Domande con tag 'openpgp'

1
risposta

Come dovrei scegliere un modello di fiducia in GnuPG?

GnuPG offre una serie di diversi modelli di fiducia, ma il manuale non è sufficiente (almeno per me) per capire quale usare. Idealmente, vorrei un modello di fiducia che accetti la fiducia che assegno esplicitamente a una chiave usando il sot...
posta 05.10.2017 - 21:02
1
risposta

Come si aggiunge la passphrase della chiave privata OpenPGP alla sua sicurezza?

Sono un utente alle prime armi di OpenPGP. Io uso GPGTools per OS X. Ho diverse domande collegate, ma è difficile trovare risposte dirette su Internet. Quando creo una coppia di chiavi, la password che inserisco è una passphrase che crittogr...
posta 04.06.2017 - 22:45
1
risposta

La mia chiave OpenPGP è spazzatura a causa di una cattiva entropia?

Ho avuto problemi a generare una chiave OpenPGP sulla mia macchina XUbuntu, perché GnuPG non ha avuto abbastanza entropia. Dopo un po 'di tempo passato a navigare e a fare cose stupide per generare più entropia, non è ancora successo niente....
posta 01.07.2017 - 10:16
1
risposta

Qual è lo scopo e il significato delle opzioni --sig-notation e --cert-notation in GnuPG?

Qual è lo scopo delle opzioni --sig-notation e --cert-notation in GnuPG? Quali sono i casi d'uso previsti? Nella prima parte viene utilizzato il carattere @ , quindi suppongo che le opzioni siano per fornire determinati indirizz...
posta 16.04.2016 - 10:02
1
risposta

Una firma OpenPGP fatta prima della revoca di una chiave è considerata valida?

Se una firma è stata effettuata prima che la chiave fosse revocata, sarà considerata valida dopo la revoca? Supponendo che la chiave sia stata revocata come sostituita, la risposta è ovvia se la chiave è stata compromessa. In particolare sono...
posta 27.10.2017 - 19:31
1
risposta

(Come) dovrei ri-firmare le chiavi dopo aver effettuato il passaggio a una nuova chiave?

Recentemente ho passato a una nuova chiave OpenPGP , non perché il mio vecchio è stato compromesso, ma perché le migliori pratiche attuali richiedono una lunghezza della chiave più lunga. Ho firmato la mia vecchia chiave con la mia nuova chiave...
posta 23.08.2016 - 14:30
3
risposte

La conoscenza zero è possibile con i servizi di e-mail crittografati con webbas?

Attualmente sto usando mailfence.com Affermano che tutte le crittografie si verificano nel browser e che sono a conoscenza zero. La mia domanda è questa: dove memorizzano la mia chiave. Se la mia chiave privata è memorizzata sui loro serve...
posta 10.02.2017 - 17:17
2
risposte

Fornire dati in modo sicuro quando l'origine dati è il creatore di chiavi

Diciamo che abbiamo il seguente: Bob deve inviare i dati in modo sicuro a Alice . Solo Bob e Alice sono autorizzati a leggere / vedere quei dati. Alice è non in grado / consentito di creare chiavi. Alice può utilizzare qua...
posta 06.11.2018 - 17:33
1
risposta

Come aumentare una chiave per la massima fiducia su un'altra macchina?

Ho creato una chiave master con due sottochiavi: una per la firma e l'altra per la crittografia. Infine, ho esportato le due sottochiavi in una nuova macchina. Come posso dire alla nuova macchina di considerare il master come "definitivo", an...
posta 07.07.2016 - 19:09
2
risposte

Verifica che una chiave sia stata firmata da un'altra chiave

Ho iniziato a utilizzare GPG4Win / Kleopatra, l'implementazione GNU Privacy Guard per Windows. Più recentemente ho voluto verificare il download di Qubes OS, per il quale è disponibile una guida qui . Descrivono una chiave pubblica principale (...
posta 19.04.2016 - 01:36