神祕的 PGP 簽名

30 十二月, 2004 (14:53) | 電腦與網路

有人會無聊亂簽名嗎 ? *_*

今天找了幾個長輩幫我的 pgp key 簽名,一般常見的簽名程序應該就是跟對方說你的 key id,然後對方從 pgp key server 上面把 key 抓下來以後,兩邊對一下 fingerprint,如果相符的話代表這支 key 確實是屬於這個人的,那就可以放心簽名啦;簽完名以後再把這支 key 傳上 key server,我再把 key 抓下來,就可以看到對方給我的簽名了。(這是簡易版,比較正式的情況是要進行 PGP Keysigning Party) 正當我跑完所有的程序,仔細欣賞我的鑰匙圈時,突然發現裡面有三個不明 id,我趕快去抓一下 key,其中的兩支 key 是屬於我也不知道是誰的老外,另外一支找不到,原主人似乎沒把它丟上 key server;竟然會有不知名的人幫我簽名 ? 到底是我忘了他是誰,還是真的有人沒事亂簽名呢 ?

Write a comment