[완료] GnuPG에서 공개키에 대해 sign-key, trust 차이점이 뭔가요?
글쓴이: nomail / 작성시간: 화, 2014/01/28 - 5:17오전
안녕하세요.
GnuPG 사용 중에 헷갈리는 부분이 있어 질문 좀 드립니다.
다른 사람의 공개키를 import했을 때 신뢰하는 의미로 trust를 해주는데요.
그런데 import 작업 후,
edit-key 메뉴에서 trust하는 것이랑 --sign-key로 서명하는 거랑 어떤 차이점 있는지요?
gnupg 매뉴얼도 읽어보고 여러블로그 글들을 읽어봤지만 명확하게 설명된 내용이 없더라구요.
초보를 위해 좀 알려주시면 고맙겠습니다(__)
Forums:
일단 여기 문서를 참조했습니다. Validating
일단 여기 문서를 참조했습니다.
Validating other keys on your public keyring
내가 알고 있는 사람 Blake,
Blake가 알고 있는 Chloe와 Dharma,
그러나 나는 Chloe와 Dharma를 모름
이런 가정으로,
--sign-key : import 한 Blake의 공개키를 개인적으로 validate 하겠다는 것이고,
--edit-key 에서 trust : Blake가 validate한 Chloe와 Dharma의 공개키를 import 할때,
Blake를 신뢰하는 정도에 따라(unknown, none, marginal, full)
Chloe와 Dharma의 공개키를 개별적으로 validate 할건지,
아니면 그냥 Blake를 믿고 그냥 받아들일건지를 정하는 것
이렇게 해석이 됩니다.
답글 주셔서 정말 고맙습니다. 알려주신 링크를
답글 주셔서 정말 고맙습니다.
알려주신 링크를 읽어보니 trust를 이해하는데 중요한 개념인 것 같아 몇번 정독했구요.
답글과 함께 읽으니 정확히 이해가 되네요.
확실한 신뢰가 보장되면 --sign-key로 서명, keyring에 기록이 남으며 export 시점에 개인서명 기록까지 첨부 되고
온라인으로 전송시 서명기록이 보존 되며,
trust는 신뢰등급을 매기기만 개인적인 기록으로만 보관, export 시점에 첨부 안됨, 당연히 온라인 키서버에 전송시 포함 안됨.
이 정도로 구분하면 될것 같네요^^
댓글 달기