PGP 서명은 어떻게 확인합니까?


16

PGP 서명을 확인하기 위해 어떤 GUI (명령 줄 없음) 소프트웨어 또는 웹 사이트를 사용할 수 있습니까?

이런 메시지가 있다면

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Because anyone can claim to be me. There's no validation of the user
name or email address when someone posts a comment. While I do try to
remove imposters, some may slip through. By signing my comments using
this technique, anyone can independently verify that I was the author of
the message by validating the signature.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (MingW32)

iD8DBQFFxqRFCMEe9B/8oqERAqA2AJ91Tx4RziVzY4eR4Ms4MFsKAMqOoQCgg7y6
e5AJIRuLUIUikjNWQIW63QE=
=aAhr
-----END PGP SIGNATURE-----

동일한 서명을 다시 얻기 위해 공개 키에 대해 메시지를 확인하려면 어떻게해야합니까?

온라인 암호화 / 복호화 PGP 사이트 에서는 그렇게 할 수 없습니다.


14
특정 XKCD 만화가 생각납니다 . : P
DanteTheEgregore

2
GPG4Win을 사용해 보셨습니까? 내가 기억하는 것에서 OpenPGP 인증서를 인증합니다
Darius

1
GPG4Win Kleopatra가 컴퓨터에서 열리지 않습니다.
desbest

2
나는 이것에 대한 프로그램을 찾고 있었다. GPG4Win과 함께 GPGshell을 사용할 때 GPGtray를 발견했습니다. 트레이 아이콘을 마우스 오른쪽 버튼으로 클릭하고 "클립 보드보기 / 편집"을 선택하십시오. 여기에는 서명 및 확인을 포함하여 PGP 작업을 일반 텍스트에 적용하기위한 전체 GUI가 있습니다.
HC Barton

답변:



3

새 버전 8이 아닌 이전 버전의 PGP 버전 6을 사용하는 경우 PGP 키를 저장하고 텍스트를 암호화하고 텍스트를 해독하며 ​​타임 스탬프를 사용하여 서명을 확인할 수있는 GUI 인터페이스가 있습니다.

버전 6 용으로 업로드 한 다운로드 링크는 다음과 같습니다.


3
링크를 따라 가기 전에 두 번 생각하십시오. 기껏해야 말하는 것입니다. 그러나 대신 PGP 키를 사용하거나 PGP 바이너리를 손상시키는 맬웨어 인 경우 어떻게해야합니까?
고인돌

시만텍이 가져 오기 전에 공식 PGP 회사에서 다운로드를 받았습니다. 안전한 링크입니다.
desbest

2
다운로드 링크 (@desbest)의 안전을 보증하더라도, 제공 한 것과 같은 확인되지 않은 소스에서 모든 프로그램 (특히 암호화 프로그램)을 다운로드하는 것은 여전히 ​​보안 상 좋지 않습니다.
kjones
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.