¿Existe un máximo para el número de certificaciones en una clave pública PGP?

2

Mi pregunta es sobre openPGP y la implementación de GnuPG en particular.

La idea de la web de confianza parece tener sus claves públicas firmadas por quienes lo verifican meticulosamente. Entonces, cuando alguien hace estas verificaciones, puede enviarme mi clave pública con su firma para que pueda importarla y fusionar la firma con las que ya tiene.

¿Hay un número máximo de firmas para una clave pública determinada?

Si no, ¿tengo razón al considerar que debería tener tantas firmas en mis claves públicas como pueda?

    
pregunta Romain Clair 06.01.2018 - 11:36
fuente

1 respuesta

3

No creo que haya un límite máximo en el número de firmas en su clave. Estoy seguro de que hay uno en GnuPG que está dictado por las restricciones de asignación de memoria, pero es probable que sea un número excesivamente alto que es muy improbable que llegue nunca. Debería saberlo, ya que ayudo a mantener la red de confianza para los desarrolladores del kernel de Linux, y "demasiadas firmas" no es un problema que haya encontrado.

Obtener la mayor cantidad de firmas posible no es el objetivo correcto que se debe intentar alcanzar. No existe tal cosa como "The One True Web of Trust": cada usuario de PGP hace girar sus propias "webs de confianza" individuales que utilizan para establecer la validez clave para sus corresponsales. Tener una gran cantidad de firmas en su clave no significa nada si la persona con la que se está comunicando no confía en ninguna de las claves de firma.

Su objetivo debe ser tener algunas firmas de miembros clave importantes de cada grupo de corresponsales: desarrolladores líderes, jefes de departamento o líderes de opinión en su comunidad en línea.

    
respondido por el mricon 15.01.2018 - 17:36
fuente

Lea otras preguntas en las etiquetas