Según las Preguntas frecuentes de la red PGP
Si bien existen varios servidores de claves, solo es necesario enviar la clave a uno de ellos. El servidor de claves se encargará de enviar su clave a todos los demás servidores conocidos.
Muy conveniente. Digamos que Bob, a pesar de los consejos anteriores, decide subir su clave pública a dos servidores al mismo tiempo, uno de los cuales está comprometido. El usuario tiene confianza en ambos servidores y no comprueba si la clave no se ha cambiado. Se despide para el día.
En algún momento, los servidores propagarán las claves y se producirá una colisión. Una de las siguientes ocurrirá:
- El servidor aceptará ambas claves (lo más probable)
- La clave más reciente será rechazada
- Los servidores "votarán" sobre lo que creen que es la clave válida (menos probable)
Bob ahora puede revocar la clave que subió cuando quiera, sin embargo, suponiendo que (1) arriba, la clave falsa permanecerá en el servidor por tiempo indefinido.
Mi pregunta: ¿Hay una manera para que un usuario valide la clave correcta a los otros servidores (honestos)? Tal vez enviando un correo electrónico firmado con la clave correcta? ¿O hay otro sistema de resolución de conflictos?
Corrección: cuando digo "conflicto" me refiero a dos claves públicas que corresponden a la misma dirección de correo electrónico.