¿Cómo puedo verificar si una persona está en mi red de confianza?

1

Digamos que confío en la persona A (cuya clave pública está en un servidor de claves) y quiero saber si también puedo confiar en la persona B (la clave de publicación también se encuentra en un servidor de claves).

¿Cómo puedo verificar que tengo una cadena de confianza entre la persona A y B? O mejor: ¿se puede verificar si hay una cadena de cualquier persona en la que confío a la persona B?

    
pregunta Lilás 01.11.2016 - 15:02
fuente

1 respuesta

3

Validar claves significa encontrar una ruta basada en certificaciones, donde todas las claves intermedias también son válidas. Esto requiere claves intermedias válidas (hay una ruta de confianza para esas claves) y confiables (se consideran para validar otras claves) y certificaciones emitidas por esas claves (que para los bordes entre las claves).

  

¿Cómo puedo verificar que tengo una cadena de confianza entre la persona A y B?

GnuPG hará esto por usted: calculará la parte confiable de su vista local en la web de confianza basada en certificaciones y confianza configurada.

  

O mejor: ¿se puede verificar si hay una cadena de cualquier persona en la que confío a la persona B?

Para el caso general, esto requiere el conocimiento de toda la web de confianza de OpenPGP. El buscador de PGP es un sitio web que hace exactamente esto por usted sin tener que almacenar un volcado local de todas las claves. Al usar el software wotsap , también puede hacer esto localmente, pero es más bien envolvente.

Ambas aplicaciones solo listan posibles rutas de confianza, pero brindan soporte para validar claves intermedias dentro de GnuPG (y emitir confianza sobre la marcha) hasta que haya podido validar la clave de destino.

    
respondido por el Jens Erat 01.11.2016 - 15:15
fuente