¿Puedo pedir a los servidores de claves GPG que nombren todas las claves firmadas por una clave en particular?

6

Dada la supuesta posibilidad de que un adversario intente adquirir mi Clave de certificación secreta (OFFLINE) y Frase de contraseña y firme otras claves con ella, incluida una clave que crearon con mis metadatos de identidad de usuario para pretender ser yo:

¿GPG tiene un comando que solicite a los servidores de claves que busquen y enumeren cada clave firmada por una clave en particular (huella digital)?

Por ejemplo, ¿es posible volver a verificar que reconozco todas las claves firmadas por mi clave, 0x1234567890123456?

Tal vez esto no sea posible porque haría que las gráficas sociales fueran muy fáciles, ¡pero toda la ayuda es apreciada!

    
pregunta jtd 08.12.2013 - 21:13
fuente

1 respuesta

2

No, no hay tal comando. Pero puede obtener fácilmente un volcado de todas las claves conocidas por los servidores de claves y consultarlas de alguna manera. O vea las estadísticas de PGP Web of Trust que incluyen dicha lista y grep eso. El archivo de wot subyacente podría facilitar las cosas.

    
respondido por el Jens Erat 08.12.2013 - 21:57
fuente

Lea otras preguntas en las etiquetas