Next: , Prev: , Up: Описание встречи


Пример применения подписей ключей

Рассмотрим практический пример. Допустим, Алиса хочет отправить зашифрованное письмо Дмитрию, но они никогда не встречались лично и не обменивались ключами. Алиса находит открытый ключ Дмитрия на сервере ключей, но не может быть уверена, что этот ключ действительно принадлежит ему, а не злоумышленнику, который выдаёт себя за Дмитрия.

Однако Алиса видит, что ключ Дмитрия подписан Борисом, которому Алиса полностью доверяет (она лично встречалась с Борисом и подписала его ключ). Поскольку Борис удостоверил принадлежность ключа Дмитрию, GnuPG автоматически считает ключ Дмитрия действительным. Алиса может уверенно зашифровать письмо этим ключом, зная, что его сможет прочитать только настоящий Дмитрий.

Этот пример демонстрирует транзитивность доверия в сети PGP. Без подписи Бориса Алисе пришлось бы лично встретиться с Дмитрием для обмена отпечатками ключей. Встречи для подписи ключей масштабируют этот процесс: на одной встрече десять участников могут подписать ключи друг друга, создав до 90 новых связей доверия, что значительно увеличивает связность всей сети.

Вернуться к разделу: Описание встречи