"Филипп Зимерман. Кодирование с открытым ключом для всех" - читать интересную книгу автора


Возможно, вы смогли бы получить открытый ключ Алисы от вашего
общего друга Давида, который знает, что у него есть достоверная
копия открытого ключа Алисы, и которому вы оба доверяете. Давид
может подписать открытый ключ Алисы, удостоверяя его целостность.
Давид может создать эту подпись с помощью своего собственного
секретного ключа.

Таким образом будет создано подписанное удостоверение
открытого ключа, и будет показано, что ключ Алисы не был
подделан. Но для этого требуется, чтобы вы имели заведомо верную
копию открытого ключа Давида для проверки его подписи. При этом
возможно, чтобы Давид обеспечил также и Алису подписанной копией
вашего открытого ключа. Таким образом, Давид служит как бы
"поручителем" между вами и Алисой.

Это подписанное удостоверение открытого ключа для Алисы может
быть передано Давидом или Алисой на BBS, и вы можете списать его
позже. Тогда вы сможете проверять подпись с помощью открытого
ключа Давида и, таким образом, быть уверенным, что это
действительно открытый ключ Алисы. Никакой мошенник не сможет
одурачить вас так, чтобы вы приняли его собственный поддельный
ключ за ключ Алисы, потому что никто другой не может подделывать
подписи, сделанные Давидом.

Пользующийся доверием человек может даже специализироваться в
области "рекомендации" пользователей друг другу посредством
удостоверения их открытых ключей своей подписью. Этот доверенный
человек мог бы расцениваться как "сервер" ("ключник") или как
"Удостоверяющий Авторство". Любым удостоверениям открытого ключа,
обладающим подписью такого сервера можно вполне доверять, как
действительно принадлежащим тому, кто в них указан. Все
пользователи, кто хочет участвовать в этом, будут нуждаться в
заведомо верной копии только открытого ключа сервера, чтобы его
подписи могли бы быть проверены.

Доверенный централизованный сервер ключей или Удостоверяющий
Авторство наиболее подходит для большой безликой центрально
управляемой корпорации или правительственных учреждений.

Для более децентрализованных массовых "партизанских"
использований, разрешение всем пользователям действовать как
доверенные поручители для их друзей, вероятно, сработает лучше,
чем центральный сервер ключей. PGP настроена, чтобы подчеркивать
этот органически децентрализованный подход . Он лучше отражает
естественный способ взаимодействия людей на персональном
социальном уровне, и позволяет людям лучше выбирать, кому они
могут доверять управление ключами.

Все это дело защиты открытых ключей от подделки - наиболее