Importando chave GPG

2

Estou tentando importar uma chave GPG para verificar um download. Eu nunca fiz isso antes, tão nua comigo. O ID da chave é 4203454C. Deixe-me saber se você precisar de mais alguma informação. Qual é o processo para GPG quando você está tentando importar uma chave por ID ou por impressão digital?

    
por ewizard 08.04.2014 / 09:22

2 respostas

2

Para importar a chave, use gpg2 --recv-keys e, em seguida, KeyID ou Better ainda, a impressão digital de chave mais longa e exclusiva.

gpg2 --keyserver hkp://pool.sks-keyservers.net --recv-keys 4203454C

gpg: requesting key 4203454C from hkp server pool.sks-keyservers.net
gpg: key 4203454C: public key "Michael Büsch (Git tag signing key)    <[email protected]>" imported

Os IDIDs de aviso podem ter colisões para que um invasor possa gerar outra chave com um KeyID duplicado. A impressão digital é mais longa e muito mais resistente a colisões.

KeyID:                                       4203454C
Fingerprint: 757FAB7CED1814AE15B4836E5FB027474203454C

P.S. Isso funciona da mesma forma com o gpg, bem como com o mais novo gpg2

    
por 31.08.2015 / 02:14
1

Parece que você está tentando pesquisar a chave em um serviço de diretório ou servidor de chaves. Você deve seguir as instruções do software que está usando para gerenciar as chaves.

Por exemplo, para o Kleopatra no Windows, você faria Ctrl + Shift + I para abrir a caixa de diálogo Consulta de certificado, colocar "0x" em sua chave e procurá-la.

Existem outras maneiras de fazer isso - alguns servidores de chaves permitem que você pesquise diretamente usando uma interface da web. Você pode copiar + colar a chave em um arquivo de certificado local a ser importado - as etapas dependem do que você está usando para o gerenciamento de chaves.

    
por 08.04.2014 / 10:02