Все мы знаем, какой пиздец сейчас происходит с Украиной и одной известной вам страной-победительницей-фашизма. Если вы хотите почитать об этом, помочь актуализировать информацию или высказать свое мнение — можете сделать это в статье Война в Украине и в обсуждении.
Обсуждение:PGP
Примечательное обсуждение
Мнения и факты, тут присутствующие, доставляют не меньше, чем сама статья. Рекомендуется ознакомиться, а может быть и добавить свое.
Еще одно дополнение. Удостоверяющий центр выдаёт как раз закрытый ключ (либо пару ключей) а не публичный. Далее: цифровая подпись осуществляется парой ключей, своим закрытым и открытым ключом получателя.
По первому пункту: лучше уж сразу создать общую статью "Криптография" и там описать все аспекты, понятия и определения, описать виды шифров и так далее.а вот тут вы ошибаетесь. Вся суть криптографии с открытым ключом (в контексте ЭЦП) в том, что закрытый ключ нужен для того, чтобы сделать подпись, а открытый — чтобы её проверить (=проверить авторство). В центре хранятся открытые ключи, у вас хранится закрытый ключ, а коллегам вы даете открытый ключ (тогда им и центр не нужен) или фингерпринт (центр выдает открытые ключи в ответ на фингерпринт). Если же вашу подпись захочет проверить незнакомый вам человек, который не может получить ваш фингерпринт без риска подмены, он обратится в центр, назовет ваше имя и ему выдадут открытый ключ.
Короче, закрытый ключ находится у владельца и только у него.>на основе закрытого ключа можно создать любое количество открытых (и в некоторых случаях это необходимо)
Это уже интересно. Можно ссылку и пример, когда это необходимо?Почитать (на английском): http://wiki.debian.org/subkeys In other words, subkeys are like a separate key pair, but automatically associated with your main key pair.
ЗЫ В очередной раз восхищаюсь писательскими способностями людей из Debian: However, keeping all your keys extremely safe is inconvenient: every time you need to sign a new package upload, you need to copy the packages onto suitable portable media, go into your sub-basement, prove to the armed guards that you're you by using several methods of biometric and other identification, go through a deadly maze, feed the guard dogs the right kind of meat, and then finally open the safe, get out the signing laptop, and sign they packages.
Про подключи надо добавить в статью, можно и что-нибудь в этом роде добавить для оживления.Вы начали разговор с того, что из-за того, что "можно получить сколько угодно разных открытых ключей" из одного закрытого, поэтому "Копия закрытого ключа хранится в удостоверяющем центре, иначе свое авторство вы доказать никак не сможете". Так вот, это не так, ведь каждый подключ подписывается главным открытым ключом, который никуда не девается, а остается в составе экспортируемого представления ключа. Поэтому все могут убедиться в том, что новый вариант публичного ключа правильный.
Наглядная демоснтрация: публичный ключ до добавления подключа и после. Видно, что исходная часть никуда не делась.