开发者最好停止使用短密钥ID

2016-08-07 07:41:40 济宁新闻网

通常有三种方式指代 pGp/GpG 密钥:短密钥 ID、长密钥 ID 和完整指纹。因为短密钥 ID 最便于使用,因此它的使用也是最广。但短密钥 ID 不可避免会容易发生碰撞。

Debian 开发者 Enrico Zini 报告发现了两个密钥共享相同的短 ID,在联络了其中一位密钥所有者之后对方表示对第二个密钥不知情。我们不知道幕后者是谁,或是出于什么动机,只知道看起来很邪恶。Gunnar Wolf 发表了一篇博文呼吁开发者尽可能快的停止使用短密钥 ID。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto