既然爱丽丝已经签了鲍勃的钥匙,鲍勃也签了克洛伊的钥匙,爱丽丝想用克洛伊的钥匙给克洛伊发一封安全的电子邮件,但爱丽丝不能亲自检查克洛伊的钥匙。相反,Alice可以依靠Bob的密钥来检查克洛伊的密钥有效性。现在,为了让Alice验证克洛伊的密钥,它应该满足两个条件:
它是由一个完全可信的密钥签署的,或者是由三个稍微可信的密钥签署的;第二个--爱丽丝和克洛伊之间最多有五个跳。
我的问题与条件1有关: Bob的密钥必须是Alice完全信任的密钥,还是克洛伊的密钥必须是Bob完全信任的密钥,还是两者都信任的密钥?
我对PGP信任模型的理解是基于这个链接。
发布于 2017-07-27 22:24:51
鲍勃的钥匙必须是爱丽丝完全信任的人。通过完全信任鲍勃的钥匙,爱丽丝说她相信任何鲍勃信任的东西。
在“边缘信任”思想中,如果Alice“稍微信任”“person”" A“、" B”和"C",而person A、B和C信任克洛伊的密钥,那么您就信任克洛伊的密钥。这是因为至少有3个你稍微信任的人( A,B和C人)信任克洛伊的钥匙。
https://security.stackexchange.com/questions/166194
复制相似问题