“完全”和“最终”信任有什么区别?

信息安全 pgp gnupg 信任网络
2021-08-31 21:22:13

当您trust使用 GnuPG 密钥时,您可以选择以下五个选项之一(我假设其他 OpenPGP 工具中存在相同的选项):

1 = 我不知道或不会说(未定义
2 = 我不相信(从不
3 = 我稍微相信
4 = 我完全相信
5 = 我最终相信

如果您将选项视为用于“计算”有效性的“变量”,nevermarginalfull都是清楚的。但是,如果是这样,我不确定在计算过程中最终是否适合图片。

列表中的最后两个有什么区别?

2个回答

最终信任意味着密钥被允许作为信任网络中的引入者。这意味着,如果密钥最终受信任,则所有经过认证的密钥都被认为是有效的,无论是否存在通往最终受信任密钥的信任路径。不需要您拥有私钥,但您通常会这样做。

完全信任(默认情况下,可以调整)也使完全信任的密钥认证的密钥被认为是可信的,当且仅当完全信任的密钥本身是有效的(因此,存在来自最终信任的密钥的认证路径)。

边际信任的工作方式类似于完全信任,但需要来自其他边际有效密钥的多个传入认证。

Ultimate 意味着您拥有私钥。在计算信任关系网络方面,full 和ultimate 具有相同的权重。