当您签署 PGP/GPG 密钥时,您究竟对每个看到您签名的人说了什么?您是在验证此人还是电子邮件地址?
为了解释我的意思,举以下两个例子:
验证此人: “我相信该密钥0x559E3EE8
属于会计部门的 Bob;他在午餐时亲自递给我一张带有该公钥的纸。我不知道 Bob 的电子邮件地址是什么,但如果他将其列为其中之一他的 UID 在他的密钥中,我相当确定它属于他。
验证的电子邮件地址(UID): “我相信,关键0x559E3EE8
是属于bob.stanford@examplecorp.com
,我不知道他是在现实生活中谁,但我们已将加密的电子邮件来回,我肯定知道,他可以解密和阅读我发给他的电子邮件,因为他有时会引用我写给他的东西。我也可以非常确定,在我的计算机和他的邮件服务器之间没有人在中间。”