我可能完全误解了信任网络的概念,但是想象一下下面的场景:我生成我的密钥,然后去一个密钥签名方,然后,我导入我已经验证过指纹的所有密钥,并签署那些. 现在,这将使所有这些密钥完全有效,但每个密钥的默认信任仍将设置为默认值,即“未知”。这意味着如果我现在导入一个新密钥,即使这个新密钥有足够的 (*) 签名,它仍然不会被认为是有效的,因为这些密钥都不可信。
这意味着要使密钥签名方具有一定的用处,我们必须将这些密钥的信任设置为至少略微受信任。对?还是我在推理的某个地方犯了一些错误?
(*) - 在 GPG 的默认安全模型中,即来自完全可信密钥的 1 个签名,或来自边缘可信密钥的 3 个签名。