Eisiúint GnuPG 2.2.17 le hathruithe ar an gcuntar-ionsaí ar phríomhfhreastalaithe

foilsithe scaoileadh trealamh uirlisí GnuPG 2.2.17 (GNU Príobháideacht Garda), comhoiriúnach le caighdeáin OpenPGP (RFC- 4880) agus S/MIME, agus soláthraíonn sé fóntais le haghaidh criptithe sonraí, ag obair le sínithe leictreonacha, bainistíocht eochair agus rochtain ar stórtha eochracha poiblí. Mar mheabhrúchán, tá brainse GnuPG 2.2 suite mar scaoileadh forbartha a leanann ar aghaidh ag cur gnéithe nua leis;

Molann an tsaincheist nua bearta chun dul i ngleic ionsaí ar fhreastalaithe eochair, rud a fhágann go bhfuil GnuPG ar crochadh agus gan a bheith in ann leanúint ar aghaidh ag obair go dtí go scriostar an deimhniú fadhbach ón siopa áitiúil nó go ndéantar an stór deimhnithe a athchruthú bunaithe ar eochracha poiblí fíoraithe. Tá an chosaint bhreise bunaithe ar neamhaird iomlán a dhéanamh de réir réamhshocraithe ar gach síniú digiteach tríú páirtí ar dheimhnithe a fuarthas ó phríomhfhreastalaithe stórála. Lig dúinn a thabhairt chun cuimhne gur féidir le haon úsáideoir a shíniú digiteach féin le haghaidh deimhnithe treallach a chur leis an bhfreastalaí stórála eochair, a úsáideann ionsaitheoirí chun líon mór sínithe den sórt sin (níos mó ná céad míle) a chruthú le haghaidh deimhniú an íospartaigh, a phróiseáiltear. cuireann sé isteach ar ghnáthoibriú GnuPG.

Déantar neamhaird a dhéanamh de shínithe digiteacha tríú páirtí a rialú leis an rogha “féinchomharthaí amháin”, rud a fhágann nach féidir ach sínithe na cruthaitheoirí féin a luchtú le haghaidh eochracha. Chun an sean-iompraíocht a athbhunú, is féidir leat an socrú “roghanna freastalaí eochrach gan comharthaí amháin, gan allmhairiú-glan” a chur le gpg.conf. Ina theannta sin, más rud é go n-aimsítear allmhairiú roinnt bloic le linn oibríochta, rud a fhágann go mbeidh ró-shreabhadh na stórála áitiúil (pubring.kbx), in ionad earráid a thaispeáint, cuireann GnuPG ar siúl go huathoibríoch an modh neamhaird a dhéanamh ar shínithe digiteacha (“féinchomharthaí -amháin, allmhairiú-glan”).

Chun eochracha a nuashonrú ag baint úsáide as an meicníocht Eolaire Eochracha Gréasáin (WKD) Cuireadh rogha "--locate-external-key" leis is féidir a úsáid chun an stór teastais a athchruthú bunaithe ar eochracha poiblí fíoraithe. Agus an oibríocht "--auto-key-retrieve" á déanamh, is fearr meicníocht WKD ná príomhfhreastalaithe. Is é croílár WKD ná eochracha poiblí a chur ar an ngréasán le nasc chuig an bhfearann ​​​​atá sonraithe sa seoladh poist. Mar shampla, don seoladh "[ríomhphost faoi chosaint]Is féidir an eochair a íoslódáil tríd an nasc "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5a".

Foinse: oscailtenet.ru

Add a comment