lirimi i veglës (GNU Privacy Guard), e përputhshme me standartet OpenPGP () dhe S/MIME, të ofrimit të mjeteve për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe aksesin në depozitë publike çelështesh. Kujtojmë se dega GnuPG 2.2 pozicionohet si një lëshim në zhvillim, ku vazhdojnë të shtohen mundësi të reja, ndërsa në degën 2.1 pranohet vetëm rregullime të korrektuara.
Versioni e reja ofron masa për të përballuar , që çon në ndërprerjen e GnuPG dhe pamundësinë për të vazhduar punën derisa të hiqet certifikata problematike nga depoja lokale ose të krijohet sërish depoja e certifikatave mbi baza të çelësave publik të verifikuar. Mbrojtja e shtuar është e ndërtuar mbi injorimin e plotë si standard i të gjitha nënshkrimeve dixhital të certifikatave nga palë të treta, të marra nga serverët e depozitimit të çelësave. Kujtojmë se çdo përdorues mund të shtojë nënshkrimin e tij dixhital në serverët e depozitimit të çelësave për certifikata të rastësishme, që keqbërësit i përdorin për të krijuar një numër të madh nënshkrimesh për certifikatën e viktimës (më shumë se njëqind mijë), përpunimi i të cilëve ndikon në funksionimin normal të GnuPG.
Injorimi i nënshkrimeve digjitale të palëve të treta rregullohet nga opsioni «self-sigs-only», i cili lejon ngarkimin e nënshkrimeve vetëm për çelësat e nënshkruara nga krijuesit e tyre. Për të rikthyer sjelljen e vjetër, në gpg.conf mund të shtohet konfigurimi «keyserver-options no-self-sigs-only,no-import-clean». Në këtë rast, nëse gjatë punës regjistrohet importimi i një numri bllokesh, i cili do të shkaktojë mbingarkesë të magazinës lokale (pubring.kbx), GnuPG në vend të daljes së një gabimi aktivizon automatikisht modalitetin e injorimit të nënshkrimeve digjitale («self-sigs-only,import-clean»).
PĂ«r tĂ« pĂ«rditĂ«suar çelĂ«sat duke pĂ«rdorur mekanizmin (WKD) Ă«shtĂ« shtuar opsioni «âlocate-external-key», i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« rinovuar magazinĂ«n e certifikatave mbi çelĂ«sat publikĂ« tĂ« verifikuar. Me pĂ«rfundimin e operacionit «âauto-key-retrieve», mekanizmi WKD tani Ă«shtĂ« mĂ« i preferuar se serverat e çelĂ«save. Thelbi i punĂ«s sĂ« WKD Ă«shtĂ« vendosja e çelĂ«save publikĂ« nĂ« web me lidhje nga domeni i specifikuar nĂ« adresĂ«n e emailit. PĂ«r shembull, pĂ«r adresĂ«n «test@example.com», çelĂ«si mund tĂ« ngarkohet nĂ«pĂ«rmjet lidhjes «https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5a».
Burimi: opennet.ru
