Опять PGP !!! Как верифицировать подпись? #30218


#0 by Borges
Вы уж извините тупого, но....Ситуация:На дочернем предприятии генерируется пара ключей, открытый ключ передается на дискете в головное предприятие, создается бумажный акт, с подписями обеих сторон, в котором фиксируется "фингерпринт" (так как алгоритм несиметричный, то, по идее на головном не смогут сгенерировать ключ с такимже "фингерпринтом")Далее, дочкой создается файл отчета, подписывается секретным ключем, файл отчета с файлом подписи передается маме.Мама проверяет отчет дочки, и находит в нем ошибки, вызывает дочку на ковер. А дочка говорит - это не мой отчет, ты, мам сама сднлала в нем ошибки, чтобы объявить меня в растрате семейных денег.Мама говорит, нет-нет, вот мы говорим программе PGP проверить подпись к твоему отчету, и она говорит, что это твоя, ДОЧКИНА подпись.Дочка: Мама, так вы меня за дуру держите - сами сгенерировали свою пару ключей, нозвали у себя, что ключи мои (ДОЧКИНЫ) наложили на испровленный вами же отчет "дочкину" подпись и гордитесь. Нет, уж, вы мне "фингерпринт" подписи покажите.~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Читаю доку - и нигде такая ситуация не описана, ну не выдает PGP фингерпринта подписи - хоть проверяй ее в текстовом редакторе.Подскажите, кто юзает PGP!
#1 by Borges
Парни! Нужно срочно решить проблемму - до 17:30 по Киевскому. Подскажите хоть где копать, а то я уже отупел к концу дня.
#2 by BigHarry
Запускаешь PGP-Keys, и тыкаешься в проперди ключа.Там и увидишь - FingerPrintВ последних версиях PGP он для удобности чтения может казать отпечаток в словах, а не только в хексах.
#3 by Borges
Как доказать, что подпись именно к этому ключу, у которого этот фингерпринт, что подписать этим ключем и сравнить в текстовом редакторе подписи на предмет идентичности?
#4 by Bigharry
Надо заставить дочку прочитать фингерпринт ключа, которым она подписывала. Этот фингерпринт должен быть указан в "бумажный акт, с подписями обеих сторон".Если у нее другой фингер - значит дочка темнит - и ее надобно в угол поставить.А вааще-то - такие весчи, как цифровая подпись, у нас юридически не действительны.
#5 by BigHarry
Более того - использование PGP в комерческих целях - нарушение лицензии.
#6 by Borges
Насчет юр. аспектов - знаю, из всего СНГ только у Казахстана (???) есть закон об электронной подписи. Это мы вводим в качестве стандарта предприятия.А по сути я уже прохавал - все правильно, то есть проверка подписи называет каким ключем подписывали, а PGP-Keys мы находим ключ с таким названием и показываем его фингерпринт дочке.СПАСИБО.
#7 by Borges
А ее (PGP) и не использую в комерческих целях - я ведь ее не продаю с выгодой для себя.
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям