Сам себе нотариус. Используем OpenSSH для подписи файлов и TLS для нотариального заверения веб-страниц

Если нужно подписать файл, чтобы гарантировать его аутентичность, что мы делаем? Старый способ — запустить PGP и сгенерировать подпись, используя команду --sign. Цифровая подпись удостоверяет создателя и дату создания документа. Если документ будет как-то изменён, то проверка цифровой подписи это покажет. Одновременно нужно опубликовать в открытом доступе свой публичный ключ, чтобы любой желающий мог проверить подпись.
Но использовать PGP — не лучшая идея. Есть варианты получше. Например, теперь подписывать документы/файлы можно с помощью обычной утилиты OpenSSH.
Вообще, ключ SSH — очень удобная штука. Не только для подписи текстов и коммитов в Git, но и для авторизации на сайтах. А также для шифрования сообщений, которые сможет прочитать только один человек.
Читать дальше →
Источник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании М.Видео-Эльдорадо Информационная безопасность Криптография Читальный зал Софт SSH OpenSSH PGP PKI асимметричная криптография Keybase OpenPGP ssh-keygen signify minisign TLS нотариус МВидео Эльдора
- Настрочить жалобу в спортлото
- mvideo
- Распечатать
- TG Instant View