PGP署名を確認するにはどうすればよいですか?


16

PGP署名の検証に使用できるGUI(コマンドラインなし)ソフトウェアまたはWebサイト

このようなメッセージがある場合

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Because anyone can claim to be me. There's no validation of the user
name or email address when someone posts a comment. While I do try to
remove imposters, some may slip through. By signing my comments using
this technique, anyone can independently verify that I was the author of
the message by validating the signature.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (MingW32)

iD8DBQFFxqRFCMEe9B/8oqERAqA2AJ91Tx4RziVzY4eR4Ms4MFsKAMqOoQCgg7y6
e5AJIRuLUIUikjNWQIW63QE=
=aAhr
-----END PGP SIGNATURE-----

同じ署名を取得するために、公開鍵に対してメッセージを検証するにはどうすればよいですか?

このオンラインの暗号化/復号化PGPサイトでは、それができません。


14
あるXKCDコミックを思い出します。:P
DanteTheEgregore

2
GPG4Winを試しましたか?私が覚えていることからOpenPGP証明書を証明している
Darius

1
GPG4Win Kleopatraがコンピューターで開きません。
デスベスト

2
私もこのためのプログラムを探していました。GPG4WinとともにGPGshellを使用すると、GPGtrayが見つかりました。開いて、トレイアイコンを右クリックし、[クリップボードの表示/編集]を選択します。ここには、署名や検証など、PGP操作をプレーンテキストに適用するための完全なGUIがあります。
HCバートン

回答:



3

新しいバージョン8ではなく、古いバージョンのPGPバージョン6 を使用する場合、PGPキーの保存、テキストの暗号化、テキストの復号化、タイムスタンプ付きの署名の検証を可能にするGUIインターフェイスがあります。

バージョン6用にアップロードしたダウンロードリンクは次のとおりです。


3
リンクをたどる前によく考えてください。せいぜいそれが言うことを行います。しかし、代わりにPGPキーを取得したり、PGPバイナリを破損したりするマルウェアの場合はどうでしょうか?
ドルメン

シマンテックが導入する前に、公式のPGP会社からダウンロードした。安全なリンクです。
デスベスト

2
ダウンロードリンク@desbestの安全性を保証しても、提供したような未検証のソースからプログラム(特に暗号化プログラム)をダウンロードすることは、依然として非常に悪いセキュリティ慣行です。
kjones
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.