世界上有两种密码:一种是防止你的小妹妹偷看你的文件;另一种是防止当局阅读你的文件. —— Bruce Schneier《应用密码学》2021年,用更现代的方法使用PGP(下)上篇链接:2021年,用更现代的方法使用PGP(上) 2021年,用更现代的方法使用PGP(中)PGP 公钥的 发布 与 交换讨论公钥安全交换的中文文章比较少,而这一环是整个加密体系的重中之重。 大部分的PGP教程最后一步就是让小白用户将公钥上传,这是非常过时,且不负责任的,所以这里来详细介绍下PGP 公钥的 发布 与 交换。原则首先明确一点: 上传公钥到 公钥服务器 不是必要的,甚至是危险的。 如果你是新手,请不要发布你的公钥到 公钥服务器。引子通过前文,你已经熟悉了gpg的本地使用, 并且生成了自己的PGP 密钥对。 想象一下, 如果你生活在1980年代, 想和远方的朋友加密通信,需要先交换彼此的公钥,又没有一个统一的可信的认证机构,这时会有什么问题? 当面交换吗?当然是个办法,但是相信你不会想要将下列1609751914957这么长的公钥抄写到纸上,然后开车送到朋友那里,再让朋友照着这个输入他的电脑。...