加密回答的是“誰能讀”。簽名回答的是另一個問題:“這真的是他寫的嗎”。用你的密鑰給文字簽名——任何拿到你公鑰的人都能確認這條消息出自你,而且沒有被改動。密鑰不會離開標籤頁。
公鑰可以給任何人,私鑰永遠不給任何人。
沒有密鑰?在“密鑰”標籤裏生成一對——那裏也能從口令推導出密鑰。
口令的鹽對所有人都一樣——否則密鑰就無法重現。所以短口令意味着可偽造的簽名。
密鑰、文字和簽名都不會發往任何地方:全部在這個標籤頁裏計算。
簽過名的消息就是你的文字,底下多了一行這樣的東西: --404SIG1 密鑰.簽名。文字依然可讀:簽名什麼都不藏,它只證明作者身份。收件人把整塊複製下來,開啟本頁的“驗證”標籤,貼進去。
要複製的是整塊,而不是單獨的文字。簽名是逐字節計算的:多一個空格、換行符不同、引號被自動替換——驗證就對不上,儘管看上去完全一樣。
它證明文字出自某個密鑰的主人,並且此後沒有改動。它 不能 證明這個密鑰屬於自稱的那個人:這要靠別的途徑得知——網站、頻道的置頂消息、名片。如果密鑰和簽名是同一條消息裏發來的,驗證就毫無意義:兩樣可以一起偽造。
有幫助嗎?
一次點按,無需註冊