加密回答的是“誰能讀”。簽名回答的是另一個問題:“這真的是他寫的嗎”。用你的金鑰給文字簽名,任何拿到你公鑰的人都能確認這條訊息出自你,而且沒有被改動。金鑰不會離開標籤頁。
公鑰可以給任何人,私鑰永遠不給任何人。
沒有金鑰?在“金鑰”標籤裡生成一對:那裡也能從口令推匯出金鑰。
口令的鹽對所有人都一樣:否則金鑰就無法重現。所以短口令意味著可偽造的簽名。
金鑰、文字和簽名都不會發往任何地方:全部在這個標籤頁裡計算。
簽過名的訊息就是你的文字,底下多了一行這樣的東西: --404SIG1 金鑰.簽名。文字依然可讀:簽名什麼都不藏,它只證明作者身份。收件人把整塊複製下來,開啟本頁的“驗證”標籤,貼進去。
要複製的是整塊,而不是單獨的文字。簽名是逐位元組計算的:多一個空格、換行符不同、引號被自動替換,驗證就對不上,儘管看上去完全一樣。
它證明文字出自某個金鑰的主人,並且此後沒有改動。它 不能 證明這個金鑰屬於自稱的那個人:這要靠別的途徑得知,網站、頻道的置頂訊息、名片。如果金鑰和簽名是同一條訊息裡發來的,驗證就毫無意義:兩樣可以一起偽造。
有幫助嗎?
一次點選,無需註冊