页次: 1
gpg一直都是用很多encryption和signature的功能,但好像从来也没用过到authentication相关的功能,而且鉴权都是通过加密解密来做的,也就是说用的是encryption subkey。
那么这个authentication subkey到底是有什么用吗……
ecmascript是世界上最好的语言
离线
它不是指自己的软件功能,而是密码学上signature, encryption, authentication的密钥安全要求就不一样吧?你看某些算法的key就不准你用来做signature?
其实我也不知道我在说啥…听不懂就算了吧。
反社会,精神极其不稳定,随时可能炸碎身边所有人
离线
emm……但是总得是有用的才行啊,应该是有哪些操作需要哪些性质才对,但authentication key上好像并没有定义操作?
ecmascript是世界上最好的语言
离线
个人建议楼主把贴子写长。你看见了什么东西,理解了哪些部分,哪些部分不理解,然后等依云大神来解决。我是看过一点点gpg文档,了解一点不对称加密的概念,参考隔壁帖子我的回复。我就知道一个密钥是好多subkey的每个功能有限制。但确实没有记得看过什么authentication key这种东西
反社会,精神极其不稳定,随时可能炸碎身边所有人
离线
大概是用于 SSH 的,像这里这样?—— https://blog.stdio.io/904
离线
这样的话……也就是说gpg本身并没有给auth相关的功能,是要靠别的东西的吗
ecmascript是世界上最好的语言
离线
页次: 1