web-dev-qa-db-ja.com

PGP公開鍵をアップロードする場所KeyServerはまだ生き残っていますか?

PGP公開鍵を公開サーバーにアップロードしたいです。 PGPが独立した組織だったときまで、私はKeyServerについて多くのことを聞きましたが、SymantecがPGPを買収した後、これらのサーバーの将来はどうなるでしょうか。

私の公開鍵をオンラインにしておくための他の代替方法はありますか?

81
RPK

SKSキーサーバープールの両方 (統計) PGP GLOBAL DIRECTORYはまだオンラインです。

SKSは、データベースを継続的に同期させる 多数のサーバー で構成されているため、通常はSKSを使用します。一方、Global Directoryは単一の商用サーバーであり、いつでも停止する可能性があります。

人気のあるpgp.mit.eduはついにSKSにアップグレードされ、現在はプールの一部になっています。 SKSプールの一部ではない他のキーサーバーも多数存在します(同じステータスページに表示されています)。 GnuPGのデフォルトのキーサーバーkeys.gnupg.netは、SKSプールのエイリアスになりました。

もう1つの広く知られているサーバーsubkeys.pgp.netは、SKSプールのnotの一部です(残念ながら)代わりに非常に古いバージョンのPKSを実行しています。 ( ウェブサイト は稼働していますが、停止しているようです。)


あなたのメールアドレスがあなたが管理しているドメイン名にある場合(すなわち、任意のDNSレコードを作成することができる場合)、DNSを使ってあなたのPGPキーを公開することも可能です。そのための最も簡単な方法はPKAです。これにはTXTレコードを作成する機能のみが必要です。 DNSでのPGP鍵の公開に関する記事を参照してください。

PKAは、他の2つの方法(CERTとIPGP CERT)と同様、はるかに詳細な このガイドで説明 です。

3つの方法すべての欠点は、GnuPGがそれらを使用するように手動で設定しなければならないことです。PGP.comはDNSの使用もサポートしていません。一方、実質的にすべてのバージョンのPGPとGnuPGがキーサーバーを使用できます。

注:GnuPG 2.1.3はPKAフォーマットを(CERTと古いPKAの組み合わせに)完全に変更しました。

GnuPGがこれをminorリリースで旧フォーマットとの後方互換性を気にせずに行ったことを考えると(実際、旧フォーマットはしばらくの間クラッシュ2.1.xを完全にクラッシュさせるために使用その後)、私はもはやDNSでのpubkeyの公開を提案するのに不快です。時間の無駄です。キーサーバーを使用してください。

76
grawity

更新日:2017年には、キーベース 、公開キー検証への社会的アプローチの使用を検討してください _を実行することをお勧めします。} _

「Keybaseは無料のオープンソースセキュリティアプリケーションです。また、人々のパブリックディレクトリでもあります。

Keybaseアプリを使用すると、インターネット上で知っている人との間で暗号化が安全な操作(チャット、ファイル共有、さらには公開文書の公開など)を実行できます。」

2
Gaia

私は今日同じ問題に直面していました、そして、keyserver.pgp.com/sks-keyservers.net/も私にタイムリーに返事をしないことを発見しました。

しかし、keyserver.ubuntu.comはうまくいったことがわかりました。

2
Murch