Ohayou gozaimasu, Eugene.
10 дек 2009, 15:02: Eugene Grosbein -> Andrew A. Mezhutkov...
AAM>> если не устраивает иерархия PKI, то без проверки док-тов через
AAM>> "доверенное" лицо. я отдаю ключ лично знающему меня Васе, Вася передает
AAM>> мой ключ лично знающего его Пете, а Петя лично знающему его Евгению
AAM>> Гросбейну. таким образом на "том" конце цепочки есть уже 3 ключа,
AAM>> которым можно доверять. эта схема была исчерпывающе описана в
AAM>> манулах PGP по крайней мере тогда, когда я их переводил в самом
AAM>> начале 90-х...
=== http://en.wikipedia.org/wiki/Web_of_trust
A non-technical, social, difficulty with a Web of Trust like the one built into
PGP/OpenPGP type systems is that every web of trust without a central
controller (eg, a CA) depends on other users for trust. Those with new
certificates (ie, produced in the process of generating a new key pair) will
not likely be readily trusted by other users' systems, that is by those they
have not personally met, until they find enough endorsements for the new
certificate. This is because many other Web of Trust users will have their
certificate vetting set to require one or more fully trusted endorsers of an
otherwise unknown certificate (or perhaps several partial endorsers) before
using the public key in that certificate to prepare messages, believe
signatures, etc.
===
EG> Мой пойнт в "от кого защищаемся".
От MITM, видимо. При условии что личная поездка Боба к Алисе обойдётся дороже,
чем потеря связи.
EG> А то в современном мире способов достаточно безопасно передать ключ
EG> хватает и без поездок "из Петербурга в Сибирь".
Например?
Как я понимаю, степень "достаточности" в каждом конкретном случае будет разная.
Вполне естественно предполагать наиболее худший вариант (из тех, что не
потребуют существенных затрат для их обхода).
Sayonara... Dmitry.