需要令人信服的 PGP 公钥需要更改

djh*_*rld 1 ssh gpg pgp public-key

所以情况是这样的。我们正在与另一家公司合作,作为某些文件分发处理的一部分,我们必须在发送某些文件之前对其进行加密。

有问题的公司向我们发送了他们的公钥,我们一直使用它来使用 GPG 加密文件。

最近,他们回复我们,抱怨他们每次尝试解密文件时都需要输入密码。所以他们改变了他们的设置以删除密码要求并向我们发送另一个公钥

问题是这个“新”公钥似乎与旧公钥完全一样。这些是我的测试:-

  • 两个 .asc 文件 -> 相同
  • .asc 文件的 MD5 哈希和 -> 相同
  • 将密钥安装到测试密钥库中 -> GPG 拒绝安装它,因为它与已经存在的密钥相同(即“未更改:1”)
  • 从密钥库中删除密钥,安装“新”密钥,记下指纹/其他详细信息,再次删除密钥
  • 向密钥库添加了“旧”密钥,记录了指纹/其他详细信息
  • 比较两个音符 -> 相同

如果它与旧的完全相同,我们当然不需要安装这个“新”公钥?我问的原因是,如果我们不需要,打电话给我们的运营团队让他们在 PROD 密钥库中安装密钥有点麻烦。

任何意见,将不胜感激。

wom*_*ble 7

公钥不会因为有人删除(或更改)私钥上的密码而改变。我看不出为什么您必须安装这个“新”公钥。

如果他们抱怨他们必须总是输入他们的密码(并且他们认为删除密码是一个成功的想法),我会担心对方的能力。