指纹的目的(GPG)

Sah*_*and 7 gnupg fingerprint

关于指纹的问题:

假设我和我的朋友手头上有很多时间,而且我们的记忆力非常好。

我把我的公钥发给他。为了证明他电脑上的钥匙与我寄给他的钥匙是一样的,我继续打电话给他,用 ASCII 读出整个钥匙,当他对照电脑上的内容进行检查时。(我知道如果我要通过电话阅读,根本没有必要发送密钥,但这只是为了举例。)

我的问题是:

通过电话向另一个人大声朗读整个密钥,并让他将其与计算机上的内容进行核对是否等同于比较密钥的指纹?即,指纹是否只是确保消息未被截取和篡改的一种手段?

i48*_*486 6

指纹是整个公钥的哈希(如校验和)。目的正如您所说 - 比较公钥的更短方法。