如何验证PGP签名?


16

我可以使用哪些GUI(无命令行)软件或网站来验证PGP签名?

如果我有这样的消息

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Because anyone can claim to be me. There's no validation of the user
name or email address when someone posts a comment. While I do try to
remove imposters, some may slip through. By signing my comments using
this technique, anyone can independently verify that I was the author of
the message by validating the signature.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (MingW32)

iD8DBQFFxqRFCMEe9B/8oqERAqA2AJ91Tx4RziVzY4eR4Ms4MFsKAMqOoQCgg7y6
e5AJIRuLUIUikjNWQIW63QE=
=aAhr
-----END PGP SIGNATURE-----

如何根据公钥验证消息以获取相同的签名?

这个在线加密/解密PGP网站不允许我这样做。



2
您尝试过GPG4Win吗?据我所知,它确实对OpenPGP证书进行了认证
Darius

1
GPG4Win Kleopatra无法在我的计算机上打开。
2013年

2
我也一直在寻找一个程序。与GPG4Win一起使用GPGshell时,我发现了GPGtray。打开它,右键单击任务栏图标,然后选择“查看/编辑剪贴板”。在这里,您将找到完整的GUI,用于将任何PGP操作应用于纯文本,包括签名和验证。
HC巴顿

Answers:



3

如果您使用的是旧版本的PGP版本6,而不是新版本8则将找到一个GUI界面,该界面可用于存储PGP密钥和加密文本,解密文本并使用时间戳验证签名。

这是我为版本6上传的下载链接。


3
在链接之前,请三思。充其量是按其说的做。但是,如果它是一种恶意软件利用了您的PGP密钥或破坏了您的PGP二进制文件,该怎么办?
支石墓

在赛门铁克带来它之前,我是从PGP官方公司那里下载的。这是一个安全的链接。
19

2
无论您是否保证@desbest下载链接的安全性,从未经验证的来源(例如您提供的来源)下载任何程序(尤其是加密程序)仍然是非常差的安全性做法。
kjones
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.