Answers:
我想我在此线程中找到了答案:http : //www.gossamer-threads.com/lists/gnupg/users/65236
简而言之:
有一个看起来像是密钥撤销的数据包,但可以伪造。如果OpenPGP应用程序从服务器下载了密钥,则它将进行签名检查。
我该如何验证?
正如乔恩·卡拉斯(Jon Callas)早在2012年6月在Crypto.SE上所说的那样:您根本就没有。
如果使用不同的措辞有帮助,请在此引用与完全相同的问题有关的内容…… https://lists.gnupg.org/pipermail/gnupg-users/2014-February/049100.html
…
2014年2月19日上午11:55,Hauke Laging写道:
Am Di 18.02.2014,23:19:33 schrieb Tadas Slotkus:
你好,
我撤消了我的密钥,并且在公用密钥服务器上显示:“ *密钥
已撤消 * [未验证]”为什么说撤消
未经验证?这可能是指密钥服务器不进行
加密检查。这意味着:存在一个看起来像密钥
撤销的数据包,但是可以伪造。如果OpenPGP应用程序
从服务器下载了密钥,则它将进行签名检查。确实,这是正确的解释。
…