更新的加密信任政策
为了进一步增强我与朋友之间加密信任的稳固性,我更新了加密信任政策,并开发了一个管理系统以更一致和统一地管理它。从今天起,所有先前建立的加密信任关系不再有效。每个人必须使用有效的 OpenPGP 密钥重新建立与我的加密信任关系。你有责任将你的私钥保存在安全的地方,防止任何可能被 Mallory 攻击的风险。
要与我建立加密信任,你必须拥有有效的 OpenPGP 密钥对,证明你的 OpenPGP 公钥与你的初始身份(你第一次与我联系时使用的身份)的一致性,然后再证明你的 OpenPGP 公钥与你的其他身份的一致性。
详细的指南如下。
Jabber 你必须验证与你的 Jabber 账户相关的 OMEMO 指纹。使用你的 OpenPGP 密钥签署以下文本:
I hereby formally acknowledge that the Jabber/XMPP account username@example.org
is associated with and under the control of the individual whose OpenPGP key has the fingerprint XXXX. The following OMEMO fingerprints are hereby confirmed as valid for this account: AAAAAAAA BBBBBBBB …… 将 username@example.org
、XXXX、AAAAAAAA 等替换为你的实际信息。
Matrix, Tox, 和 Session 你只需要验证你的身份标识符。例如,对于 Matrix:
2 minutes to read