Jabber 账户 OMEMO 信任管理
这些天我对端到端加密的工作原理、信任的运作方式以及信任在确保加密真实性和避免中间人攻击中的重要性有了更深入的了解。为了确保与我的联系人之间的通信安全,从今天起,我在 Jabber 上的进一步端到端加密通信中应用了加强的 OMEMO 信任政策。
TL;DR 请使用我的 OpenPGP 公钥验证本文末尾的 OpenPGP 消息,如果签名有效,则在您的 Jabber 客户端中信任以下 8 个指纹:
146614A4 A28D568E 2491DBF4 432AF3AD 23B5FB40 7040D732 55031B56 0096B36A 2BCBC6B0 F28E8015 9FFA69CC CFE90042 90285C0A 96605915 4DB56134 6804E451 E551B50A 91A332B2 A967C861 08F70299 C466C798 709997DF 3742BA35 8A5D3036 5D49448C 4C9282DE BABE51C4 CD7C80EB C3D4A231 3F51A98A 8F011C46 0E72685D 853B4672 DF3AA335 2D6819E0 AA7E341B D64BE04D 31620525 FDD3F443 D0FC2929 EBE2B559 46D07ECA 9BF8F18C 5C897CE8 66FD1C18 8B842EB0 6D17A04E BDDD3D42 A95CBAEB 810112B2 FE8F5992 A7DFC5B4 742B376B 15A8F58B B135195E 88E9BB60 A398B7A0 7014A253 7CCE9FEB 007EA82A 1D8CA17A 79C07435 462F78E9 47115B0E 然后,非常重要的是,请在与我对话时禁用盲目信任(如果您的客户端支持此功能),并拒绝所有其他 OMEMO 指纹,因为它们要么不再使用,要么被攻击者使用。
2 minutes to read