ওপেনজিপি / জিএনপিপি কী আইডি কী?


25

আমি নিজেই কী ব্লকের ইউটিলিটি এবং কী এর একটি হ্যাশ বুঝতে পারি, তবে কেন অতিরিক্ত তথ্য প্রয়োজনীয় হবে তা আমি জানি না, তাই আমি অতিরিক্ত বিট তথ্যের ইউটিলিটিটি অনুমান করতে শুরু করতে পারি না।

বিশেষ করে,

  • এটি কী বোঝায়,
  • এটি কোথায় ব্যবহৃত হয়, এবং
  • (কীভাবে) জনসাধারণের কী ব্লকটি নির্ধারণ করা যায়?

এটি স্পর্শকাতরভাবে এবং পাস করার সময় উল্লেখ করা প্রবণতা, যা বিভ্রান্তির কারণ যে স্পেসওয়াক স্পষ্টভাবে ফিঙ্গারপ্রিন্ট এবং আইডির মধ্যে পার্থক্যকে স্বীকৃতি দেয় , অন্যদিকে ফেডোরার কিছু জিপিজি ডকুমেন্টেশনে এই শব্দটিকে অন্তর্ভুক্ত করে

KEYNAME- এর জন্য, আপনার প্রাথমিক কীপায়ারের মূল আইডি বা আঙুলের ছাপটি প্রতিস্থাপন করুন,

যা দেখে মনে হয় যেন দু'জনেই একই উদ্দেশ্য; তবে এটি অর্থবোধ করে না কারণ যদি এমনটি হয় তবে কেন আপনার উভয়েরই শুরু করা দরকার?


জিপিজি ইউটিলিটি আপনাকে আপনার সুবিধার্থ হিসাবে নির্দিষ্ট করতে দেয়। আপনি যদি একটি আঙুলের ছাপ নির্দিষ্ট করে থাকেন তবে এটি ফিঙ্গারপ্রিন্টটি সন্ধান করবে এবং আপনি যদি আইডি নির্দিষ্ট করেন তবে এটি এমন একটি আইডি সন্ধান করবে যা আপনার নির্দিষ্ট করা স্ট্রিংয়ের সমতুল্য বা অন্তর্ভুক্ত। আইডিটি প্রায়শই কীটির জন্য মানব-পঠনযোগ্য শনাক্তকারী is সাধারণভাবে ফিঙ্গারপ্রিন্টটি en.wikedia.org/wiki/Public_key_fingerprint এ বর্ণনা করা হয়েছে । আসলে আপনি কী সমস্যা করছেন?
জেসন সি

@ জেসনসি স্পেসওয়াক কী আই ব্লকের জন্য একটি আইডি পাশাপাশি ফিঙ্গারপ্রিন্ট এবং ইউআরএল চায় তবে রেপোস (যেমন ইপিইএল ) কেবলমাত্র মূল ব্লক সরবরাহ করে। এখন, আমি জানি যে আমি কেবল কী ব্লকের একটি হ্যাশ নিয়ে আঙুলের ছাপটি পেতে পারি, তবে আমি জানি না যে আমি অন্য কোথাও থেকে আইডি নেব কিনা, একটি বিষয়ে সিদ্ধান্ত নিন এবং এটি বলার আগে এটি একটি ডাটাবেসে লোড করুন whether এটি সম্পর্কে স্পেসওয়াক, বা কেবল স্পেসওয়াকের জন্য একটি তৈরি করুন। মূলত, এটি স্পেসওয়াকের সমস্যা যা জিপিজি আইডি কীভাবে ব্যবহার করা হয় সে সম্পর্কে আরও জানার পরে অনেক সহজ হয়ে যায়।
পার্থিয়ান শট

@ জেসনসি আরও সংক্ষেপে: আমি স্বাক্ষরিত আরপিএমগুলি ডাউনলোড করব, এবং আমার কাছে থাকা সমস্তই মূল ব্লক, তাই আমি জানতে হবে যে আমি কোনও আইডি নিয়ে সিদ্ধান্ত নিই বা ইস্যুকারী কোনও আইডির সিদ্ধান্ত নেন কিনা।
পার্থিয়ান শট

আপনি কি fedorahosted.org/spacewalk/wiki/HowToInstall#EPELrepository বা wiki.centos.org/HowTos/PackageManagement/… এর EPEL / স্পেসওয়াক ইনস্টলেশন সংক্রান্ত নির্দেশাবলী অনুসরণ করেছিলেন এবং স্পেসওয়াক কি আসলে EPEL থেকে প্যাকেজ পরিচালনা করতে ব্যর্থ হয়েছে? কি access.redhat.com/site/solutions/308983 প্রাসঙ্গিক?
জেসন সি

1
যদি এটি আপনাকে পূরণ না করেই কাজ করে তবে তা আপনাকে নির্দিষ্ট না করে কীভাবে পরিচালনা করবেন তা জানে এবং এটিকে পূরণ করা কোনও সহায়ক নয়। তবে, web.archive.org/web/20130821232554/http://centosforge.com/node/… দেখুন যা আপনাকে স্পেসওয়াকের জন্য আঙুলের ছাপ এবং আইডি কীভাবে পাবেন তা বলে। ডারোকোপরেটর . com/blog/2011/12/16/ … এ অনুরূপ নির্দেশাবলী । Google.com/search?q=spacewalk%20package%20key%20id-
জেসন সি

উত্তর:


29

আরএফসি থেকে 4880 :

একটি ভি 4 আঙুলের ছাপটি অক্টেট 0x99 এর 160-বিট এসএইএ -1 হ্যাশ, তারপরে দ্বি-অক্টেট প্যাকেটের দৈর্ঘ্য এবং তারপরে সংস্করণ ক্ষেত্রের সাথে শুরু করে পুরো পাবলিক-কী প্যাকেট। কী আইডি হ'ল ফিঙ্গারপ্রিন্টের নিম্ন-অর্ডার 64 বিট।

ভি 3 কীগুলির জন্য, গণনা সমান, তবে কী দৈর্ঘ্য বাদ দেওয়া হয়।

অন্য কথায়, আঙুলের ছাপটি একটি ধ্রুবক, প্যাকেটের দৈর্ঘ্য এবং অবশেষে সর্বজনীন কী প্যাকেটের একটি অংশ থেকে গণনা করা হয়। সংযুক্ত আরএফসি-তে কী কী অন্তর্ভুক্ত রয়েছে (এবং এভাবে এটি কীভাবে গণনা করা যায়) সম্পর্কে আরও বিশদ বিবরণ।

(দীর্ঘ) কী আইডিটি সর্বনিম্ন b৪ বিট দ্বারা উপস্থাপিত হয় এবং পুরো আঙুলের ছাপটি অহান্দি এবং দীর্ঘ মান হিসাবে ব্যবহৃত হয়। আরও প্রায়শই, সর্বনিম্ন-অর্ডার 32 বিট দ্বারা গঠিত সংক্ষিপ্ত কী আইডি ব্যবহৃত হয়। এই সংক্ষিপ্ত কী আইডিগুলির প্রায়শই সংঘর্ষের এবং কমপক্ষে লম্বা আইডি ব্যবহারের খুব বেশি সম্ভাবনা বলে মনে করা হয় , এমনকি যদি পুরো ফিঙ্গারপ্রিন্টের প্রস্তাব না দেওয়া হয়।

কয়েকটি কথায় পুনরায় গ্রহণ করা হয়েছে:

আঙুলের ছাপ হ'ল হ্যাশ মানটি সর্বজনীন কী প্যাকেট থেকে গণনা করা হয়। মূল আইডিগুলি আঙুলের ছাপের একটি অংশ:

Fingerprint: 0D69 E11F 12BD BA07 7B37  26AB 4E1F 799A A4FF 2279
Long key ID:                                4E1F 799A A4FF 2279
Short key ID:                                         A4FF 2279

কখনও কখনও, আইডিগুলি 0xহেক্স মান হিসাবে এটি উপসর্গীকৃত হয়।


1
সংঘর্ষ সম্পর্কিত তথ্যের খুব দরকারী লিঙ্ক, ধন্যবাদ। আপনি উত্তরটি পরিবর্তন করতে চাইতে পারেন যে এমনকি দীর্ঘ কীগুলি ভুলে যেতে পারে এবং তাই প্রস্তাবিত নয়।
zkilnbqi

সংক্ষিপ্ত কী আইডিগুলি খুব সহজেই তৈরি হয়, দীর্ঘ কী আইডিগুলি সংঘর্ষে 2 ^ 32 গুণ বেশি শক্ত এবং এখনও উপযুক্ত বলে বিবেচিত হয়। এমনকি ফিঙ্গারপ্রিন্টগুলিও জাল করা যায়, এগুলি জালিয়াতি করা এমনকি আরও শক্ত ( সম্ভাব্য আঙুলের ছাপের বিশাল সংখ্যার কারণে )।
জেনস এরাত

1
আপনি আপনার উত্তরের অন্তর্ভুক্ত লিঙ্কটি দ্বারা আমি নিশ্চিত হয়েছি। এখন আমার স্বাক্ষরটি "harold@foo.com pgp.mit.edu আইডি ২০১-0-০৩-২২ অনুসারে" আরও বেশি অর্থবোধ করে। যদি কেউ আপনাকে একটি এনক্রিপ্ট করা বার্তা প্রেরণ করতে চান বা আপনি যে স্বাক্ষর করেছেন তা যাচাই করতে চায়, তবে সেগুলি কী-সার্ভারে আপনার পাবলিক কীটি খুঁজে পেতে হবে, তাই কী আইডিটি ব্যবহার করার কোনও সুবিধা নেই।
zkilnbiki
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.