Rozumiem użyteczność samego bloku klawiszy i skrótu klucza, ale nie wiem, dlaczego dodatkowe informacje byłyby potrzebne, więc nie mogę zacząć zgadywać użyteczności dodatkowej części informacji.
Konkretnie,
- Co to znaczy
- gdzie jest używany, oraz
- (jak) można to ustalić, biorąc pod uwagę blok klucza publicznego?
Zazwyczaj jest wymieniana stycznie i mimochodem, co prowadzi do zamieszania, ponieważ wyraźnie spacewalk rozpoznaje różnicę między odciskiem palca a identyfikatorem , podczas gdy niektóre dokumenty GPG wydane przez Fedorę zawierają frazę
W przypadku KEYNAME zamień identyfikator klucza lub odcisk palca podstawowej pary kluczy,
co sprawia, że wydaje się, że obie mają ten sam cel; ale to nie ma sensu, bo gdyby tak było, dlaczego mielibyście zacząć od obu?
Odpowiedzi:
Od RFC 4880 :
W przypadku kluczy V3 obliczenia są podobne, ale długość klucza jest pomijana.
Innymi słowy, odcisk palca jest obliczany na podstawie stałej, długości pakietu i wreszcie części pakietu klucza publicznego. Dalsze wyjaśnienia na temat tego, co jest zawarte (a tym samym jak to obliczyć) w połączonym RFC.
(Długi) identyfikator klucza jest reprezentowany przez najniższe 64 bity i jest używany, ponieważ pełny odcisk palca jest nieprzydatną i długą wartością. Jeszcze częściej używany jest identyfikator krótkiego klucza utworzony przez 32 bity najniższego rzędu. Te krótkie identyfikatory kluczy są często uważane za mające zbyt dużą szansę na kolizje i użycie co najmniej długiego identyfikatora, jeśli nawet nie zaleca się pełnego odcisku palca.
Podsumowując w kilku słowach:
Odcisk palca to wartość skrótu obliczona na podstawie pakietu klucza publicznego. Kluczowe identyfikatory są częścią odcisku palca:
Czasami identyfikatory są poprzedzane,
0x
ponieważ są wartościami szesnastkowymi.źródło