Gpg

sks-keyservers 不見了。改用什麼?

  • April 11, 2022

https://sks-keyservers.net/

此服務已棄用。這意味著它不再維護,也不會頒發新的 HKPS 證書。不應期望服務可靠性。

2021-06-21 更新:由於更多的 GDPR 刪除請求,將不再提供池的 DNS 記錄。

我可以使用哪些密鑰伺服器gpg --keyserver "$keyserver1" --recv-key keyid,我預計不會很快消失?

我可以使用哪些密鑰伺服器gpg --keyserver "$keyserver1" --recv-key keyid,我預計不會很快消失?

建議使用keys.openpgp.org,但是此密鑰伺服器僅包含所有者已通過電子郵件親自確認的密鑰的使用者 ID(基本上消除了 PGP 生態系統的大部分內容)。它也不包括任何密鑰上的第 3 方簽名,以減輕“中毒密鑰”攻擊的可能性。gnupg2 2.2.17-1自 2021 年 12 月起,這是 Debian 自(2019 年發布)打包的 GnuPG 的預設密鑰伺服器(如果使用者未配置)。

就個人而言,我會推荐一個基於 Hockeypuck 的密鑰伺服器,例如keyserver.ubuntu.com,它沒有那麼受限(儘管它確實去除了第 3 方簽名)。GnuPG 從 2.2.29 和 2.3.2 版本開始將其更改為預設值。

keys.gnupg.net 也不見了

至少keyserver.ubuntu.com還能正常使用。hkps://只有在添加前綴和:443後綴後,我才能從 GnuPG 中使用它:

gpg2 --keyserver hkps://keyserver.ubuntu.com:443 --recv-keys XXXXXXXXXXXXXXXX

請注意,它的 web 前端和許多其他的,如https://pgp.key-server.io/不允許你通過它的 ID 搜尋一個密鑰,如果你像XXXXXXXXXXXXXXXXor一樣輸入它XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX,但是搜尋0xXXXXXXXXXXXXXXXXor0xXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX工作正常。它也適用於https://pgp.mit.edu/,但是那裡的查找速度很慢,我無法通過 GnuPG 讓它工作。

引用自:https://unix.stackexchange.com/questions/656205