2015-02-05 52 views
0

我正在開發mvc4.net web應用程序,我正在使用GPG加密來進行文件加密。GPG SECURITY:如何驗證emailID和GPG公鑰?

用戶將共享公共密鑰以及使用哪個公共密鑰通過應用程序創建的電子郵件。

用戶公鑰將被導入到應用程序公鑰環。

現在在導入公鑰之前,如何確保上傳的公鑰是使用給定的電子郵件ID創建的。如何驗證公鑰和電子郵件對?

謝謝, 阿莫爾

回答

0

該步驟(驗證密鑰材料和該用戶的身份之間的關聯)通常由keysigning,完全手動的(或離線)工藝來完成。

如果您只是想確保用戶能夠訪問給定的郵件地址,則可以使用標準的「確認鏈接」技術,但要用用戶所謂的公鑰加密。如果(且僅當)用戶可以閱讀郵箱並擁有相應的密鑰,他將能夠解密確認鏈接。