sks-keyserversが消えました。代わりに何を使うべきですか?

sks-keyserversが消えました。代わりに何を使うべきですか?

https://sks-keyservers.net/インターネットアーカイブスナップショット)説明する

このサービスは廃止されました。これは、もはや保守されず、新しいHKPS証明書が発行されないことを意味します。サービスの安定性を期待してはいけません。

2021年6月21日更新:追加のGDPR削除要求のため、プールのDNSレコードは提供されなくなりました。

gpg --keyserver "$keyserver1" --recv-key keyidまもなく消えると予想されないキーサーバーは何ですか?

ベストアンサー1

gpg --keyserver "$keyserver1" --recv-key keyidまもなく消えると予想されないキーサーバーは何ですか?

推奨keys.openpgp.orgされますが、このキーサーバーには、所有者が電子メールで個人的に確認したキーのユーザーIDのみが含まれています(基本的にPGPエコシステムの大部分は削除されます)。それも含まれていませんどの鍵に対する第三者署名は、「中毒鍵」攻撃の可能性を減らします。 2021年12月現在、これはgnupg2 2.2.17-1(2019年リリース)以来、Debianにパッケージ化されたGnuPGのデフォルト(ユーザーが構成していない場合)のキーサーバーです。

個人的には、Hockeypuckベースのキーサーバーを使用することをお勧めしますkeyserver.ubuntu.com。たとえば、制限はありません(サードパーティの署名は削除しますが)。バージョン2.2.29および2.3.2以降、GnuPGはそれをデフォルト値に変更しました。

おすすめ記事