と書いていたが、再度、読み直しにいくと、署名の確認方法などが きちんと書かれていた。動作確認の環境についても触れられていた。
これが正しいか事前にチェックが推奨されていて OpenPGP署名 が 公開されているのだが... この署名の正当性を確かめる方法が書か れていない。確認をするには、公開しているファイルに対して、署 名した人の公開鍵が必要となるはずだけど、それがどこに置かれて いるか書かれていないし、その署名した人を信頼するための方法も ない。
(中略)
どうやって信頼してもらうか、ちゃんと考えて、そのメソッドを 示す必要があると考えるが、それがないので、信頼できずに、 困ってしまう。
このページは、りゅうち が編集・掲示しています。 メール等は ryuchi [ @ ] ryuchi.org までお願いします (ISO-2022-JP で plain text形式) この日記のトップは http://ryuchi.bsddiary.org/diary/です。 旧形式の日記ページ (2008年 3月中旬まで)は こちらから アクセスしてください。
|