通常有三種方式指代pgp/gpg密鑰:短密鑰id、長密鑰id和完整指紋。因為短密鑰id最便于使用,是以它的使用也是最廣。但短密鑰id不可避免會容易發生“碰撞”。 debian開發者enrico zini報告發現了兩個密鑰共享相同的短id,在聯絡了其中一位密鑰所有者之後對方表示對第二個密鑰不知情。我們不知道幕後者是誰,或是出于什麼動機,隻知道看起來很邪惡。gunnar wolf發表了一篇博文呼籲開發者盡可能快的停止使用短密鑰id。
通常有三種方式指代pgp/gpg密鑰:短密鑰id、長密鑰id和完整指紋。因為短密鑰id最便于使用,是以它的使用也是最廣。但短密鑰id不可避免會容易發生“碰撞”。 debian開發者enrico zini報告發現了兩個密鑰共享相同的短id,在聯絡了其中一位密鑰所有者之後對方表示對第二個密鑰不知情。我們不知道幕後者是誰,或是出于什麼動機,隻知道看起來很邪惡。gunnar wolf發表了一篇博文呼籲開發者盡可能快的停止使用短密鑰id。