Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-04-2021, 16:12 door Anoniem

Door Anoniem: Men mag hopen dat de oude GPG sleutel niet alleen "vervangen" is, maar dat daarvan op het public keyserver netwerk ook het revocation certificate is gepubliceerd, dit om de oude sleutel ongeldig te verklaren. Dat kan geen kwaad. Of het ook enigszins nut heeft valt be betwijfelen. *Hopelijk* zit de gpg check ingebouwd in de updater , vergelijkbaar met de Linux distro's. Dan wordt de check overal en automatisch altijd gedaan - alleen komen key updates dan typisch niet van de keyservers. Een gpg key waarbij gebruikers 'met de hand' moeten verifieren - en waarbij ze dan ook nog de keys van een keyserver moeten halen zal _ontzettend weinig_ gebruikt worden. Een revoke en dikke waarschuwing op de plek waar *men* de bron-key geacht wordt te halen is zeker goed. Maar dat zal tegenwoordig eerder de primaire website van de leverancier zijn dan de keyservers.

Beschrijf je klacht (Optioneel):

captcha