【问题标题】:Python official keyserverPython 官方密钥服务器
【发布时间】:2013-01-25 10:21:47
【问题描述】:

我刚刚从Python download page 下载了 Python 2.7.3 64 位安装程序,我想验证签名。所以我需要导入密钥,我首选的方法是从受信任的密钥服务器获取它们。

Python 文档中建议的方法是在命令行中使用gpg

gpg --recv-keys EA5BBD71 6A45C816 ED9D77D5 7D9DC8D2 A4135B38 36580288

但是,没有指明密钥服务器,我找不到任何关于提供这些密钥的密钥服务器(--keyserver 选项)的信息(即使在谷歌上)。该命令不起作用:它连接到默认服务器 keys.gnupg.net 并退出并出现错误

gpgkeys: key ... not found on keyserver

有人知道我在哪里可以找到提供官方 Python gpg 密钥的密钥服务器吗?

【问题讨论】:

  • 该命令对我有用。我的设置联系人wwwkeys.pgp.net
  • 看起来特定的服务器(keys.gnupg.net)是b0rken;搜索电子邮件地址时,我确实找到了密钥:keys.gnupg.net/pks/…

标签: python public-key


【解决方案1】:

那个特定的密钥服务器对我有用,有或没有 0x 前缀:

gpg --keyserver keys.gnupg.net --recv-keys 0xEA5BBD71 0x6A45C816 0xED9D77D5 0x7D9DC8D2 0xA4135B38 0x36580288

事实上,在我尝试过的大多数密钥服务器上,密钥都存在;我的设置使用wwwkeys.pgp.net:

gpg --keyserver wwwkeys.pgp.net --recv-keys EA5BBD71 6A45C816 ED9D77D5 7D9DC8D2 A4135B38 36580288

或者,您必须手动下载 7D9DC8D2 key (Martin von Löwis),用于签署 Windows 构建并手动导入:

curl -o 7D9DC8D2.txt "http://keys.gnupg.net/pks/lookup?op=get&search=0x6AF053F07D9DC8D2"
gpg --import 7D9DC8D2.txt

【讨论】:

  • 感谢您的信息。即使在wwwkeys.pgp.net 上,即使带有0x 前缀,我也会不断收到此错误。也许我的 gpg 安装有问题。我在 cygwin 上使用 gpg (GnuPG) 1.4.13
  • @Giorgio:我在 Mac 上使用 1.4.12 进行了测试,所以可能是 cygwin 环境是你的问题。您可以转到 Web 界面并手动下载密钥(复制和粘贴)。
  • @Giorgio:添加了另一种选择:下载 pubkeys.txt 文件并导入。
  • @Giorgio:啊,进一步的实验表明0x 无关紧要,并且 pubkeys.txt 文件不包含正确的密钥。而是为您提供 Windows 签名密钥的配方。
  • 是的,我注意到pubkeys.txt 包含错误的密钥(我想知道下载该文件是否是防止中间人攻击的好主意)。 curl 解决方案也不起作用,也不能直接在网站上搜索密钥。也许我有代理/防火墙问题。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2013-07-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-09-16
相关资源
最近更新 更多