Nether on Nostr: O **PGP Trust** funciona com base em dois tipos principais de confiança para validar ...
O **PGP Trust** funciona com base em dois tipos principais de confiança para validar chaves públicas em um sistema de criptografia: **confiança implícita** e **confiança explícita**. Esses conceitos são fundamentais para o funcionamento da "teia de confiança" (Web of Trust), que é a base do modelo descentralizado do PGP.
#### 1. Confiança Implícita:
- É atribuída automaticamente quando você **assina a chave de outra pessoa**.
- Ao assinar uma chave, você indica que confia naquela pessoa para validar outras chaves com o mesmo cuidado que você.
- A confiança implícita depende de você ter atribuído "confiança explícita" à sua própria chave, algo feito durante a configuração inicial do PGP.
#### 2. Confiança Explícita:
- É configurada manualmente por você ao editar uma chave com o comando `gpg --edit-key` e atribuir um nível de confiança.
- Pode ser útil quando você confia em uma pessoa altamente criteriosa para validar chaves, mas não é recomendado atribuir o nível mais alto (I trust ultimately) a ninguém além de si mesmo.
- A confiança explícita **não é pública** — ela é armazenada localmente no seu banco de dados de confiança (trustdb) e não afeta a assinatura visível da chave.
### Níveis de Confiança:
- Para **assinaturas de chaves**: existem 4 níveis (de "I don’t know" até "I’ve done very careful checking"), e são públicos.
- Para **confiança explícita**: existem 5 níveis (de "I don’t know" até "I trust ultimately"), que são privados e controlam a validade de outras chaves.
### Validação de Chaves:
Uma chave é considerada válida se:
1. Foi assinada...
- diretamente por você; **ou**
- por uma chave "trust fully" (nível 4 de confiança explícita); **ou**
- por três chaves "trust marginally" (nível 3 de confiança explícita);
2. A cadeia de assinaturas que conecta a chave até você tem no máximo 5 passos.
Published at
2024-12-10 02:54:38Event JSON
{
"id": "06268c72ae70b19dfeb7623437e86977e8277c84c571c375820053ece159831d",
"pubkey": "36bedab2924c963621e4e1e05da360838cf1f3d94583789932750659524acad4",
"created_at": 1733799278,
"kind": 1,
"tags": [],
"content": "O **PGP Trust** funciona com base em dois tipos principais de confiança para validar chaves públicas em um sistema de criptografia: **confiança implícita** e **confiança explícita**. Esses conceitos são fundamentais para o funcionamento da \"teia de confiança\" (Web of Trust), que é a base do modelo descentralizado do PGP.\n\n#### 1. Confiança Implícita:\n- É atribuída automaticamente quando você **assina a chave de outra pessoa**.\n- Ao assinar uma chave, você indica que confia naquela pessoa para validar outras chaves com o mesmo cuidado que você.\n- A confiança implícita depende de você ter atribuído \"confiança explícita\" à sua própria chave, algo feito durante a configuração inicial do PGP.\n\n#### 2. Confiança Explícita:\n- É configurada manualmente por você ao editar uma chave com o comando `gpg --edit-key` e atribuir um nível de confiança.\n- Pode ser útil quando você confia em uma pessoa altamente criteriosa para validar chaves, mas não é recomendado atribuir o nível mais alto (I trust ultimately) a ninguém além de si mesmo.\n- A confiança explícita **não é pública** — ela é armazenada localmente no seu banco de dados de confiança (trustdb) e não afeta a assinatura visível da chave.\n\n### Níveis de Confiança:\n- Para **assinaturas de chaves**: existem 4 níveis (de \"I don’t know\" até \"I’ve done very careful checking\"), e são públicos.\n- Para **confiança explícita**: existem 5 níveis (de \"I don’t know\" até \"I trust ultimately\"), que são privados e controlam a validade de outras chaves.\n\n### Validação de Chaves:\nUma chave é considerada válida se:\n1. Foi assinada...\n\t- diretamente por você; **ou**\n\t- por uma chave \"trust fully\" (nível 4 de confiança explícita); **ou**\n\t- por três chaves \"trust marginally\" (nível 3 de confiança explícita);\n2. A cadeia de assinaturas que conecta a chave até você tem no máximo 5 passos.\n",
"sig": "c7baf4789e2075156b7abf171032d065c2935c631db1ccd9c030dc8cd35365d3deece48f6924a3134b3b15864638dbfded8a630bd62d6c893a617aa729d0ae45"
}