왜 Discourse는 기본적으로 암호화 서명을 차단하나요?

Discourse의 기본 첨부파일 블랙리스트에는 ‘signature.asc’ 파일이 포함되어 있습니다. 그 이유는 무엇인가요?

2016-08-03에 Discourse에 첨부파일 블랙리스트가 추가되었을 때(커밋 e92f5e4fbf04a88d37dc5069917090abf6c07dec), “attachment_filename_blacklist” 변수의 기본값이 "smime.p7s|signature.asc"가 된 것으로 보입니다. 즉, S/MIME 및 GPG 암호화 서명 첨부 파일을 차단하기 위한 것입니다.

암호화 서명은 매우 작고 무해하지만, 메시지의 진위를 검증하기 위한 암호학적 추적을 제공합니다.

기본적으로 이를 차단하기로 한 논리는 무엇이었나요?

@zogstrip

이메일 메시지가 포럼으로 변환되는 시점까지 서명이 무언가를 검증할 수 있다면 놀라울 것입니다. 공백 하나만으로도 서명이 무효화됩니다.

3개의 좋아요

이는 특히 암호화 서명을 차단하려는 것이 아니라, 흔히 중복되는 서명들을 차단하려는 것이었습니다.

3개의 좋아요

암호화 서명이 아닌 서명에 대해 signature.asc라는 이름의 파일을 이메일에 첨부하는 이메일 클라이언트의 예시가 있을까요?

.asc 확장자는 ASCII 아머드 PGP 서명임을 나타내며, 이는 암호화 서명 파일 외에는 표준이 아니라고 생각합니다.

수정: 저는 S/MIME을 사용하지 않지만, 다른 방식인 smime.p7s도 암호화 서명에 특화된 것 같습니다.

자주 중복되는 서명

일반적인 서명은 대개 중복된다는 데 동의합니다. 하지만 암호화 서명은 메시지 작성자를 인증하고 메시지 내용의 암호화 무결성을 제공하기 위해 사용되는, 메시지에 특화된 메타데이터입니다. 일반 서명과 달리, 암호화 서명은 중복되지 않습니다.

1개의 좋아요