maltfield
(Michael Altfield)
11월 8, 2019, 11:04오전
1
Discourse의 기본 첨부파일 블랙리스트에는 ‘signature.asc’ 파일이 포함되어 있습니다. 그 이유는 무엇인가요?
2016-08-03에 Discourse에 첨부파일 블랙리스트가 추가되었을 때(커밋 e92f5e4fbf04a88d37dc5069917090abf6c07dec), “attachment_filename_blacklist” 변수의 기본값이 "smime.p7s|signature.asc"가 된 것으로 보입니다. 즉, S/MIME 및 GPG 암호화 서명 첨부 파일을 차단하기 위한 것입니다.
암호화 서명은 매우 작고 무해하지만, 메시지의 진위를 검증하기 위한 암호학적 추적을 제공합니다.
기본적으로 이를 차단하기로 한 논리는 무엇이었나요?
@zogstrip
danb35
(Dan)
11월 8, 2019, 1:53오후
2
이메일 메시지가 포럼으로 변환되는 시점까지 서명이 무언가를 검증할 수 있다면 놀라울 것입니다. 공백 하나만으로도 서명이 무효화됩니다.
3개의 좋아요
이는 특히 암호화 서명을 차단하려는 것이 아니라, 흔히 중복되는 서명들을 차단하려는 것이었습니다.
3개의 좋아요
maltfield
(Michael Altfield)
11월 8, 2019, 2:01오후
4
암호화 서명이 아닌 서명에 대해 signature.asc라는 이름의 파일을 이메일에 첨부하는 이메일 클라이언트의 예시가 있을까요?
.asc 확장자는 ASCII 아머드 PGP 서명임을 나타내며, 이는 암호화 서명 파일 외에는 표준이 아니라고 생각합니다.
수정: 저는 S/MIME을 사용하지 않지만, 다른 방식인 smime.p7s도 암호화 서명에 특화된 것 같습니다.
자주 중복되는 서명
일반적인 서명은 대개 중복된다는 데 동의합니다. 하지만 암호화 서명은 메시지 작성자를 인증하고 메시지 내용의 암호화 무결성을 제공하기 위해 사용되는, 메시지에 특화된 메타데이터입니다. 일반 서명과 달리, 암호화 서명은 중복되지 않습니다 .
1개의 좋아요