Реальная история.
Я заметил в разделе площадной многие escrows использовать PGP открытых ключей. Я знаю, что PGP и почему это полезно, но я не понял, пока причина, escrows использовать его.
Я думаю, что если escrows просто управлять и направить средства между пользователями, нет никакого способа, чтобы использовать PGP.
Вместо этого, если они посылают чувствительные Infos от PMS, почему с помощью открытого ключа? Не лучше ли использовать новый сертификат каждый раз, когда они посылают сообщение и не всегда то же самое?
Есть ли кто-нибудь так любезен, чтобы объяснить это лучше?
PGP имеет две цели для поставщиков эскроу.
1. Если вы получите открытый ключ от провайдера эскроу, когда вы уверены, что вы общаетесь с правильным человеком, то вы можете сохранить копию этого открытого ключа. Потом, позже, каждый раз, когда вы участвуете в их обслуживании, вы можете попросить их подписать договор эскроу. Вы можете использовать открытый ключ, чтобы убедиться, что вы по-прежнему общаться с правильным человеком. Это защищает вас от ситуаций, когда кто-то взломало bitcointalk счет поставщика EScrow в (так как хакер не сможет правильно подписывать что-либо, не имеющему доступ к закрытому ключу поставщика EScrow, который не должен храниться на месте в любом месте). Он также защищает вас, если кто-то создает другую учетную запись bitcointalk с идентификатором пользователя, который очень похож на идентификатор пользователя провайдера EScrow в. Если веб-сайт bitcointalk должен идти вниз по какой-то причине, и вы должны должны переключиться на какой-либо другой способ связи (электронная почта, IRC, и т.д.), то поставщик эскроу может подписывать свои сообщения в этом другом способе связи, чтобы доказать, что они одни и те же лица как вы были ранее занимались в bitcointalk.
2. PM на bitcointalk не является безопасным. Есть администраторы форума, которые имеют возможность читать КАЖДЫЙ PM. Также возможно, что ПМ может стать общедоступной, если форум когда-либо взломан и хакер релизов доступа ко всему PMS. Если бы все люди, участвующие в транзакции, с помощью PGP, то связь может быть зашифрована. Таким образом, чувствительные детали в разговоре (например, банковские счета, адреса и т.д.) не будут доступны для любого, кто не является частью сделки, если один из людей, участвующих в сделке не хочет выпустить эту информацию.