Файлы, имеющие сигнатуры PGP, подписываются авторами, которые публикуют свои открытые ключи на том же Webузле, где доступны сами файлы. Это не самый безопасный способ распространения открытых ключей, так как неизвестно, действительно ли это Webузел автора или его уже ктото взломал. Тем не менее именно так распространяется большинство открытых ключей.
Общепринятого соглашения о формате хранения открытых ключей не существует. Иногда они содержатся в файлах с расширением .asс или .рдр, иногда — в файлах README. Некоторые ключи можно получить с помощью команды finger, указав в качестве аргумента адрес электронной почты автора. Случается, что приходится писать автору письмо с просьбой выслать открытый ключ. Там, где это необходимо, мы будем указывать способ получения ключа для рассматриваемых утилит.
Дополнительная информация по криптографии
Electronic Frontier Foundation. Cracking DES. Sebastopol, CA: O'Reilly & Associates, 1998.
Kaufman, Charlie, Radia Perlman, and Mike Speciner. Network Security: Private Communication in a Public World, 2nd Edition. Upper Saddle River, NJ: Prentice Hall, 2002.
Schneier, Bruce. Applied Cryptography, 2nd Edition. New York, NY: Wiley, 1996.
PGP
Garfinkel, Simson. PGP: Pretty Good Privacy. Sebastopol, CA: O'Reilly & Associates, 1995.