自分の公開鍵は自分で自分のだって確かめられるから適当にコピーすればいいんだけど他人の公開鍵はほんとにその人のものか確かめるのけっこうたいへんだから気をつけような。
TLSの場合はサーバ証明書が公開鍵でCAにサインしてもらってるのでCAを信用できれば公開鍵が本人(サーバ)のものだってわかる。GPGの場合は直接受け取るか自分が信用する人がサインしてくれてたら信用することにする。僕はぼっちなのでそういうのないw
Mastodon is the best way to keep up with what's happening.
Follow anyone across the fediverse and see it all in chronological order. No algorithms, ads, or clickbait in sight.