2012-04-10 18 views
0

有沒有辦法證明通過電子郵件或其他方式發送的通訊來自控制網站的人?證明電子郵件來自網站所有者 - 如何? PGP密鑰?

我在談論相當簡單的事情。例如,谷歌在爲網站管理員工具或谷歌應用程序域驗證網站時,會要求您將他們提供的代碼放入位於網站根目錄中的文本文件中。但是我感興趣的是一個普通的,偶然的計算機用戶在收到來自網站運營商的電子郵件以驗證其出處時可以做的事情。網站所有者可能無法控制域本身,也無法從域名地址發送電子郵件。

我一直在閱讀PGP,但我的腦袋正在旋轉。但是,例如,這種情況有可能嗎?:

  1. 一個長鍵碼在網站上發佈。
  2. 在另一封電子郵件中,包含了不同的長鍵碼。
  3. O.K.,現在我開始感到困惑。

我想我所想的是可讀的,明文消息的接收者可以以某種方式檢查消息中包含的對某事某物的網站上(通過在線Web應用程序,沒有任何複雜的軟件也許這他們將不得不安裝),並且他們可以確信該消息來自控制該網站的人。

理想情況下,這種解決方案將免費,因爲在啤酒,並不會要求網站所有者妥協的隱私或匿名。

讚賞網絡應用程序或Macintosh(或Windows)應用程序或開源網站開發工具的具體建議。

回答

0

聽起來像是在數字簽名方法之後:http://en.wikipedia.org/wiki/Digital_signature。在您控制的網站上發佈公鑰並使用相應的私鑰簽署電子郵件證明您可以控制網站。

請注意,如果網站以某種方式受到攻擊,則數字簽名可以通過發佈其他密鑰的黑客繞過。最好從可靠的證書頒發機構那裏購買證書,作爲可靠的第三方來擔保您的身份。

相關問題