(主に) PKI を使用してファイルと電子メールの暗号化を管理するアプリケーションを開発しています。連絡先とその公開鍵のリストを含む公開鍵リングがあります。
私が PGP を使っていた昔を振り返ると、秘密鍵で公開鍵に署名するという要件があったことを思い出します。
これは PKI で必要ですか? もしそうなら、この署名は何を達成しますか? 人々の名前 (および電子メール) とその公開鍵のリスト/データベースを単純に保持するのは悪い習慣ですか? 確かに、公開鍵が何らかの方法で改ざんされている場合、暗号化は失敗し、暗号化されたデータを送信または共有する相手を選択すると、「改ざんの成功」が見過ごされたとしても、暗号化されたデータは終了しません。とにかく間違った手に?