trust-model tofu+pgp
최근에 다음을 .gnupg/gpg.conf
사용하여 추가했습니다.두부그리고 처음으로 본 이메일의 키를 자동으로 (어느 정도) 신뢰합니다. 원하지 않는 결과는 PGP의 출력이 극도로 장황해진다는 것입니다:
gpg: Verified 1 message signed by "Foo <[email protected]>" (key: F00 BA8 …, policy: auto) in the past 32 minutes, 19 seconds.
gpg: Warning: we've only seen a single message signed by this key!
gpg: Warning: if you think you've seen more than 1 message signed by this key, then this key might be a forgery! Carefully examine the email address for small variations (e.g., additional white space). If the key is suspect, then use 'gpg --tofu-policy bad "name_of_key"' to mark it as being bad.
PGP의 출력이 나타납니다.앞으로메시지 텍스트, 심지어 이 텍스트 블록은 해당 키와 연결된 각 이메일 주소에 대해 한 번씩 나타납니다. 내 작은 화면에서는 실제 이메일을 읽으려면 많이 스크롤해야 합니다. 나는 이 문제에 대한 해결책을 찾고 있습니다:
- PGP 출력의 요약만 표시할 수 있는 옵션이 mutt에 있습니까(95%의 시간, 내가 관심 있는 것은 "검증이 작동했는지 여부, 키와 관련된 신뢰 수준은 무엇입니까"입니다)?
- 그렇지 않은 경우 PGP의 출력을 표시하는 옵션이 있습니까?뒤쪽에이전 내용 대신 메시지 텍스트가 표시됩니까?
- 그렇지 않으면 GnuPG의 출력을 덜 장황하게 만드는 방법이 있습니까?
미리 감사드립니다! 저는 Debian Sid(4.3.3-5; 커널 4.3.0-1-amd64)에서 GnuPG 2.1.11과 mutt 1.5.24를 사용하고 있습니다.
답변1
확인하다 http://www.gsp.com/cgi-bin/man.cgi?topic=t-prot
이는 실제로 메시지 아래에 참조된 스레드(TOFU 약어 충돌)를 필터링하기 위한 것이지만 일부 pgp 옵션도 있습니다. .muttrc에 이와 같은 내용을 입력하면 활성화될 수 있습니다.
set display_filter="t-prot -M mutt --pgp-move --pgp-short"
(t-prot를 먼저 설치하는 것을 잊지 마세요)
불행하게도 당신이 언급한 끔찍한 경고 블록은 제거되지 않지만, 제가 바로 사용할 수 있는 것 중 최고입니다.
물론, 자신만의 스크립트를 통해 필터링할 수도 있습니다.
편집하다: 나도 같은 문제가 있어서 dork나 비슷한 일을 하게 했기 때문에... 나는 내 스크립트를 직접 작성했습니다. 이를 디스플레이 필터로 자유롭게 사용하십시오. https://github.com/Echsecutor/mutt_gpg_display_filter/blob/master/filter.py