Anatomía de una clave PGP
Las claves públicas PGP son un bloque de texto bastante grande:
Una Clave completa permite la generación de su fingerprint, long id y short id. Así, los desarrolladores pueden cargar su clave pública en su sitio web y promocionar solo el fingerprint en diversos canales como Twitter, Keybase u otras presentaciones públicas. Este enfoque evita la necesidad de mostrar un bloque completo de la clave pública, que puede ser difícil de recordar o identificar. Los usuarios pueden contrastar fácilmente el fingerprint proporcionado, por ejemplo, en Twitter, con el que calculan por sí mismos a partir de la Clave Pública completa descargada desde el sitio web del desarrollador.
Contrastando una clave pública
La mejor forma que tienes de contrastar una Clave Pública que has descargado de internet (por ejemplo de su web personal) es haciéndolo cara a cara con el desarrollador.
Como esta opción no es fácil de realizar, la idea es sumar tantas verificaciones online como sea posible, accediendo y revisando su Clave (o resumen de ella) en tantos canales de comunicación como sea posible.
Luego aprenderemos a cómo generar fingerprints, long y short ids desde una Clave Pública completa en cada sistema operativo y así podremos contrastar todas estas migas de pan que los desarrolladores nos van dejando, con las Claves Públicas que hemos descargado y que utilizaremos para verificar nuestro software.
Contrastar Claves Públicas es una parte clave en la verificación de software.