0

有没有办法证明通过电子邮件或其他方式发送的通信来自控制网站的人?

我说的是相当简单的事情。例如,在验证网站管理员工具的网站或 Google Apps 的域时,Google 会要求您将他们提供给您的代码放入位于网站根目录的文本文件中。但我感兴趣的是一个普通的、普通的计算机用户在收到来自网站运营商的电子邮件以验证其出处时可以做的事情。网站所有者可能无法控制域本身或从域地址发送电子邮件的权力。

我一直在阅读有关 PGP 的信息,但我头晕目眩。但例如,这种情况可能吗?:

  1. 网站上公布了一个长密钥代码。
  2. 在另一封电子邮件中,包含不同的长密钥代码。
  3. 好的,现在我开始感到困惑。

我想我在想的是,可读的纯文本消息的接收者可以以某种方式检查消息中包含的内容与网站上的内容(可能通过在线网络应用程序,而不是他们必须安装的任何复杂软件) ,并且他们可以确信该消息来自控制该网站的人。

理想情况下,该解决方案将像啤酒一样免费,并且不会要求网站所有者损害其隐私或匿名性。

Web 应用程序或 Macintosh(或 Windows)应用程序或开源网站开发工具的具体建议将不胜感激。

4

1 回答 1

0

听起来您正在使用数字签名方法:http ://en.wikipedia.org/wiki/Digital_signature 。在您控制的网站上发布公钥并使用相应的私钥签署电子邮件是您控制该网站的证明。

请注意,如果网站以某种方式受到损害,则可以通过黑客发布不同的密钥来绕过数字签名。最好从可靠的证书颁发机构购买证书,该证书颁发机构作为受信任的第三方来保证您的身份。

于 2012-04-10T06:09:42.800 回答