2012-04-10 57 views
0

有没有办法证明通过电子邮件或其他方式发送的通讯来自控制网站的人?证明电子邮件来自网站所有者 - 如何? PGP密钥?

我在谈论相当简单的事情。例如,谷歌在为网站管理员工具或谷歌应用程序域验证网站时,会要求您将他们提供的代码放入位于网站根目录中的文本文件中。但是我感兴趣的是一个普通的,偶然的计算机用户在收到来自网站运营商的电子邮件以验证其出处时可以做的事情。网站所有者可能无法控制域本身,也无法从域名地址发送电子邮件。

我一直在阅读PGP,但我的脑袋正在旋转。但是,例如,这种情况有可能吗?:

  1. 一个长键码在网站上发布。
  2. 在另一封电子邮件中,包含了不同的长键码。
  3. O.K.,现在我开始感到困惑。

我想我所想的是可读的,明文消息的接收者可以以某种方式检查消息中包含的对某事某物的网站上(通过在线Web应用程序,没有任何复杂的软件也许这他们将不得不安装),并且他们可以确信该消息来自控制该网站的人。

理想情况下,这种解决方案将免费,因为在啤酒,并不会要求网站所有者妥协的隐私或匿名。

赞赏网络应用程序或Macintosh(或Windows)应用程序或开源网站开发工具的具体建议。

回答

0

听起来像是在数字签名方法之后:http://en.wikipedia.org/wiki/Digital_signature。在您控制的网站上发布公钥并使用相应的私钥签署电子邮件证明您可以控制网站。

请注意,如果网站以某种方式受到攻击,则数字签名可以通过发布其他密钥的黑客绕过。最好从可靠的证书颁发机构那里购买证书,作为可靠的第三方来担保您的身份。