Несмотря на многолетнюю кампанию клеветы направленной против PGP и web of trust в частности¹, решил я с наступлением 2к22 века, а также рамадана 1443 года, углубиться в эту тему.
Тут же задался вопросом: как же извлечь практическую пользу из web of trust? Допустим, есть у меня парочка ключей, которым полностью доверяю. Их владельцы подписали чьи-то ключи. Где и как посмотреть, кто кому доверяет (если это было разглашено на кейсерверах) и как выведать цепочки рукопожатий от доверяемых ключей к нужному?
Пару лет назад воспользовался для подобного Wotsapом, но он чёт заброшен совсем. Даже долгие keyid не использует.
¹которая не помогает ни решить недостатки PGP, ни притянуть пользователей к этим вашим минисигам с пепами, а вредит всем.