49
49
# There was a problen accessing the dirmngr.
50
50
動作中のDirmngrへの接続ができなかったか、通信の問題が発生しました。
51
51
52
- 証明書失効リスト(CRL)を検索し、OCSPの懸賞とLDAPサーバを通じて鍵を検索す
52
+ 証明書失効リスト(CRL)を検索し、OCSPの検証とLDAPサーバを通じて鍵を検索す
53
53
るため、システムは、Dirmngrと呼ばれる外部サービス・プログラムを利用しま
54
54
す。Dirmngrは通常、システムサービス(daemon)として実効されます、一般ユー
55
55
ザは気にする必要はありません。問題がある場合、システムは、要求に応じて、
@@ -102,6 +102,25 @@ RSA は署名と暗号化のどちらにも使えます。
102
102
の専門家に相談してください。
103
103
.
104
104
105
+ .gpg.keygen.cardkey
106
+ カードからどの鍵を使用するか選択する。
107
+
108
+ リストには、選択の番号、keygrip (16進数の文字列)、カード固有の鍵参照、
109
+ この鍵に使うアルゴリズム、そして、鍵の使用目的(cert, sign, auth, encr)
110
+ が括弧内に示されます。鍵の標準的な使用がわかっている場合には、アスタリ
111
+ スクでマークされます。.
112
+
113
+ .gpg.keygen.flags
114
+ 鍵の機能をトグルする。
115
+
116
+ 選択されたアルゴリズムで可能な機能だけがトグルできます。
117
+
118
+ すばやく一度ですべての機能を設定するには、'=' の文字を最初の文字として、
119
+ 続けて設定する機能の列を入力します: 's' は署名、'e' は暗号化、'a'は認
120
+ 証です。無効な文字と不可能な機能は無視されます。このサブメニューはこの
121
+ ショートカットを利用したのちにただちに閉じられます。
122
+ .
123
+
105
124
106
125
.gpg.keygen.size
107
126
鍵の長さを入力してください。
@@ -124,10 +143,10 @@ http://www.xkcd.com/538/
124
143
125
144
126
145
.gpg.keygen.valid
127
- プロンプトで示された必要な値を入力してください。ISO形式の日付
128
- (YYYY-MM-DD)の入力が可能ですが、良いエラー対応が得られないかもしれませ
129
- ん。システムが与えられた値を期間と解釈することがあります。.
130
- .
146
+ プロンプトで示された必要な値を入力してください。
147
+ ISO形式の日付 (YYYY-MM-DD)の入力が可能ですが、わかりやすいエラーの反応
148
+ が得られないままにシステムが与えられた値を期間と解釈して扱うことがあり
149
+ ます。
131
150
132
151
.gpg.keygen.valid.okay
133
152
"yes" か "no" で答えてください。
@@ -172,14 +191,14 @@ Q 鍵生成を止める。
172
191
.
173
192
174
193
.gpg.sign_uid.class
175
- ある鍵のユーザIDに署名するとき、あなたは、 まず、その鍵がそのユーザIDの
176
- 人に属するかどうかを確認しなければなりません。あなたがどれくらいこれを
177
- 慎重に確認したかについて 、ほかの人が知ることは有用です。
194
+ ある鍵のユーザIDに署名するとき、まず、その鍵がそのユーザIDの人に属する
195
+ かどうかをあなたは確認しなければなりません。あなたがどれくらいこれを慎
196
+ 重に確認したかについて 、ほかの人が知ることは有用です。
178
197
179
198
"0" は、どれくらい慎重に確認したかについて特になにも主張しないことを意味します。
180
199
181
- "1" は、あなたは、主張するその人が所有する鍵であると考えるが 、その鍵について、
182
- 確認できなかった 、あるいはしなかったことを意味します。これは、ペンネームの
200
+ "1" は、主張するその人が所有する鍵であるとあなたは信じるが 、その鍵について、
201
+ 検証できなかった 、あるいはしなかったことを意味します。これは、ペンネームの
183
202
ユーザの鍵に署名するような "persona" 確認に有用です。
184
203
185
204
"2" は、その鍵に対し、通常の検証を行ったことを意味します。たとえば、鍵
@@ -307,6 +326,20 @@ Q 鍵生成を止める。
307
326
意味します。
308
327
.
309
328
329
+ .gpg.tofu.conflict
330
+ # tofu.c
331
+
332
+ TOFUが同一(もしくはとてもよく似ている)メールアドレスの別の鍵を検出しま
333
+ した。そのユーザが新しい鍵を作ったかもしれません。この場合には、あなた
334
+ は新しい鍵を安全に信じることができます(が、その人に聞いて確かめましょ
335
+ う)。しかし、また、その鍵が偽造であるか、中間者(MitM)攻撃が行われてい
336
+ るのかもしれません。この場合には、あなたはこの鍵を信じられないものとな
337
+ るように不正としてマークすべきです。ある鍵を信じられないものとなるよう
338
+ にマークするとは、どんな署名も不正と考えられるようになる、その鍵への暗
339
+ 号化はフラグが立てられることを意味します。わからなくて今は確認できない
340
+ 場合、一度だけ認める、あるいは、一度だけ拒絶するを選択すべきです。
341
+ .
342
+
310
343
311
344
.gpgsm.root-cert-not-trusted
312
345
# This text gets displayed by the audit log if
0 commit comments