सटीक कथन
उन घटनाओं को पढ़ें जिन्हें यह कवर करता है और उस अवधि को जिसका यह वर्णन करता है। अनुरोध की एक श्रेणी के बारे में कोई दावा उस शब्दांकन के बाहर की श्रेणियों के बारे में कुछ नहीं कहता।
वारंट कैनरी परिस्थितियों के एक परिभाषित समूह के बारे में एक आवर्ती कथन है। इसका शब्दांकन, प्रकाशन तिथियाँ और हस्ताक्षर कुंजी उतनी ही मायने रखती हैं जितना किसी वेबसाइट पर इसकी उपस्थिति। यहाँ बताया गया है कि साक्ष्य की जाँच कैसे करें और इसकी सीमाएँ कैसे समझें।
यहाँ कोई हस्ताक्षरित SilentVPS कैनरी, सार्वजनिक हस्ताक्षर कुंजी या अद्यतन अनुसूची प्रदर्शित नहीं है। यह पृष्ठ तंत्र की व्याख्या करता है; यह दावा नहीं करता कि ऑपरेटर को कोई कानूनी माँग प्राप्त नहीं हुई है, या कि कोई विशेष कथन वैध बना हुआ है।
उन घटनाओं को पढ़ें जिन्हें यह कवर करता है और उस अवधि को जिसका यह वर्णन करता है। अनुरोध की एक श्रेणी के बारे में कोई दावा उस शब्दांकन के बाहर की श्रेणियों के बारे में कुछ नहीं कहता।
हस्ताक्षर तिथि, कवर की गई अवधि और अपेक्षित अगले अद्यतन की तुलना करें। कोई दस्तावेज़ प्रामाणिक बना रह सकता है जबकि पुराना हो जाता है।
पूरे फ़िंगरप्रिंट की तुलना किसी ऐसे स्रोत से करें जिस पर आप पहले से भरोसा करते हैं। उसी कथन से जुड़ी कुंजी आयात करना स्वतंत्र रूप से यह स्थापित नहीं करता कि उसे कौन नियंत्रित करता है।
दायरे, शब्दांकन या हस्ताक्षर कुंजी में परिवर्तनों के लिए पिछले संस्करणों की तुलना करें। एक व्याख्या और एक संरक्षित संग्रह पाठकों को परिवर्तन समझने में मदद करते हैं।
जब एक प्रामाणिक सार्वजनिक कुंजी, कथन और अलग हस्ताक्षर उपलब्ध हों, तो उन्हें सत्यापित करने के लिए किसी स्थापित OpenPGP उपकरण का उपयोग करें। किसी विश्वसनीय चैनल के माध्यम से कुंजी फ़िंगरप्रिंट की पुष्टि करें, कुंजी आयात करें, फिर सटीक कथन फ़ाइल के विरुद्ध हस्ताक्षर सत्यापित करें।
आगे एक सामान्य उदाहरण दिया गया है। ये फ़ाइलनाम सत्यापन चरणों को दर्शाते हैं; वे SilentVPS डाउनलोड नहीं हैं। सत्यापन परिणाम के साथ-साथ हस्ताक्षरकर्ता की पहचान और फ़िंगरप्रिंट भी जाँचें।
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtकोई अनुपस्थित या बदला हुआ अद्यतन निकटतर जाँच का कारण बन सकता है, लेकिन यह किसी गुप्त आदेश का निर्णायक प्रमाण नहीं है। प्रशासनिक विलंब, प्रकाशन प्रथा में परिवर्तन या अन्य परिस्थितियाँ भी कैनरी को बदल सकती हैं। Electronic Frontier Foundation अपनी Canary Watch समीक्षा में इन व्याख्या संबंधी समस्याओं का दस्तावेजीकरण करता है।
एक वैध हस्ताक्षर हस्ताक्षरित सामग्री और एक कुंजी के बीच क्रिप्टोग्राफिक संबंध स्थापित करता है। यह हर परिचालन दावे की सत्यता स्थापित नहीं करता, अप्रकट घटनाओं को बाहर नहीं रखता या सर्वर अवसंरचना का ऑडिट नहीं करता। कैनरी को पारदर्शिता रिपोर्टों और लागू डेटा-प्रबंधन जानकारी के साथ पढ़ें।