Den nøyaktige uttalelsen
Les hendelsene den dekker og perioden den beskriver. En påstand om én kategori av forespørsler sier ingenting om kategorier utenfor denne ordlyden.
En warrant kanari er en tilbakevendende erklæring om et definert sett av omstendigheter. Ordlyden, publiseringsdatoene og signeringsnøkkelen betyr like mye som dens tilstedeværelse på et nettsted. Her er hvordan du inspiserer beviset og forstår dets begrensninger.
Ingen signert SilentVPS-kanari, offentlig signeringsnøkkel eller oppdateringsplan vises her. Denne siden forklarer mekanismen; den hevder ikke at operatøren ikke har mottatt juridiske krav, eller at en bestemt uttalelse fortsatt er gyldig.
Les hendelsene den dekker og perioden den beskriver. En påstand om én kategori av forespørsler sier ingenting om kategorier utenfor denne ordlyden.
Sammenlign signeringsdatoen, den dekkede perioden og forventet neste oppdatering. Et dokument kan forbli autentisk mens det blir utdatert.
Sammenlign hele fingeravtrykket med en kilde du allerede stoler på. Å importere en nøkkel som er vedlagt den samme uttalelsen, fastslår ikke uavhengig hvem som kontrollerer den.
Sammenlign tidligere versjoner for endringer i omfang, ordlyd eller signeringsnøkkel. En forklaring og et bevart arkiv hjelper lesere med å forstå en endring.
Når en autentisk offentlig nøkkel, uttalelse og separat signatur er tilgjengelig, bruk et etablert OpenPGP-verktøy for å verifisere dem. Bekreft nøkkelens fingeravtrykk gjennom en betrodd kanal, importer nøkkelen, og verifiser deretter signaturen mot den nøyaktige uttalelsesfilen.
Et generisk eksempel følger. Disse filnavnene illustrerer verifiseringstrinnene; de er ikke SilentVPS-nedlastinger. Kontroller signerens identitet og fingeravtrykk samt verifiseringsresultatet.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtEn manglende eller endret oppdatering kan tilsi nærmere undersøkelse, men er ikke avgjørende bevis på en hemmelig ordre. Administrative forsinkelser, endringer i publiseringspraksis eller andre omstendigheter kan også endre en kanari. Electronic Frontier Foundation dokumenterer disse tolkningsproblemene i sin Canary Watch-gjennomgang.
En gyldig signatur fastslår et kryptografisk forhold mellom det signerte materialet og en nøkkel. Den fastslår ikke sannheten i enhver operasjonell påstand, utelukker ikke uoppgitte hendelser eller reviderer serverinfrastrukturen. Les en kanari sammen med åpenhetsrapporter og den gjeldende informasjonen om databehandling.