De exacte verklaring
Lees de gebeurtenissen die zij dekt en de periode die zij beschrijft. Een claim over één categorie verzoeken zegt niets over categorieën buiten die formulering.
Een warrant canary is een terugkerende verklaring over een gedefinieerde set omstandigheden. De formulering, publicatiedata en ondertekeningssleutel zijn net zo belangrijk als de aanwezigheid op een website. Zo kunt u het bewijs inspecteren en de beperkingen ervan begrijpen.
Hier wordt geen ondertekende SilentVPS canary, openbare ondertekeningssleutel of updateschema weergegeven. Deze pagina legt het mechanisme uit; zij stelt niet dat de operator geen juridische verzoeken heeft ontvangen, of dat een bepaalde verklaring geldig blijft.
Lees de gebeurtenissen die zij dekt en de periode die zij beschrijft. Een claim over één categorie verzoeken zegt niets over categorieën buiten die formulering.
Vergelijk de ondertekeningsdatum, de gedekte periode en de verwachte volgende update. Een document kan authentiek blijven terwijl het verouderd raakt.
Vergelijk de volledige vingerafdruk met een bron die u al vertrouwt. Het importeren van een sleutel die aan dezelfde verklaring is gehecht, stelt niet onafhankelijk vast wie deze beheert.
Vergelijk eerdere versies op wijzigingen in scope, formulering of ondertekeningssleutel. Een uitleg en een bewaard archief helpen lezers een wijziging te begrijpen.
Wanneer een authentieke openbare sleutel, verklaring en detached signature beschikbaar zijn, gebruik dan een gevestigde OpenPGP-tool om ze te verifiëren. Bevestig de sleutelvingerafdruk via een vertrouwd kanaal, importeer de sleutel en verifieer vervolgens de signature tegen het exacte verklaringsbestand.
Hier volgt een algemeen voorbeeld. Deze bestandsnamen illustreren de verificatiestappen; het zijn geen SilentVPS-downloads. Controleer de identiteit en vingerafdruk van de ondertekenaar evenals het verificatieresultaat.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtEen ontbrekende of gewijzigde update kan nader onderzoek rechtvaardigen, maar is geen sluitend bewijs van een geheime opdracht. Administratieve vertragingen, wijzigingen in publicatiepraktijken of andere omstandigheden kunnen een canary ook veranderen. De Electronic Frontier Foundation documenteert deze interpretatieproblemen in haar Canary Watch-review.
Een geldige signature stelt een cryptografische relatie vast tussen het ondertekende materiaal en een sleutel. Zij stelt niet de waarheid van elke operationele claim vast, sluit niet-openbaargemaakte gebeurtenissen niet uit en auditeert niet de serverinfrastructuur. Lees een canary naast transparency-rapporten en de toepasselijke informatie over gegevensverwerking.