Ich habe mit openssl gespielt, um einen Pub- / Prv-Schlüssel zu erstellen, eine Signatur einer Datei zu erstellen und diese zu validieren. Ich spielte mit Cryptophane (Windows Gnupg Frontend) und hörte von Keyservern +, die mit dem Signieren von Text gespielt wurden.
Ich habe jedoch noch nie ein Dateiarchiv signiert. Wenn ich ein Archiv veröffentlichen möchte (7z, rar oder zip, ist es egal) und ich möchte, dass meine Benutzer oder meine Software überprüfen können, ob DIESES Archiv signiert wurde, wie soll ich das tun? Der öffentliche Schlüssel müsste natürlich öffentlich verfügbar sein. Aber das Hinzufügen der Signatur zum Archiv stört mich. Kann ich mit Software + Archiv eine komprimierte Archivdatei signieren und überprüfen?