工具:GnuPG、電子郵件
檔案:合約、簽名圖檔(不是數位簽章)
準備:簽約雙方各有gpg key,且各擁有對方的public key。
步驟:
1.甲方開啟合約,確認合約內容無誤後,把自己簽名圖檔貼在簽名處。
2.甲方以gpg簽署該合約檔案
3.甲方將檔案寄給乙方,郵件以加密簽署為宜。
4.乙方以自己的密鑰開啟郵件,以gpg驗證合約檔案的簽章確實是甲方。
5.乙方開啟合約,確認合約內容無誤,視合約種類看要不要簽名,要的話就把乙方自己的簽名圖檔貼在乙方簽名處
6.乙方將檔案寄給甲方,郵件以加密簽署為宜。
7.甲方收到郵件,以自己的密鑰開啟郵件,以gpg驗證合約檔案的簽章確實是乙方。
8.合約雙方各持一份,完成簽約。
關於細節,目前這流程祇考慮到個人對個人,法人的話要更細緻纔行。合約我不傾向加密,不然交接或繼承都會有麻煩。套句友人的話「GPG是理念正確,UI/UX失敗的計畫」,或許PGP也是。但是,儘管修過密碼學,我還是要承認,公開金匙加密法不是那麼容易理解(默),想要有白話解說的人請洽
這樣想下來就覺得,PGP應該賺滿多的.:P

No comments:
Post a Comment