
Оригинал этой записи. Комментировать можно тут или там.

Оригинал этой записи. Комментировать можно тут или там.
Обсуждаем тут с партнёрской компанией вопрос о шифровании файлов, которые мы должны передавать им. Они предложили PGP/GPG. И при этом попросили нас сгенерировать ключи и прислать им.
Я несколько удивился, но сгенерировал ключи от их имени и прислал им приватный (экспортировался он вместе с публичным, конечно). Получил ответ:
Your key looks like ours. Therefore we cannot import it. Can you please provide a proper key with *your*identity.
Удивился, но написал, что так и было задумано. От ответа я совсем офигел:
Please provide your public GPG/PGP key, as we want to decrypt the files you submit encrypted to us.
И впал в глубокую задумчивость о судьбах мира сохранности денежек. Моих собственных.
Потому что партнёр этот — крупный международный гейт по приёму платежей с пластика. Сертифицированный по PCI DSS по самые уши. “Sets new standards in convenience, reliability, security and innovation”, блядь.
Я заглянул в пирожок, который ем, и теперь мне страшно.
Оригинал этой записи. Комментировать можно тут или там.