保护安全性信息

由于安全性信息的敏感性质,Apple 向你提供一种方法来实现以下目的:

  • 验证安全性通知的真实性
  • 加密通过 product-security@apple.com 发送至 Apple 的信息

1. 获取 PGP 软件

你可以从 GPGTools 获取某一版本的 GPG Suite。此外,GnuPG 是一款免费软件。

2. Apple 产品安全密钥

以下是我们有效期截至 2025 年 8 月 13 日的 PGP 密钥。
密钥 ID:5FEE5DD535DA22FA
密钥类型:RSA
过期日期:2025 年 8 月 13 日
密钥大小:4096/4096
指纹:B33F 5A96 D03B B932 3EAC  4FEA 5FEE 5DD5 35DA 22FA
用户 ID:Apple Product Security <product-security@apple.com>

-----BEGIN PGP PUBLIC KEY BLOCK-----
 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=ZF7h
 
-----END PGP PUBLIC KEY BLOCK-----

在我们生成新密钥后,你可通过这个网页获取。我们以往的 PGP 密钥已归档,以便对以往经过签名的信息进行验证。

3. 检查我们在邮件信息和文稿上提供的 PGP 签名

由 Apple 产品安全团队制作的文稿会使用 Apple PGP 密钥进行签名。建议你检查签名,以确保相应文稿确实由我们的员工编写且未经更改。

针对安全性通知邮件列表用户的说明:
某些邮件程序会导致信息发生变化,从而出现有关 PGP 签名已被更改的提示。重要信息还会公布在我们的网站上并带有 PGP 签名,以便你确认真实性。

4. 加密敏感信息

在通过电子邮件发送敏感的安全性信息时,请对这些信息进行加密。

 

发布日期: