一个密钥可以有多个userid。一般说来,userid的形式是Real Name,即把用户的实际名字和电子邮件地址组成一个单一的、压缩的字符串。例如,Ruth Thomas 用他的Internet地址在free.net上为他自己创建了一个密钥对。如前所示,他在1995年11月14日创建了一个1024位的密钥。
这就是PGP信任网中所发生的。通过信任网(Web of Trust),用户定义了对一个密钥的信任量,作为介绍人。在前面的例子中,Alice给予Bob的密钥尽可能多的信任,而且如果他相信Bob正确地签署了其他人的密钥,他也会相信这个密钥。如果Alice知道Bob对于密钥验证很松懈,他就不会再信任Bob作介绍人了。其结果是,Alice不会再相信Bob为Doug签署的但宣称为Charlie的密钥。