Un certificato PGP include le seguenti informazioni:
la
versione del PGP- identifica quale versione del Pgp è stata usata per
creare la chiave associata al certificato;
la
chiave pubblica del proprietario del certificato- specifica la chiave
pubblica e l'algoritmo utilizzato per creare la chiave(RSA o Diffie-Hellman);
informazioni
sul proprietario del certificato- consiste nel nome, user ID, foto, e così
via;
la
firma digitale del proprietario del certificato- detta anche self-signature;
il
periodo
di validità del certificato- specifica la data di inizio e di fine validità
del certificato;
l'algoritmo
di cifratura preferito dal proprietario del certificato- indica l'algoritmo
di cifratura con cui il proprietario desidera ricevere informazione (CAST, IDEA o
triplo-DES).
Un aspetto importante dei certificati PGP è che un unico certificato può contenere più firme.