Linux-Info-Tag Website

zum Inhalt
zur Hauptnavigation


DREAMS Links:

 

Zum Seitenanfang


Kopfbereich:

Linux-Info-Tag

Zum Seitenanfang


Sie befinden sich hier:

Keysigning Party  

Zum Seitenanfang



Inhalt:

Keysigning Party

...oder das Murmeln geheimnisvoller Zahlen

Keysigning-Party

Eine Keysigning-Party gehört zu einer solchen Veranstaltung traditionell dazu. Was ist das? Eine kurze Erläuterung:

Um Mails zu verschlüsseln oder zu signieren, verwendet man meist ein OpenPGP-kompatibles Programm wie beispielsweise GnuPG oder PGP. Um allerdings die Identität des Kommunikationspartners feststellen zu können, hat es sich eingebürgert, OpenPGP-Schlüsseln erst dann zu vertrauen, wenn man sich im wahren Leben einmal getroffen hat. Die Sammlung aller solcher bestätigten Schlüssel innerhalb eines Schlüsselbundes bilden dann die Basis für das Web of Trust.

Die Keysigning-Party dient also dazu, sich gegenseitig die Schlüssel zu signieren. Der Ablauf dazu ist wie folgt:

gpg --gen-key

gpg --fingerprint --list-keys

gpg --keyserver pgp.mit.edu --send-keys <id>

Einsendeschluß für Schlüssel war der 24. Oktober 2004.

(Hinweis zu sha1: diese Summe wurde mit sha1sum aus den GNU coreutils (Debian: Paket coreutils) erzeugt; md5 sollte nicht mehr als sicher gegen beabsichtigte Attacken betrachtet werden.)

Die Party...

Wir werden uns um 18:00 Uhr im Mathehörsaal des Trefftzbaus treffen. Du solltest einen Ausdruck Deiner KeyID und Deines Fingerprint sowie einen gültigen Ausweis/Pass/Führerschein mitbringen.

Bitte bring einen Ausdruck des Keyring mit. Jeder vergleicht den Hash seines Ausdruck mit dem vor Ort bekannt gegebenen Hashes.

Anschließend werden Namen und Ausweise verglichen (das Verfahren wird vor Ort bekannt gegeben).

Zu Hause kann man dann in aller Ruhe die Schlüssel signieren. Es sollten nur gültige UIDs signiert werden, wer es genau wissen will sollte einen Challenge durchführen.

Zum Seitenanfang