AW: [linux-l] Re: pgp Keysigning Party

Steffen Dettmer steffen at dett.de
Do Apr 4 10:56:27 CEST 2002


* Henrik Hempelmann wrote on Wed, Apr 03, 2002 at 12:16 +0200:
> Steffen Dettmer wrote:
> >Ich kann z.B. alle Namen aus der Liste nehmen, Keys erzeugen, und
> >hochladen. 
> >
> Das Problem tritt aber nur auf, wenn es vertrauenswuerdige Signaturen
> in diese Wolke hinein gibt, ein losgeloestes Insel-WebOfTrust sagt
> natuerlich nix aus. Das hilft nur den Leuten innerhalb der Insel :-)

Meine ich ja: Wenn es einen Pfad "in die Wolke" gibt, dem Du
vertraust, ist die Größe der Wolke egal, es zählt nur, ob es
einen solchen Pfad gibt - oder eben nicht. Wenn man einen CT-Pfad
hat, reicht (mir) das aus. Jedenfalls traue ich der CT mehr, als
jemand, den ich zweimal in einer BeLUG Kneipenrunde getroffen
habe :)

> >Da ich mir beliebig viele erzeugen könnte, ist es eben nicht so.
> >Es ist entscheidend, ob eine Sigantur dabei ist, der man traut
> >(und verifizieren kann). Da die CT recht gut verifizierbar ist
> >
> Die CT ist gut verifizierbar - korrekt, aber vertraust Du einer CA,
> die die Keys unter anderm auf einem CA-Rechner generieren laesst?

Wo generiert man sonst Keys? Ich meine, ein Rechner bietet sich
doch an?! 

> Da ist mir eine Camphausen-Signatur wertvoller.

Na ja, vielleicht liegt der Key aber da auf einem System mit
Internetanschluß, wer weiß?

oki,

Steffen

-- 
Dieses Schreiben wurde maschinell erstellt,
es trägt daher weder Unterschrift noch Siegel.



Mehr Informationen über die Mailingliste linux-l