[linux-l] Re: PGP/GPG (was: Keysigning Party HOWTO)

Kendy Kutzner kendy.kutzner at e-technik.tu-chemnitz.de
Di Jul 23 19:15:32 CEST 2002


On Tue, Jul 23, 2002 at 06:48:23PM +0200, Andre Schmaida wrote:
> ich halte aber ausser dem was ich nicht selbst gesehen habe nicht gerade
> sicher. 

Wie ich und andere schon geschrieben haben: Du solltest Dich ueber den
Begriff "Web of Trust" informieren. Dabei geht es darum, warum Du
Schluesseln vertrauen kannst ohne die Person leibhaftig gesehen zu
haben.

> Gut hole ich mir seinen Key, aber warum, ich glaube kaum dass ich mit Euch
> irgendwelche geheimnisse hier auf dieser Liste austauschen müsste.

Hier auf der Liste ist verschluesseln nicht sinnvoll, signieren
dagegen schon.

> dann ist es auch in Ordnung, aber die Schlüssel werden ständig geändert
> und will eigentlich nicht immer schauen dass ich denn neuesten von
> denjenigen habe. Es sind einfach zuviele Leute auf der Liste.

Dafuer koennte ein kleines Script helfen:

#!/bin/sh
`gpg --list-keys | cut -c 12-19 | grep "^[0-9A-Z]" | sed "s/^/gpg --recv-key /"`

Dieses Script holt die aktuellsten Versionen aller schon im Keyring
gespeicherter Schluessel. Vorraussetzungen: Funktionierendes gpg,
definierter Keyserver in .gnupg/options.

Verbesserungen bitte an mich.

Kendy

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 189 bytes
Beschreibung: nicht verfügbar
URL         : <https://mlists.in-berlin.de/pipermail/linux-l-mlists.in-berlin.de/attachments/20020723/770a9e42/attachment.sig>


Mehr Informationen über die Mailingliste linux-l