← Back to team overview

sslug-teknik team mailing list archive

Re: Dårlig pakkesignatur - hvad gør jeg ?

 

I sslug.teknik, skrev Jørgen Heesche:
>  Jesper Krogh wrote:
> > I sslug.teknik, skrev Jørgen Heesche:
> >> Ved at snuse lidt på google ser jeg at 'gpg nøglering' er noget med at 
> >> deltage i et GnuPG Keysigning Party. Import af nøgler med gpg har 
> >> således ingen betydning for mig.
> > 
> > Så har du googlet galt :-) 
> > 
> > Man kalder den fil du har forskellige pgp-nøgler i, for en "nøglering". 
> > 
>  OK, hvis jeg undlader at nævne gpg, men bare spørger: what is a keyring, 
>  får jeg svaret:
>  A collection of keys. Most often this term is used in relation to PGP, 
>  where a keyring consits of a collection of one or more key packets.

Yeps, det er også helt korrekt. 

Man benytter GPG til at verificere "identiteter" med også, deraf kommer
"key signing parties" hvor folk tager deres "fingeraftryk" og
pas/kørekort med og verificerer hinandens nøgler for efterfølgende at
signere dem. Det er et "alternativ" til det system den offentlige
signatur benytter. Meget mere distributeret og falder ikke sammen, hvis
et enkelt firma skulle sløse med sikkerhedspolitikkerne :-) 

>  Jeg har kun --addsign og --checksig.
> 
>  Jeg kommer ikke længere med sagem før jeg får installeret 10.1.

Det tor jeg heeller ikke. 

Jesper

-- 
./Jesper Krogh, jesper@xxxxxxxx, Jabber ID: jesper@xxxxxxxxxxxx



References