Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailreader > #743

Re: PGP und ePerso

Path csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From Eike Rathke <erack+nutznetz.p@posteo.de>
Newsgroups de.comm.software.mailreader
Subject Re: PGP und ePerso
Date 14 Nov 2020 16:47:19 GMT
Organization possibly
Lines 23
Message-ID <N3e8I5fb00a03T66fa@kulungile.erack.de> (permalink)
References <roonmr$j66$1@tota-refugium.de>
Mime-Version 1.0
Content-Type text/plain; charset=UTF-8
Content-Transfer-Encoding 8bit
X-Trace individual.net OIME52p2DJkdv3dIcbi9dAK1Dl9CwFCTspGJGRF/CL3ud1CbM=
Cancel-Lock sha1:kPagtLmE0FcZKONRLavXpq7Rg6c=
X-Accept-Language de,en
X-PGP-Hash SHA256
X-PGP-Key 0x6A6CD5B765632D3A
X-PGP-Sig GnuPG-v2 From,Newsgroups,Subject,Message-ID iQIzBAEBCAAdFiEEImXX86ewlcw5GGMLamzVt2VjLToFAl+wCgMACgkQamzVt2Vj LTq3HQ/9E1DYkxr6krUWx6REIH+/jrlKzx4KxT/GX37MgjEVcDUIUgH6FLnj4iSM ruA7GKqTC4N5l1NCHITZKQcQgZaKp7j6ZX94zpU88WvmLvZPDTrReUxdK4hgzv4q es0U+3izK83aofibv7LPQi5xIdh/NtRHqOL5eFu7vb2jZj4is/W8cfC0x0jhCzJ4 cNEbCgcY/5WY4F1Tr2zYI36J4SZRWSRgRhcdgFP4KjYUSPjirHMmWL8CDitemrur EuAofP2MZvKKXcZdhzFeO/NThjHBsG6RZZCkDNTVLfpMFn85djsRIDOoZX9199Rt OTSP7ac55oWXcRTPDGaESSkAtwATm5NDRwEjveP485Hu2wZxzbln6ESZ/7+oeQ+j JVL9CLEtfHkHS9eUYsoY3GKoWUI5f35nSE4zr9nqzRa/L/iw5LNjrFTl8GePSB43 sOgKr2zBAPO1epbymEMIH9Hp3UAvysyqTprO63M8s3r5Uw/JbD3xqPeMf+iUScka P9+Yzi//v9bKiegcGzv45YfcbuzK1dxeMMgneMKcd+kKTVkzVtN9+qX30wz6Imqv khcTRBcK5Bu2sFNZ0WPXYwMmGeENtw2tg5ZjE2wUjeidodlLWb+e/UNTTNGf6fWV jzkba0vMX8Z7IV9LM5L95FHncYJjMFllvaYBf7tjGBlOj1y3mO0= =1kTj
User-Agent slrn/1.0.3 (Linux)
Xref csiph.com de.comm.software.mailreader:743

Show key headers only | View raw


* Tim Ritberg, 2020-11-14 13:56 UTC:
> Ich sehe da 
> keinen richtigen Zusammenhang zwischen dem Perso (Identität) und der 
> Mailadresse, ausser, dass dorthin der signierte Schlüssel geschickt wird.

Das bestaetigt (bis zu dem Grad, zu dem dem Perso vertraut wird), dass
der Inhaber des Schluessels wirklich der ist, der er zu sein vorgibt.
Z.B. auch, dass der Realname der (primaeren) uid mit dem Namen im Perso
uebereinstimmt. Ansonsten wuerde eine Signatur nichts aussagen, ausser
dass wenn der Prozess beinhaltet, dass der signierte Schluessel
ausschliesslich an den Empfaenger verschluesselt versendet wird, der
Empfaenger den passenden private key hat. Das kann ja irgendwer sein.

Persoenliches Treffen und den Namen mit mindestens einer amtlichen
Foto-ID zu vergleichen war immer gutes Prozedere fuer Web-of-Trust
Signaturen, Key Signing Parties etc.

  Eike

-- 
OpenPGP/GnuPG encrypted mail preferred in all private communication.
GPG key 0x6A6CD5B765632D3A - 2265 D7F3 A7B0 95CC 3918  630B 6A6C D5B7 6563 2D3A
Use LibreOffice! https://www.libreoffice.org/

Back to de.comm.software.mailreader | Previous | NextPrevious in thread | Find similar | Unroll thread


Thread

PGP und ePerso Tim Ritberg <tim@server.invalid> - 2020-11-14 14:56 +0100
  Re: PGP und ePerso Eike Rathke <erack+nutznetz.p@posteo.de> - 2020-11-14 16:47 +0000

csiph-web