Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailreader > #742 > unrolled thread
| Started by | Tim Ritberg <tim@server.invalid> |
|---|---|
| First post | 2020-11-14 14:56 +0100 |
| Last post | 2020-11-14 16:47 +0000 |
| Articles | 2 — 2 participants |
Back to article view | Back to de.comm.software.mailreader
PGP und ePerso Tim Ritberg <tim@server.invalid> - 2020-11-14 14:56 +0100
Re: PGP und ePerso Eike Rathke <erack+nutznetz.p@posteo.de> - 2020-11-14 16:47 +0000
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2020-11-14 14:56 +0100 |
| Subject | PGP und ePerso |
| Message-ID | <roonmr$j66$1@tota-refugium.de> |
Hi! Mit dem ePerso kann man seinen PGP-Schlüssel von Governikus nach "Vorlage" des ePersos signieren lassen. Ich finde jetzt keine Erklärung dazu, was das bringen soll. Ich sehe da keinen richtigen Zusammenhang zwischen dem Perso (Identität) und der Mailadresse, ausser, dass dorthin der signierte Schlüssel geschickt wird. Tim
[toc] | [next] | [standalone]
| From | Eike Rathke <erack+nutznetz.p@posteo.de> |
|---|---|
| Date | 2020-11-14 16:47 +0000 |
| Message-ID | <N3e8I5fb00a03T66fa@kulungile.erack.de> |
| In reply to | #742 |
* Tim Ritberg, 2020-11-14 13:56 UTC: > Ich sehe da > keinen richtigen Zusammenhang zwischen dem Perso (Identität) und der > Mailadresse, ausser, dass dorthin der signierte Schlüssel geschickt wird. Das bestaetigt (bis zu dem Grad, zu dem dem Perso vertraut wird), dass der Inhaber des Schluessels wirklich der ist, der er zu sein vorgibt. Z.B. auch, dass der Realname der (primaeren) uid mit dem Namen im Perso uebereinstimmt. Ansonsten wuerde eine Signatur nichts aussagen, ausser dass wenn der Prozess beinhaltet, dass der signierte Schluessel ausschliesslich an den Empfaenger verschluesselt versendet wird, der Empfaenger den passenden private key hat. Das kann ja irgendwer sein. Persoenliches Treffen und den Namen mit mindestens einer amtlichen Foto-ID zu vergleichen war immer gutes Prozedere fuer Web-of-Trust Signaturen, Key Signing Parties etc. Eike -- OpenPGP/GnuPG encrypted mail preferred in all private communication. GPG key 0x6A6CD5B765632D3A - 2265 D7F3 A7B0 95CC 3918 630B 6A6C D5B7 6563 2D3A Use LibreOffice! https://www.libreoffice.org/
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailreader
csiph-web