Key Signing Party

Aus Fachschaft_Informatik
Wechseln zu: Navigation, Suche

Die Fachschaft veranstaltet im Rahmen des KBS der CryptoCampagne und der Weihnachtsfeier eine Keysigning Party. Hier findest du einige Informationen zu der Veranstaltung.

Inhaltsverzeichnis

[Bearbeiten] Motivation

Eine Keysigning Party dient dem Zweck, ein WebOfTrust zu bilden bzw. es zu staerken. Fuer eine Beschreibung des Konzeptes WebOfTrust verweisen wir an dieser Stelle auf Wikipedia :)

Eine knappe Beschreibung des Themas und der Ablauf einer Keysigning Party findet sich in der Einfuehrung des KeySigningHowto.

[Bearbeiten] Einladung

Jeder, der sich ueber Crypto unterhalten oder sogar Keys signieren will, ist eingeladen.

Fuer naehere Infos klicke auf die naechste KSP in der folgenden Liste.

[Bearbeiten] Keysigning Parties

[Bearbeiten] Durchfuehrung einer Keysigning Party

Auf der FOSDEM hat sich folgender Algorithmus etabliert:

  1. Jeder reicht seinen Schluessel auf dem Keyserver ein
  2. Es gibt eine Einreichungsdeadline fuer die Schluessel
  3. Alle bis zur Deadline eingereichten Schluessel duerfen teilnehmen
  4. Es wird ein Hash ueber den Keyring gemacht
  5. Jeder Teilnehmer ueberprueft den Hash
  6. Jeder Teilnehmer ueberprueft seinen Fingerprint
  7. Die Teilnehmer ueberpruefen gegenseitig ihre Identitaeten und sagen ob ihr Fingerprint im Keyring richtig ist

Das hat den Vorteil, dass nicht jeder einzelne Fingerprint vorgelesen werden muss.

Folgendes waere bei dieser Art der Durchfuehrung also zu tun:

[Bearbeiten] HOWTO Key signieren

Eigtl. ist fast nichts leichter als das:

entweder mit caff (Diese Methode wird empfohlen, da sie zum einen sicherstellt, dass die eMail Adresse dem Schluesselbesitzer gehoert und zum anderen eventuelle unerwuenschtes Key-Hochladen ausbleibt):

$ caff <Key_ID>

oder manuell:

Den Key runterladen:

$ gpg --recv-keys <Key_ID>

Den Fingerprint des runtergeladenen Schluessels abgleichen:

$ gpg --fingerprint <Key_ID>

Den Key signieren :-)

$ gpg --sign-key <Key_ID>

Den Key exportieren und per Mail verschicken

$ gpg --export <Key_ID> > <Key_ID>.asc

Den empfangenen, signierten Key wieder hochladen:

$ gpg --keyserver hkp://fs.informatik.uni-hamburg.de:80/ksp --send-key <Key_ID>

oder mit der grafischen Oberfläche vom Enigmail Addon für Thunderbird.

[Bearbeiten] GPG vom Informatikum

gpg funktioniert am Informatikum leider nicht so gut, weil gpg versucht, über UDP mit den Keyservern zu kommunizieren. Das wird aber von den Firewalls unseres Rechenzentrums unterbunden, auch wenn man es per Tunnel über die rzdspc10 versucht. Lösung dieses Problems wäre

[Bearbeiten] Nuetzliche und interessante Links

Meine Werkzeuge
Namensräume
Varianten
Aktionen
Navigation
Fachschaft
Werkzeuge