Sie sind hier

gpg

GnuPrivacyGuard

Unter den verfuegbaren Loesungen zu Verschluesselung und digitaler Signatur hat es mit Gnu Privacy Guard besonders angetan.

Ich bemuehe mich redlich, das WebOfTrust zu vergroessern und bin schon seit laengerem daran, ein Buch zum Thema zu verfassen.

Da GnuPG fuer viele immer noch eine Huerde ist, aber die Anwendung ziemlich leicht von der Hand geht, wenn man mal die Grundlagen verinnerlicht hat, moechte ich hier ein bisschen Hilfestellung geben.

Key signing party

Ich werde im September vom 19. bis 21. in Solingen sein. Bei der Gelegenheit möchte ich am 19. am Abend eine kleine Keysigning Part abhalten. Details folgen in diesem Beitrag und werden in den üblichen Quellen bekanntgegeben.

CAcert und gpg keysigning in München

Am 25. April findet in München eine Keysigning Party und eine CAcert Zertifizierungsparty statt. Nähere Informationen unter: http://wiki.cacert.org/wiki/VCFE

Je mehr Leute dort mitmachen, umso besser, natürlich.

Ich werde versuchen, dort anwesend zu sein und die Nachricht noch ein wenig weiter zu verbreiten.

Wer nicht weiss, worums geht: gpg und CAcert sind Technologien bzw. Projekte, die für die Verschlüsselung von Emails verwendet werden können. Beide beruhen darauf, dass Teilnehmer gegenseitig ihre Identitäten überprüfen und bestätigen. Durch ausgefeilte Teechniken wird so sichergestellt, dass der Kommunikationspartner auch wirklich der ist, der er zu sein vorgibt.

Trust Path finden

Um meinem GnuPG Schluessel zu vertrauen, ohne mir begegnet zu sein, kann man einfach alle Schluessel die zwischen Ziel und Empfaenger liegen, importieren. Die gpg eigenen Mechanismen interpretieren dann das jeweilige Vertrauen und so kann man Schluessel auch aus der Ferne verifizieren. (Eine etwas genauere Erlaeuterung dieses Vorgangs, kommt sicherlich noch hierher, keine Sorge. ;-) )

Fuer alle, die bereits wissen, worum es geht:


your key id :

Mein gpg Key

Hier ist mein Gnu Privacy Guard (gpg) Key, der auch kompatibel zu Pretty Good Privacy (pgp) ist:

pub 1024D/6265BAE6 2005-10-26 [verfällt: 2012-07-09]
Schl.-Fingerabdruck = 4A68 545B F2AE 18CC E8E9 E61F 91B8 ECDC 6265 BAE6
uid Thomas Widhalm (University of Salzburg, Unix Systems)
uid Thomas Widhalm (University of Salzburg, Austria)
uid Thomas Widhalm (extrememesser.com)
uid Thomas Widhalm

Eigener GnuPG Key

Einen eigenen Schluessel anzulegen ist eigentlich relativ leicht. Man sollte dazu aber bedenken, dass er eigentlich aus 3 Komponenten besteht:

Privater Schluessel
Das ist eine lange Zeichenkette, die man nur selbst zur Verfuegung hat. Sie wird normalerweise auf dem eigenen Computer abgespeichert.
Oeffentlicher Schluessel
Den brauchen andere, um Nachrichten zu verschluesseln, die nur mit dem privaten Schluessel gelesen werden koennen und zum verifizieren von signierten Nachrichten. Er sollte moeglichst weit verteilt werden.
Passphrase / Mantra
RSS - gpg abonnieren