Hi Leute,
ich habe folgende Frage zu OpenPGP-Schlüsselservern:
Wenn ich meinen public key hochlade und zwei andere Personen laden ihn unabhängig voneinander herunter, prüfen ihn, signieren ihn und laden ihn dann wieder hoch (jeweils ohne die Signatur des jeweils anderen). Werden die Signaturen dann auf einen Schlüssel gemerged oder bei einem Schlüssel zusammengeführt, sodass am Einde ein Schlüssel auf dem Server liegt, der beide Sigs trägt, oder kann es so zu Dubletten desselben Schlüssels kommen, die jeweils nur eine Signatur tragen?
Mein gesunder Menschenverstand sagt mir, dass die entsprechende Serversoftware das zusammenführen müsste, aber ich wollte mich sicherheitshalber mal erkundigen, bevor ich das System im großen Stil promote, damit ich keinen Mist erzähle.
Und ja, ich hätte das auch einfach ausprobieren können. Ich habe es nicht getan, weil ich a) die Keyserver nicht mit Dummyschlüsseln vollstopfen wollte, denn wenn das jeder täte, würde die Datenbank einfach auf Dauer überflüssig riesig werden, auch vom zu durchsuchenden Bestand her und b) mit meinem eigenen Produktivkey fahre ich nur sehr, sehr ungern Tests, insbesondere, weil ich an dem Schlüssel keine Dummysignaturen anbringen will.
Kennt sich jemand diesbezüglich aus? Danke schonmal!