Thunderbird-Version: 24
Betriebssystem + Version: OpenSUSE 12.2
Kontenart (POP / IMAP): POP
Postfachanbieter (z.B. GMX): ein kleiner.
S/MIME oder PGP: Diesmal PGP.
Grüezi, ich schon wieder. Beim Web of Trust und beim Signieren von Schlüsseln ist mir einiges noch nicht klar. Einige Fragen (von welchen ich einige schon beantworten konnte):
- Sind GnuPG-Schlüssel immer selbstsigniert? Wird das bei der Erzeugung automatisch gemacht?
- Ich habe irgendwo gelesen, man solle, wenn man jemandes Schlüssel signiert hat, diesen nicht selbst auf einen Schlüsselserver hochladen, sondern dem Besitzer zusenden. Ist das tatsächlich allgemein üblich? (Antwort: „Meist bevorzugt.“; Antwort: „Good etiquette.“) Warum nicht selbst hochladen?
- Es wird immer das aus Haupt- und Unterschlüsseln und Identitäten bestehende Ganze signiert, oder? Eine Antwort habe ich schon gefunden: „Wenn der Schlüssel mehrere Benutzer-IDs (bzw. E-Mail-Adressen) besitzt, kann man durch wiederholtes Angeben der jeweiligen einstelligen Nummer verschiedene IDs anwählen, die man signieren will. Tut man dies nicht, so werden nach einer Sicherheitsabfrage einfach alle IDs dieses Schlüssels signiert.“ (Ubuntu)
- Wenn ein Schlüssel signiert wird, wird er größer, oder? Ist das ein Nachteil? Kann man zu viele Signaturen an seinem Schlüssel haben? Gibt es Schlüssel mit, sagen wir mal, 100 Signaturen?
- Wenn ich einen Ebrief signiere, enthält der Empfänger meinen öffentlichen Schlüssel samt aller Signaturen, oder? Wozu gibt es dann in der Schlüsselverwaltung von Enigmail die Funktion „Öffentliche Schlüssel per Email senden“?
- Wenn Müller und Meier die gleiche Version meines Schlüssels signieren, wie erhalte ich eine Version meines Schlüssels, die beide Signaturen enthält? Oder habe ich einen Denkfehler begangen?
- Funktioniert das Web of Trust in Deutschland gut? Haben viele Leute Schlüssel, die durch starke Signaturen bestätigt sind?
Auf folgende Seiten zum „Web of Trust“ und zum Signieren von Schlüsseln bin ich gestoßen:
http://wiki.kairaven.de/open/krypto/gpg/p/gpg3
http://www.rubin.ch/pgp/weboftrust.de.html
http://www.openpgp.org/technical/whybetter.shtml (Phil Zimmermann)
http://www.heureka.clara.net/sunrise/pgpweb.htm
http://wiki.ubuntuusers.de/GnuPG/Web_of_Trust
http://www.gnupg.org/gph/en/manual.html
http://www.gnupg.org/gph/de/manual/x696.html
http://de.wikibooks.org/wiki/GnuPG:_Netz_des_Vertrauens
http://alfie.ist.org/projects/gpg-party/gpg-party.de.html
Ludwig