summaryrefslogtreecommitdiffstats
path: root/blog/2006/06-21-keysigning.html
diff options
context:
space:
mode:
authorNico von Geyso <Nico.Geyso@FU-Berlin.de>2012-07-30 22:41:25 +0200
committerNico von Geyso <Nico.Geyso@FU-Berlin.de>2012-07-30 22:55:45 +0200
commit6160fd3a8cc7df113de82795657887964c9d12d7 (patch)
tree4be3ba0d5b88ef88be6f959f91397b6ed1dd434e /blog/2006/06-21-keysigning.html
parent847e9272ea2345e434054815e7d7ad3c3d4e104d (diff)
downloadwww-6160fd3a8cc7df113de82795657887964c9d12d7.tar.gz
www-6160fd3a8cc7df113de82795657887964c9d12d7.tar.bz2
www-6160fd3a8cc7df113de82795657887964c9d12d7.zip
added keysigning parties (2006, 2007) as blog entries
Diffstat (limited to 'blog/2006/06-21-keysigning.html')
-rw-r--r--blog/2006/06-21-keysigning.html55
1 files changed, 55 insertions, 0 deletions
diff --git a/blog/2006/06-21-keysigning.html b/blog/2006/06-21-keysigning.html
new file mode 100644
index 0000000..1b97780
--- /dev/null
+++ b/blog/2006/06-21-keysigning.html
@@ -0,0 +1,55 @@
+{% meta %}
+ title: Keysigning-Party
+ tags: [keysigning]
+{% endmeta %}
+
+{% mark body %}
+{% filter markdown %}
+
+## Termin
+
+Montag, 3. Juli 2006, 17.30 Uhr
+Informatik-Gebäude, Takustraße 9, Raum 5*
+
+## Keysigning?
+Eine Keysigning-Party ist ein lockeres Treffen von Nutzern und Nutzerinnen des PGP-Verschlüsselungsverfahrens. Die Teilnehmer der Party überprüfen ihre Identität und signieren gegenseitig ihre öffentlichen PGP-Schlüssel. Als Resultat einer solchen Party entsteht ein Web-of-Trust, also ein Netz von Nutzern, die gegenseitig die Beziehung zwischen PGP-Schlüssel und Identität bestätigen.
+
+* Bild des Lokalen Web-of-Trust nach unserer letzten Keysigning-Party.
+
+Keysigning findet überall auf der Welt statt und so ist es kein Wunder, dass viele kleine lokale Netze mit einem weltweiten Web-of-Trust verbunden sind. Mit der Größe und Vermaschung dieses Netzes steigt die Aussagekraft von PGP-Signaturen, z.B. durch das Verfolgen von Vertrauenspfaden.
+
+* Vertrauenspfad durch das Web-of-Trust von Bogumil zu Richard Stallmann.
+
+Wer also wünscht, dass andere seinen signierten E-mails vertrauen, der sollte an einer Keysigning-Party teilnehmen. Hier kann die Beziehung zwischen PGP-Schlüssel und Identität von vielen unabhängigen Personen dezentral bestätigt werden und das kostenlos.
+Weitere und ausführlichere Informationen zu Keysigning-Partys befinden sich im deutschen und englischen HowTo von GnuPG, einer freien und sehr umfangreichen Implementierung von PGP.
+
+## Teilnehmen
+Zu unserer Keysigning-Party sind alle Interessierten herzlich eingeladen. Wer aktiv teilnehmen möchte, sollte allerdings die folgenden Punkte beachten:
+* Falls noch nicht vorhanden, muss ein PGP-Schlüsselpaar (privater und öffentlicher Schlüssel) generiert werden. Behilflich sind dabei:
+** Anleitung für gpg unter Windows (auch mit GUI)
+** mit Seahorse oder GPA unter Linux
+** Eine ausführliche deutsche und englische Anleitung zur Schlüsselerzeugung.
+** Wir empfehlen bei der Erstellung des Schlüssels auf die Mailadresse (und folgenden Spam) zu verzichten.
+* Der eigene, öffentliche PGP-Schlüssel muss vor der Party an bogus-gpg (at) spline.inf.fu-berlin.de gesendet werden, da nur so alle Schlüssel-Fingerprints für alle Teilnehmer rechtzeitig ausgedruckt werden können.
+* Zur Party sind die folgenden Dinge mitzubringen:
+** Personalausweiß oder Pass
+** Ausdruck der eigenen Schlüssel-ID und des Schlüssel-Fingerprints
+** Etwas zum Schreiben, z.B. Stift und Papier
+Computer sollten falls möglich nicht eingesetzt oder mitgebracht werden, da es auf einer Keysigning-Party viele Möglichkeiten gibt, Böses zu tun, wie z.B. das Erspähen von Passwörtern oder das Einschleusen von "Hintertüren".
+Desweiteren dürfen neben diesen lästigen Punkten natürlich nicht eine gute Laune und der Spaß zu Hause vergessen werden.
+
+## Ablauf
+Die Keysigning-Party wird in drei Phasen durchgeführt. Nach einer kurzen und mathematikfreien Einführung zu den Grundlagen von Kryptographie und PGP geht es mit der ersten Phase los.
+
+* Die Teilnehmer erhalten die Schlüssel-ID und -Fingerprints aller anderen Teilnehmer als Ausdruck. Es wird überprüft, ob alle Ausdrucke gleich sind.
+* In der zweiten Phase werden alle Teilnehmer der Reihe nach allen anderen ihren Personalausweis zeigen, so dass alle Identitäten bestätigt werden können. Stimmt die Identität überein, markieren die Teilnehmer die Schlüssel-ID, den entsprechenden Fingerprint und Namen als korrekt.
+
+Nachdem alles überprüft und markiert worden ist, ist der offizielle Teil beendet und die Party kann auf verschiedene Weise ... fortgesetzt werden. Die entscheidende dritte Phase, das eigentliche Keysigning, wird von jedem Teilnehmer zu Hause und alleine durchgeführt.
+
+* Jeder Teilnehmer importiert und signiert mit seinem privaten PGP-Schlüssel alle Schlüssel, die auf der Party zweifach markiert wurden. Anschließend sendet er die signierten Schlüssel an einen öffentlichen Schlüsselserver oder per E-mail an den Besitzer zurück. Eine deutsche und englische Anleitung zum Signieren von PGP-Schlüsseln ist ebenfalls Teil des GnuPG-HowTos.
+
+**UPDATE:** entstandene Web-of-Trust (6.6.2006)
+
+![Web-of-Trust](/static/images/blog/web-of-trust-july-2006.png)
+{% endfilter %}
+{% endmark %}