Diskussion:GPN4:Keysigning: Unterschied zwischen den Versionen

Diskussionsseite von GPN4:Keysigning
Keine Bearbeitungszusammenfassung
(kein Unterschied)

Version vom 20. Mai 2005, 15:23 Uhr

Das hier beschriebene Verfahren taugt nicht. Wenn ich jemand seinen key prueft weiss er nicht ob auf den Zetteln der anderen Teilnehmer die selben Daten stehen. Der Organisator der Zettel kann also keys unterschieben. Ausweg: Die Liste zum runterladen anbieten und jeder Teilnehmer macht einen Ausdruck auf eigener vertrauenswuedriger Hardware. Konsistenz wird ueber hashwert geprueft. Oder: Jeder muss seinen Fingerprint vorlesen und die andern pruefen. Oder: jeder bringt genug Zettel mit seinem fingerprint mit und wir lassen die gemeinsame Liste.