Benutzer-Werkzeuge

Webseiten-Werkzeuge


graz_keysigning

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
Letzte ÜberarbeitungBeide Seiten, nächste Überarbeitung
graz_keysigning [2013-05-20 23:17] – Fix formatting meisterlukgraz_keysigning [2014-02-01 10:03] – Fix em-dashes. meisterluk
Zeile 1: Zeile 1:
-Keysigning-Parties (KSP) werden weltweit veranstaltet, um das [[https://de.wikipedia.org/wiki/Web_of_Trust|Web-of-Trust]] zu erweitern. Bei diesen Veranstaltungen zeigen Teilnehmer einen amtlichen Lichtbildausweis und den Fingerabdruck ihres öffentlichen Schlüssels (asymmetrische Verschlüsselung), um die Zugehörigkeit der Identität zu diesem Schlüssel zu beweisen. Im Zuge der [[graz|Cryptoparties in Graz]] werden kleine KSPs organisiert.+====== Keysigning ====== 
 + 
 +Keysigning-Parties (KSP) werden weltweit veranstaltet, um das [[https://de.wikipedia.org/wiki/Web_of_Trust|Web-of-Trust]] zu erweitern. Bei diesen Veranstaltungen zeigen TeilnehmerInnen einen amtlichen Lichtbildausweis und den Fingerabdruck ihres öffentlichen Schlüssels (asymmetrische Verschlüsselung), um die Zugehörigkeit der Identität zu diesem Schlüssel zu beweisen. Im Zuge der [[graz|Cryptoparties in Graz]] werden kleine KSPs organisiert.
  
 Weitere Informationen: Weitere Informationen:
Zeile 6: Zeile 8:
   * http://www.youtube.com/watch?v=ECe3dMXsDfg   * http://www.youtube.com/watch?v=ECe3dMXsDfg
  
-== GnuPG Befehle ==+===== Teilnahme =====
  
-Falls du Probleme mit dem Umgang von GnuPG hast, kannst du uns gerne eine Email schreiben (siehe Kontakt) oder uns auf der Cryptoparty ansprechen!+==== Vorbereitung ====
  
-^  Vorbereitung (key id = eigener Schlüssel)  ^^ +  * Pro KSP rechnen wir mit maximal 10 TeilnehmerInnen. Daher sind 10 separate Ausdrucke deines Fingerabdrucks mitzubringen (Ausgabe des zweiten Befehls in der Liste der GnuPG Befehle weiter unten)
-| Schlüsselpaar generieren | ''gpg --gen-key''+  * Bringe einen amtlichen Lichtbildausweis mitAkzeptiert werden Führerschein, Reisepass und Personalausweis.
-Ausgabe des Fingerabdrucks | ''gpg --fingerprint --list-key [key id]''+
-^  Signieren eines Schlüssels (key id = Schlüssel des zu signierenden Partners)  ^^ +
-| Importiere Schlüssel von Keyserver | ''gpg --search-keys [key id]''+
-| Importiere Schlüssel von lokaler Datei | ''gpg --import key.asc''+
-| Signiere Schlüssel des Partners | ''gpg --sign-key [key id]''+
-| Exportiere Schlüssel in die Datei ''[key id].signed'' | ''gpg --armor --export [key id] > [key id].signed''+
-| Verschlüsseln der Datei | ''gpg --armor --encrypt -r [key id] [key id].signed'' | +
- Empfangen des signierten Schlüssels  ^^ +
-| Importiere eigenen signierten Schlüssel | ''gpg --import [key id].signed.asc'' |+
  
-Jeder Schlüssel besitzt eine eindeutige Schlüssel Identifikationsnummer. Diese ist in den Beispielen statt ''[key id]'' einzusetzen (meine Key-ID ist etwa ''8597CF5B'').+{{ :ksp_materials.jpg?direct&200 | Mitzubringende Dokumente}}
  
-== Teilnahme ==+==== Vor Ort ====
  
-Vorbereitung:+  * Sei pünktlich vor Ort, wenn die Keysigning-Party beginnt. Der Organisator erklärt vorher nochmals den Ablauf vor Ort. 
 +  * Für jeden Schlüssel überprüfst du, ob der zugehörige Ausweis valide ist und du erhältst dafür einen Zettel des Gegenübers mit dem zugehörigen Fingerprint. 
 +  * Beachte, dass du allein entscheidest, welche Schlüssel von dir signiert werden. Es ist vollkommen in Ordnung nur eine Auswahl von Schlüsseln zu signieren. "Signieren aus Höflichkeit" hat keinen Platz auf einer Keysigning Party. 
 +==== Nach der Party ====
  
-  * Pro KSP rechnen wir mit maximal 10 TeilnehmernDaher sind 10 Ausdrucke deines Fingerabdrucks mitzubringen (Ausgabe des zweiten Befehls in der Liste der GnuPG Befehle). +  * Signiere jene Schlüssel, deren Identität du überprüft hast. 
-  Bringe einen amtlichen Lichtbildausweis mit. Akzeptiert werden Führerschein, Reisepass und Personalausweis.+  * Bitte sende den signierten Schlüssel per (im Idealfall: verschlüsselterEmail an jene Emailadresse, die im Schlüssel vermerkt istLade deine Signatur eines fremden Schlüssels **nicht** selbstständig auf einen Keyserver.
  
-Vor Ort:+===== Nächste Termine =====
  
-  * Sei pünktlich vor Ort, wenn die Keysigning-Party beginntDer Organisator erklärt vorher nochmals den Ablauf vor Ort.+  * 25Mai 2013: KSP als Abschluss des offiziellen Teils der CryptoParty Graz; Organisator: [[http://www.lukas-prokop.at/|Lukas Prokop]] (@meisterluk)
  
-Nach der Party:+===== GnuPG Befehle =====
  
-  * Signiere jene Schlüssel, deren Identität du überprüft hast+Falls du Probleme mit dem Umgang von GnuPG hast, kannst du uns gerne eine Email schreiben (siehe Kontaktoder uns auf der CryptoParty ansprechen!
-  * Bitte sende den signierten Schlüssel per (im Idealfall: verschlüsselterEmail an jene Emailadresse, die im Schlüssel vermerkt ist. Lade deine Signatur eines fremden Schlüssels **nicht** selbstständig auf einen Keyserver.+
  
-== Nächste Termine ==+^  Vorbereitung (key id eigener Schlüssel)  ^^ 
 +| Schlüsselpaar generieren | ''<nowiki>gpg --gen-key</nowiki>''
 +| Ausgabe des Fingerabdrucks | ''<nowiki>gpg --fingerprint --list-key [key id]</nowiki>''
 +^  Signieren eines Schlüssels (key id Schlüssel des zu signierenden Partners)  ^^ 
 +| Importiere Schlüssel von Keyserver | ''<nowiki>gpg --search-keys [key id]</nowiki>''
 +| Importiere Schlüssel von lokaler Datei | ''<nowiki>gpg --import key.asc</nowiki>''
 +| Signiere Schlüssel des Partners | ''<nowiki>gpg --sign-key [key id]</nowiki>''
 +| Exportiere Schlüssel in die Datei ''[key id].signed'' | ''<nowiki>gpg --armor --export [key id] > [key id].signed</nowiki>''
 +| Verschlüsseln der Datei | ''<nowiki>gpg --armor --encrypt -r [key id] [key id].signed</nowiki>''
 +^  Empfangen des signierten Schlüssels  ^^ 
 +| Importiere eigenen signierten Schlüssel | ''<nowiki>gpg --import [key id].signed.asc</nowiki>'' |
  
-  * 25Mai 2013: KSP als Abschluss des offiziellen Teils; Organisator: [[http://www.lukas-prokop.at/|Lukas Prokop]] (@meisterluk)+Jeder Schlüssel besitzt eine eindeutige Schlüssel IdentifikationsnummerDiese ist in den Beispielen statt ''[key id]'' einzusetzen (meine Key-ID ist etwa ''8597CF5B'').
  
-== Kontakt ==+Je mehr Teilnehmer mitmachen, desto aufwändiger ist es das Signieren und Verteilen der Emails durchzuführen. Zu diesem Zweck bietet sich das Tool caff //(Abk. CA - fire and forget)// an, welches den Prozess automatisiert. Eine Beschreibung, wie caff zu verwenden ist, wurde von [[http://bloc.eurion.net/archives/2010/gpg-key-signing-with-caff/|Siegfried-Angel Gevatter Pujals]] verfasst. 
 +===== Kontakt =====
  
 Email: [[mailto:admin@lukas-prokop.at|admin@lukas-prokop.at]] Email: [[mailto:admin@lukas-prokop.at|admin@lukas-prokop.at]]
graz_keysigning.txt · Zuletzt geändert: 2014-02-01 10:07 von meisterluk