Benutzer-Werkzeuge

Webseiten-Werkzeuge


graz_keysigning

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
graz_keysigning [2013-05-21 06:58] – Reordering. meisterlukgraz_keysigning [2014-02-01 10:07] (aktuell) – Integrate feedback by Christian (sent via email) meisterluk
Zeile 1: Zeile 1:
 ====== Keysigning ====== ====== Keysigning ======
  
-Keysigning-Parties (KSP) werden weltweit veranstaltet, um das [[https://de.wikipedia.org/wiki/Web_of_Trust|Web-of-Trust]] zu erweitern. Bei diesen Veranstaltungen zeigen Teilnehmer einen amtlichen Lichtbildausweis und den Fingerabdruck ihres öffentlichen Schlüssels (asymmetrische Verschlüsselung), um die Zugehörigkeit der Identität zu diesem Schlüssel zu beweisen. Im Zuge der [[graz|Cryptoparties in Graz]] werden kleine KSPs organisiert.+Keysigning-Parties (KSP) werden weltweit veranstaltet, um das [[https://de.wikipedia.org/wiki/Web_of_Trust|Web-of-Trust]] zu erweitern. Bei diesen Veranstaltungen zeigen TeilnehmerInnen einen amtlichen Lichtbildausweis und den Fingerabdruck ihres öffentlichen Schlüssels (asymmetrische Verschlüsselung), um die Zugehörigkeit der Identität zu diesem Schlüssel zu beweisen. Im Zuge der [[graz|Cryptoparties in Graz]] werden kleine KSPs organisiert.
  
 Weitere Informationen: Weitere Informationen:
Zeile 12: Zeile 12:
 ==== Vorbereitung ==== ==== Vorbereitung ====
  
-  * Pro KSP rechnen wir mit maximal 10 Teilnehmern. Daher sind 10 separate Ausdrucke deines Fingerabdrucks mitzubringen (Ausgabe des zweiten Befehls in der Liste der GnuPG Befehle). +  * Pro KSP rechnen wir mit maximal 10 TeilnehmerInnen. Daher sind 10 separate Ausdrucke deines Fingerabdrucks mitzubringen (Ausgabe des zweiten Befehls in der Liste der GnuPG Befehle weiter unten). 
-  * Bringe einen amtlichen Lichtbildausweis mitAkzeptiert werden Führerschein, Reisepass und Personalausweis.+  * Dein Gegenüber bestimmt, welche Form der Überprüfung er akzeptiertEs empfiehlt sich daher Führerschein, Reisepass oder Personalausweis mitzuführen, um sogar die bürgerliche Identität nachweisen zu können.
  
 {{ :ksp_materials.jpg?direct&200 | Mitzubringende Dokumente}} {{ :ksp_materials.jpg?direct&200 | Mitzubringende Dokumente}}
Zeile 20: Zeile 20:
  
   * Sei pünktlich vor Ort, wenn die Keysigning-Party beginnt. Der Organisator erklärt vorher nochmals den Ablauf vor Ort.   * Sei pünktlich vor Ort, wenn die Keysigning-Party beginnt. Der Organisator erklärt vorher nochmals den Ablauf vor Ort.
-  * Für jeden Schlüssel überprüfst du, ob der zugehörige Ausweis valide ist und du erhältst dafür einen Zettel des Partners mit dem zugehörigen Fingerprint.+  * Für jeden Schlüssel überprüfst du, ob die angegebene Identität zur Person vor dir passt und du erhältst dafür einen Zettel des Gegenübers mit dem zugehörigen Fingerprint. 
 +  * Beachte, dass du allein entscheidest, welche Schlüssel von dir signiert werden. Es ist vollkommen in Ordnung nur eine Auswahl von Schlüsseln zu signieren. "Signieren aus Höflichkeit" hat keinen Platz auf einer Keysigning Party. Lasse dich zu nichts zwingen!
  
 ==== Nach der Party ==== ==== Nach der Party ====
Zeile 29: Zeile 30:
 ===== Nächste Termine ===== ===== Nächste Termine =====
  
-  * 25. Mai 2013: KSP als Abschluss des offiziellen Teils; Organisator: [[http://www.lukas-prokop.at/|Lukas Prokop]] (@meisterluk)+  * 25. Mai 2013: KSP als Abschluss des offiziellen Teils der CryptoParty Graz; Organisator: [[http://www.lukas-prokop.at/|Lukas Prokop]] (@meisterluk)
  
 ===== GnuPG Befehle ===== ===== GnuPG Befehle =====
  
-Falls du Probleme mit dem Umgang von GnuPG hast, kannst du uns gerne eine Email schreiben (siehe Kontakt) oder uns auf der Cryptoparty ansprechen!+Falls du Probleme mit dem Umgang von GnuPG hast, kannst du uns gerne eine Email schreiben (siehe Kontakt) oder uns auf der CryptoParty ansprechen!
  
 ^  Vorbereitung (key id = eigener Schlüssel)  ^^ ^  Vorbereitung (key id = eigener Schlüssel)  ^^
-| Schlüsselpaar generieren | ''gpg --gen-key''+| Schlüsselpaar generieren | ''<nowiki>gpg --gen-key</nowiki>''
-| Ausgabe des Fingerabdrucks | ''gpg --fingerprint --list-key [key id]'' |+| Ausgabe des Fingerabdrucks | ''<nowiki>gpg --fingerprint --list-key [key id]</nowiki>'' |
 ^  Signieren eines Schlüssels (key id = Schlüssel des zu signierenden Partners)  ^^ ^  Signieren eines Schlüssels (key id = Schlüssel des zu signierenden Partners)  ^^
-| Importiere Schlüssel von Keyserver | ''gpg --search-keys [key id]''+| Importiere Schlüssel von Keyserver | ''<nowiki>gpg --search-keys [key id]</nowiki>''
-| Importiere Schlüssel von lokaler Datei | ''gpg --import key.asc''+| Importiere Schlüssel von lokaler Datei | ''<nowiki>gpg --import key.asc</nowiki>''
-| Signiere Schlüssel des Partners | ''gpg --sign-key [key id]''+| Signiere Schlüssel des Partners | ''<nowiki>gpg --sign-key [key id]</nowiki>''
-| Exportiere Schlüssel in die Datei ''[key id].signed'' | ''gpg --armor --export [key id] > [key id].signed''+| Exportiere Schlüssel in die Datei ''[key id].signed'' | ''<nowiki>gpg --armor --export [key id] > [key id].signed</nowiki>''
-| Verschlüsseln der Datei | ''gpg --armor --encrypt -r [key id] [key id].signed'' |+| Verschlüsseln der Datei | ''<nowiki>gpg --armor --encrypt -r [key id] [key id].signed</nowiki>'' |
 ^  Empfangen des signierten Schlüssels  ^^ ^  Empfangen des signierten Schlüssels  ^^
-| Importiere eigenen signierten Schlüssel | ''gpg --import [key id].signed.asc'' |+| Importiere eigenen signierten Schlüssel | ''<nowiki>gpg --import [key id].signed.asc</nowiki>'' |
  
 Jeder Schlüssel besitzt eine eindeutige Schlüssel Identifikationsnummer. Diese ist in den Beispielen statt ''[key id]'' einzusetzen (meine Key-ID ist etwa ''8597CF5B''). Jeder Schlüssel besitzt eine eindeutige Schlüssel Identifikationsnummer. Diese ist in den Beispielen statt ''[key id]'' einzusetzen (meine Key-ID ist etwa ''8597CF5B'').
  
 +Je mehr Teilnehmer mitmachen, desto aufwändiger ist es das Signieren und Verteilen der Emails durchzuführen. Zu diesem Zweck bietet sich das Tool caff //(Abk. CA - fire and forget)// an, welches den Prozess automatisiert. Eine Beschreibung, wie caff zu verwenden ist, wurde von [[http://bloc.eurion.net/archives/2010/gpg-key-signing-with-caff/|Siegfried-Angel Gevatter Pujals]] verfasst.
 ===== Kontakt ===== ===== Kontakt =====
  
 Email: [[mailto:admin@lukas-prokop.at|admin@lukas-prokop.at]] Email: [[mailto:admin@lukas-prokop.at|admin@lukas-prokop.at]]
graz_keysigning.1369119513.txt.gz · Zuletzt geändert: 2013-05-21 06:58 von meisterluk