GPG real name für Schlüsselgenerierung

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
mclien
Beiträge: 2468
Registriert: 06.12.2005 10:38:46
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Baustelle

GPG real name für Schlüsselgenerierung

Beitrag von mclien » 26.05.2015 14:15:00

Da es auf der Makerfair in Hannover die Möglichkeit gibt bei ct krypto GPG Schlüssel signieren zu lassen, bin ich über die Frage gestolpert was denn nun die Vor-/Nachteile von Schlüsseln sind, die mit meinem realen Namen versehen sind? (gegenüber anonymen/pseudonymen).

Also letzlich, ob die die Signierung bei Heise sinnvoll ist oder eher Signingparties zu bevorzugen sind, auf denen die Leute dann auchmit meinem Pseudonym was anfangen können?

Benutzeravatar
Meillo
Moderator
Beiträge: 9311
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: GPG real name für Schlüsselgenerierung

Beitrag von Meillo » 26.05.2015 14:46:52

Ganz grundsaetzlich betrachtet, wuerde ich sagen, dass alles was dich besser im Web-of-Trust vernetzt gut ist.

Die Frage, ob du einen realen oder pseudonymen Namen im Key hast, beeinflusst IMO alleinig, wer dir wie stark traut und wer deinen Key signiert. Das ist eine Frage des Vertrauensgefuehls und der Policy der Anderen. Manch einer signiert vielleicht nur Keys, die Realnamen (verifiziert mit Personalausweis) enthalten; andere sehen das lockerer. Dass du mit einem Key, der nur ein Pseudonym aber keinen Realnamen enthaelt, irgendwelche Vorteile aus WOT-Sicht hast, kann ich mir nicht denken. Es ist eher so, dass es gut sein kann, dass du auch einen pseudomymen Key ordentlich vernetzt bekommst, mit einem Realnamen-Key brauchst du dir darueber keine Sorgen machen -- so sollte man diesen Fall bewerten, denke ich.

Ich selber signiere ueblicherweise nach Abgleich des Personalausweises. Das ist keine zwingende Voraussetzung, macht es aber einfacher, mein Vertrauen aufzubauen. (Sind mehrere uids im Key hinterlegt, dann kann es schon auch sein, dass ich nur die Realnamen-uid signiere, nicht aber abstruse Pseudonyme. Mir gut bekannte (zusaetzliche) pseudomyne uids signiere ich aber eher schon mit. Es kommt halt immer drauf an. ;-) )

Ich hoffe, diese persoenliche Einschaetzung hilft dir.
Use ed once in a while!

Antworten