Seltsames Verhalten Public Key

Werner Koch wk at gnupg.org
Fr Mär 5 08:27:50 CET 2021


On Thu,  4 Mar 2021 18:43, Ralf Fechner said:
> Verteil der Schlüsselserver keys.openpgp.org den Schlüssel nicht auch über
> WKD?

Dieser Hack geht an der ganzen Idee, eines dezentralisierten Systems
vorbei.  Der Inhaber einer Domain sollte für die auf ihn ausgestellten
Keys verantwortlich sein und nicht irgendeine Serviceprovider für alle.

keys.openpogp.org ist ein kaputter Schlüsselserver, der die S/MIME Welt
auf OpenPGP abbilden will indem er vorgibt, eine zentrale Stelle zu
sein.  PGP.com hatte das aus kommerziellen Interesse auch schon mal
versucht, das ist aber gescheitert.

PGP hat aus gutem Grund einen dezentralen Ansatz und den sollten wir uns
nicht kaputt machen lassen.

> Braucht man dann noch ein eigenes WKD?

Dazu sage ich mal: Wenn man einen eigenen Webserver hat, dann sollte man
auch ein Web Key Directory haben.


Salam-Shalom,

   Werner

-- 
Die Gedanken sind frei.  Ausnahmen regelt ein Bundesgesetz.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 227 bytes
Beschreibung: nicht verfügbar
URL         : <https://lists.gnupg.org/pipermail/gnupg-de/attachments/20210305/503c8e0f/attachment.sig>


Mehr Informationen über die Mailingliste Gnupg-de