On Mon, Jul 14, 2003 at 09:20:37PM +0200, Stefan Berthold wrote:
Once upon a time, I heard Tobias Koenig say:
Hi Stefan,
da ich als GPG-Newbie zum ersten Mal bei einer kleinen Key-Signing-Party mitgemacht habe, muss ich nun auch brav die Schlüssel der anderen Teilnehmer auf ihre Richtigkeit mittels eines Challenges prüfen.
Ich kenne den Begriff "Challenge" in diesem Zusammenhang nicht, wo muß ich lesen?
Um den Zusammenhang zwischen Schlüssel, Person und Key zu sichern, schickt man eine verschlüsselte Mail mit Zufallsdaten an alle angegebenen E-Mail Adressen der Person, deren Schlüssel man signieren soll. Die Person muss dann ein Reply auf alle E-Mails schicken und diese ebenfalls signieren.
Ciao, Tobias