On Wed, May 31, 2000 at 02:17:48PM +0200, Konrad Rosenbaum wrote:
da ich selbst lange gebraucht habe um es herauszufinden: wer mit GnuPG Schluessel importieren will, die von PGP stammen und RSA/IDEA nutzen muss die Addons von GnuPG nutzen.
Auf SuSE einfach das Paket gpgaddon einspielen. Bei anderen Distries wahrscheinlich aehnlich.
Kurze Kommentare:
Bei Debian heissen die Pakete gpg-rsa und gpg-idea.
=>Wer beide Beschraenkungen umgehen will muss sich eine Lizenz der jeweiligen Patente besorgen. (siehe READMEs zu gpgaddon)
Das RSA-Patent laeuft im September ab und IDEA braucht man nur um mit PGP2-Nutzern zu kommunizieren, zur RSA-Schluesselverwaltung innerhalb von GPG ist IDEA nicht noetig.
Und jetzt die grosse Bitte an alle PGP Nutzer: Bitte steigt auf GnuPG und vernuenftige (d.h. nicht-patentierte) Algorithmen um (ElGamal, etc.). :-)
Auch PGP5 benutzt standardmaessig die GPG-Algorithmen (heissen dort Diffie-Hellman), aber leider ist PGP5 nicht perfekt kompatibel zu OpenPGP. Also ist GPG doch die beste Empfehlung.
- vernuenftige Keys erzeugen, mit den alten signieren und ueberall n
dorthi schicken, wo die alten Keys schon rumlunger n
Man kann auch neue Subkeys zum alten RSA-Key erzeugen, so wie ich es getan habe.
- nach einigen Monaten die alten Keys loeschen
Wenn dann 'revoken', aber dann kann man nicht mehr mit PGP2-Nutzern kommunizieren.
Torsten