Preguntas con etiqueta 'web-of-trust'

3
respuestas

Cifrado de correo electrónico

Espero que alguien pueda apuntarme en la dirección correcta. Si quisiera implementar el cifrado de correo electrónico dentro de una organización, ¿cuál sería la mejor manera? He estado buscando en la web esta noche, pero todas mis búsquedas s...
hecha 26.11.2014 - 00:42
2
respuestas

Usar solo las claves GPG con vencimiento de 1 día ... ¿alguna desventaja?

Desde el hilo ¿La caducidad de la clave OpenPGP se agrega a la seguridad? , sabemos que cuanto más rápido expiren las claves, Cuanto mayor sea nuestra seguridad. La caducidad mínima de una clave GPG parece ser de 1 día. Por lo tanto, ¿no es m...
hecha 11.02.2014 - 06:28
1
respuesta

¿Es responsable de firmar una clave OpenPGP sin verificar la identidad de la persona?

Con frecuencia uso GPG para verificar las descargas. Al hacer eso implícitamente puse mi confianza en una clave proporcionada por el autor. Al menos confío en la clave suficiente para ejecutar el software verificado usando la clave dada en mi co...
hecha 03.11.2017 - 22:13
1
respuesta

¿Existe un máximo para el número de certificaciones en una clave pública PGP?

Mi pregunta es sobre openPGP y la implementación de GnuPG en particular. La idea de la web de confianza parece tener sus claves públicas firmadas por quienes lo verifican meticulosamente. Entonces, cuando alguien hace estas verificaciones, pu...
hecha 06.01.2018 - 11:36
1
respuesta

¿Por qué las personas verifican el pasaporte en eventos de firma de claves?

Encuentro el procedimiento común de las partes clave de la firma un poco incómodo: La persona A presenta el pasaporte y una huella dactilar "¡Esta es mi clave!". La persona B verifica los pasaportes y decide un nivel de confianza para firmar...
hecha 11.07.2018 - 22:43
1
respuesta

Buscar y obtener automáticamente rutas de firmas desde la propia clave hasta el destino

Esta es una pregunta sobre el uso de Web of Trust. Supongamos que acabo de generar un par de claves y asistí a uno o dos Partes de firma clave . Eso me dio ~ 10 firmas en mi clave pública, algunas de las cuales pertenecen a activistas de Ope...
hecha 21.12.2015 - 09:13
2
respuestas

GPG Web-of-Trust Level [duplicado]

(y realmente lo siento por mi inglés) Tengo una pregunta sobre Web-of-Trust of GPG. Digamos que A y B firmaron las claves públicas de cada uno y B y C firmaron las claves públicas de cada uno. En este caso, A puede confiar en C. Pero, si...
hecha 20.11.2014 - 10:46
1
respuesta

¿Hay influencias negativas en la Web de Trust? Si no, ¿hay alternativas teóricas?

Supongamos que encuentro una clave PGP de confianza que no es realmente lo que dicen ser. No quiero firmar su clave y promover esa entidad. ¿Puedo mostrar de alguna manera mi disidencia con respecto a la confianza que todos los demás están da...
hecha 06.06.2012 - 15:10
1
respuesta

Se firmó una clave pgp incorrecta

Alguien firmó mi clave PGP, por accidente (nunca nos hemos conocido, pero conozco un poco a la persona). La firma incorrecta se cargó en el grupo de SKS. ¿Hay algo que podamos hacer para mejorar la red de confianza?     
hecha 01.09.2018 - 15:08
1
respuesta

modelo de confianza PGP

Dado que Alice ha firmado la clave de Bob, y Bob ha firmado la clave de Chloe, a Alice le gustaría enviar un correo electrónico seguro a Chloe con la clave de Chloe, pero Alice no puede verificar la clave de Chloe físicamente. En cambio, Alice p...
hecha 27.07.2017 - 23:30