[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [debian.nl] key revocation



On Mon, Nov 24, 2003 at 05:37:29PM +0100, Vincent Zweije wrote:
> || Weet iemand of deze niet actieve key nu voor eeuwig gedoemd is rond
> || te spoken in de trust ketens (aangezien Christian deze key nu niet
> || meer kan revoken)?
> 
> Deze key is gedoemd voor eeuwig rond te spoken. Het is niet anders.

Dat is het probleem van dit systeem, hoe meer mensen het gaan gebruiken,
hoe meer onhandige mensen het gaan gebruiken en er niet mee om kunnen
gaan. Het systeem raakt zo denk ik nogal snel vervuild. Heeft iemand
enig idee hoe dit op te lossen zou zijn? Zouden verlopende keys de
oplossing zijn?

Ik dacht een rev. cert. te hebben uitgeprint, maar dat bleek niet zo te
zijn of ik ben hem kwijt. Mocht ik die toch terugvinden dan zal ik die
uiteraard gebruiken.

> Ik heb wel zo'n donkerbruin vermoeden dat zij, die hun signature op
> Christians oude key hebben geplaatst, die signature kunnen intrekken,
> daartoe aangespoord door Christian in eigen persoon, met
> identificatie.  Bijvoorbeeld als hij probeert zijn nieuwe key
> ondertekend te krijgen.

Het veiligste is inderdaad om de trust in te trekken. Het enige probleem
is dat er eventueel een tweede Christian Luijten zou kunnen rondlopen
met hetzelfde e-mail-adres (zwaar hypothetisch natuurlijk :)). Ik heb
als ander persoon, ik heb immers een andere key, niets te zeggen over de
key van een derde persoon. Ook al draagt deze dezelfde naam.

Christian

Attachment: signature.asc
Description: Digital signature


Reply to: