[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: gnupg e kmail



ciao Gollum1,

> ma come cavolo funziona la firma nei post?

che client di posta usi?

> ho installato gnupg e generato le chiavi, 

ok, ma e' solo il primo passo...

> con cui ora proverņ a firmare questo 
> messaggio, ma durante la lettura dei post nella ML, mi dice che alcuni 
> messaggi sono firmati, ma che non puņ verificarne la firma, in quanto la 
> firma č sconosciuta...

infatti.
Ti manca l'ultimo passo, anzi due:
1) far firmare la tua chiave da qualcuno (il maggior numero di persone)
2) pubblicare la tua chiave pubblica (su un server pgp)

in questo momento non e' possibile stabilire se la chiave associata
all'email gollum1@iol.it e' proprio del legittimo proprietario (esempio,
io posso genereare la coppia di chiavi pubblica/privata intestata a
"Bianchi Carlo", senza chiamarmi Bianchi Carlo. 
I pgp party servono appunto ad associare una stringa di testo "Bianchi
Carlo" ad una persona vera: il sig. Bianchi Carlo.

> vuol dire che io non posseggo la chiave pubblica della persona che ha firmato, 

che devi recuperare in rete, configurando il tuo client di posta a farlo
in automatico.

> se dovesse interessarmi di poter verificare la firma di una mail, come faccio 
> ad avere questa chiave pubblica? esiste un server di chiavi

si

>  o me lo deve spedire direttamente la persona interessata?

volendo, anche

>  quindi poi io dovrei inserire nel mio portachiavi manualmente... giusto?

giusto.

http://www.gnu.org/directory/gnuPG.html

-- 
Paolo Pedaletti, Como, ITALYa     www.fastflow.it/~paolop
paolop@matapp.unimib.it           paped@jabber.org

Attachment: pgpk5Y90L0LuU.pgp
Description: PGP signature


Reply to: