[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: gpg --check-sigs



Hallo Michelle,

Michelle Konzack, 28.04.2004 (d.m.y):

> bekomme nach einem endlos langen Durchlauf:
> 
>   ____ (`gpg --check-sigs`) ____________________________________________
>  /
> |  3 falsche Beglaubigungen
> |  12460 Beglaubigungen wegen fehlenden Schlüssel nicht geprüft.
>  \______________________________________________________________________
>  
> 
> Wie soll ich das verstehen ?
> Abgesehen davon werden alle Signierten Messages mit einer Warnung 
> versehen:
> 
> WARNUNG: Dieser Schlüssel trägt keine vertrauenswürdeige Signatur!
>          Es gibt keinen Hinweis, daß die Signatur wirklich dem 
> 	 vorgeblichen Besitzer gehört.
> 
> Das ich bei "Joey Hess" genauso wie bei "Manoj Srivasta" und allen 
> anderen. Keine einzige Signatur ist vertrauenswürdig ?

Ausser den PGP-Keys und den eMail-Adressen weisst Du doch so gut wie nichts 
von den jeweiligen Leuten...
Erst wenn Du oder jemand, dessen PGP-Key Du als vertrauenswuerdig
eingestuft hast einen dieser Keys signiert hast/hat, wird gpg beim
Ueberpruefen des entsprechenden Keys nicht mehr meckern.

=> Das ist voellig normal.
Beschaeftige Dich nochmal ein wenig mit der gpg-Doku... ;-)

Gruss,
Christian
-- 
aufstehen:
  die schwerste Arbeit des ganzen Tages, die zumeist schon vor dem
  Frühstück erledigt werden muß.

Attachment: pgpLWo_HVG8eX.pgp
Description: PGP signature


Reply to: