[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Frage zu KGpg bzw. GnuPG (verschlüsselte E-Mails)



Andreas Pakulat wrote:
> On 20.10.07 00:03:33, Reinhold Plew wrote:
>> Jan Dennis Bungart wrote:
>> > -----BEGIN PGP SIGNED MESSAGE-----
>> > Hash: SHA1
>> [...]
>> 
>> > Parallel hierzu hast du noch einen privaten Schlüssel den du
>> > (hoffentlich) mit einem Passwort versehen hast. Diesen solltest du unter
>> > KEINEN UMSTÄNDEN auf einen im Internet befindlichen Speicherplatz
>> > ablegen. Du entschlüsselst schließlich deine Mails damit und das sollte
>> > Anderen wohl besser nicht möglich sein, hab ich recht?
>> 
>> Ähm, wenn ich den Private Key mit einem Passwort versehe, warum sollte
>> ich ihn dann nicht auf meinem Host im Internet ablegen können?
> 
> Weil Passwoerter erraten werden koennen z.B.  Kommt halt drauf an, wie
> paranoid man selbst ist und wie gut und selten-genutzt/haeufig
> gewechselt das Passwort ist

Deswegen ja meine Frage.
Wenn ich ein 'sicheres' Passwort verwende, wo mehrere Tage benötigt
werden, um es zu knacken, was spricht dagegen, den Key im Internet
zu lagern (obwohl diese Thema ja fast einen neuen Thread erfordert)?

Es geht mir hier nur um die Aussage von Jan, den Key 'Unter Keinen
Umständen im Internet abzulegen'.

Reinhold



Reply to: