[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: GnuPG: Best practise Alter Key / Neuer Key


Am Montag, den 16.09.2013, 02:40 +0200 schrieb Raphael Eiselstein:

> Ich gehe nicht davon aus, dass irgendwer aufgrund dieser Info meinen
> neuen Key signieren wird. Die bevorzugte Methode duerfte auch hier wieder
> das "klassische Auge-in-Auge"-Verfahren mit analoger offline-Pruefung von
> Ausweisdokumenten mit Lichtbild sein.

Letzteres ist der sichere Weg. Aber wenn man die Mitteilung verschickt,
bevor der alte Schluessel unsicher wurde, sollte eine solche Mitteilung
die Neusignierung ausreichend rechtfertigen.

So macht es der Fiskus:

        Sehr geehrter Herr Holtfreter,
        
        vielen Dank fuer die Benutzung des ElsterOnline-Portals.
        
        Ihr Zertifikat ist bis zum 13.12.2013 um 01:41 Uhr gueltig.
        
        [...]
        
        WICHTIG: Bitte loggen Sie sich vor 13.12.2013 um 01:41 Uhr in
        Ihr persoenliches Benutzerkonto 1 beim ElsterOnline-Portal ein.
        Nach dem Login haben Sie die Moeglichkeit Ihr Software-Zertifikat
        zu verlaengern.
-- 
Viele Gruesse
Werner Holtfreter


-- 
UUGRN e.V. http://www.uugrn.org/
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: https://wiki.uugrn.org/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/