Hallo C.,
vielen Dank für den Artikel, ich finde das sehr gut, daß ihr darauf aufmerksam macht.
Ich finde auch super, daß du pgp ansprichst!
Allerdings glaube ich daß folgende Aussage nicht stimmt:
Indem GnuPGP einen öffentlichen und einen privaten Schlüssel generiert und den öffentlichen Schlüssel in ein Verzeichnis einträgt, kann der Besitzer des privaten Schlüssels beweisen, dass er er ist, indem er eine Nachricht mit diesem signiert.
Der Eintrag in's Verzeichnis wird ja keineswegs irgendwie geprüft. Da kann jeder einen key für "
[email protected]" eintragen. Auch Mehrfacheintragungen sind möglich. (falls ich Unsinn rede, bitte korrigiert mich)
Es ist vielmehr so, daß die Identität des Schlüsselinhabers vorher vom potentiellen Signatur-Überprüfer festgestellt werden muss. Eine sichere Identifikation von Personen bietet die PKI nicht. Dafür könnte man evtl. SSL-Zertifikate nehmen,... oder postident (wie bitcoin.de das ja auch tut oder getan hat).
Man könnte allerdings eine Möglichkeit schaffen, seinen public key bei bitcoin.de zu hinterlegen. Ich meine das könnte echten Mehrwert haben.
Ich weiss also nicht, ob man das so stehen lassen kann/soll. Ich würde es auch nicht komplizierter machen wollen um die Leute nicht zu überfordern,... vielleicht ein bisschen umformulieren?