Vertrauen in Schlüssel

Blindes Vertrauen in Schlüssel als Problem

Andreas, Annika, Jens, Katharina, Malte und Tanja haben ihre öffentlichen Schlüssel in ein gemeinsam zugängliches Verzeichnis kopiert, so dass jeder sich die benötigten öffentlichen Schlüssel kopieren kann.

Bei einem erneuten Blick in das Verzeichnis taucht plötzlich ein weiterer Schlüssel auf.

Mit welchen öffentlichen Schlüssel soll Annika nun Jens die Nachricht verschlüsseln und schicken?

Schlüsselserver?

Öffentliche Schlüssel von Kommunikationspartnern kann man sich auch auf Schlüsselservern wie z.B. keys.openpgp.org besorgen. Aus Datenschutzgründen sind Recherchen auf diesen Servern heutzutage nur noch gezielt möglich. D.h. man muss nach einem Fingerabdruck (Fingerprint) einer Person suchen, den man erhalten hat, oder nach der E-Mail Adresse, die einem bekannt ist. Beispielsweise findet man den Fingerabdruck von Linus Neumann auf seiner Website. Zu diesem Fingerabdruck kann man dann auf https://keys.openpgp.org oder https://keyserver.ubuntu.com den passenden Key herunterladen.