KLDP Code Fest/KSP
|
KLDPCodeFest의 이벤트로 PGP/GPG Key Signing Party(이후 KSP)를 개최했습니다.
아래(http://wiki.kldp.org/wiki.php/KLDPCodeFest/KSP#s-4) 나와 있는 대로 실제 사인을 해서 키서버에 업로드해 주세요.
키 목록 내려받기
키 사이닝 파티(key signing party, KSP)는 PGP/GPG를 사용하는 사람들이 모여서 사람들의 공개키를 자신의 키로 서명(sign)하는 행사입니다.
이 행사를 통해 PGP/GPG 사용자는
web of trust(http://www.rubin.ch/pgp/weboftrust.en.html)를 크게 늘릴 수 있고, 또 자기 PGP/GPG 키의 신뢰도를 크게 높일 수 있는 기회가 됩니다.
또 이 행사는 자칫하면 말 한 마디 안 하고 서먹서먹한 상태로 헤어질 수 있는 오프라인 행사에서 어떤 사람들이 나왔는지 알 수 있고,
행사에 참여한 모든 사람들과 (비록 조금씩이지만) 이야기를 나눌 수 있는 좋은 친목의 기회이기도 합니다.
이 KSP에서는 가능한 빨리 많은 사람들의 키를 확인할 수 있도록 Len Sassaman의
Efficient Group Key Signing Method(http://sion.quickie.net/keysigning.txt)를 사용합니다.
(원리가 궁금하시면 읽어보세요. 안 읽어 보셔도 참여하는 데는 지장이 없습니다.)
2.1 key를 새로 만드셔야 하는 경우 # GnuPG 키 만들기(http://people.kldp.org/~eunjea/wiki/wiki.php/gnupg) 페이지 만들었습니다. -- eunjea 2004-07-06 02:18:48
3 행사 절차 #
준비물: 필기도구, 위에서 인쇄한 문서, 정부에서 발행한 신분증
(종이와 펜을 사용한다는 가정하에 설명합니다. PDA나 노트북을 사용할 수도 있습니다.)
4 행사 이후 #
5 key signing의 의미 #
PGP/GPG가 하는 일은 크게 두 가지입니다. 하나는 암호화이고 또 하나는 인증입니다.
암호화는 내가 보내는/받는 정보를 다른 사람이 도청하더라도 알 수 없도록 암호화하는 기능입니다.
GPG가 인증부분에 있어서 문제점이라면, 누구나 어떤 이름으로든 키를 만들 수 있다는 점입니다.
7 질문과 답 #DeleteMe 이 행사는 꼭 KLDPCodeFest에서만 할 수 있는 행사는 아니니 ?KeySigningParty 라는 좀더 일반적인 이름의 페이지로 독립시켜서 작성하는 것이 어떨까요? -- 권순선 공개키 서버에 공개키를 업로드 했는데. 나중에 공개키를 서버에서 지울 수 있습니까? --pyrasis 은재님의 위키를 따라 공개키를 만들었습니다. 서버에도 올렸고, 이메일도 보냈습니다. 헌데, 이 공개키를 만든 컴퓨터를 가지고 코드페스트에 참여하지 않을거거든요.. 회사 컴이라.. 제 노트북을 가져가야되는데.. 아무 상관없는건가요?? 이럴땐 어떻게 하는건가요?? -- kwon37xi
다른 컴퓨터에서 이용하려면 개인키를 백업한 다음 import하면 됩니다. 꼭 그런 경우가 아니더라도 키를 잃어버리지 않게 백업해 두는 것이 좋습니다.
gpg --list-secret-key하면 자기가 가진 키 목록이 나올 것이고 그 중에서 하나를 골라 다음 명령으로 백업합니다. gpg --export-secret-key -a 키ID > mysecretkey.asc이 파일을 다른 컴퓨터에서 이용하려면 파일을 해당 컴퓨터로 옮긴 다음 {{--import}}} 명령으로 가져옵니다. gpg --import mysecretkey.asc행사 당일에는 직접 키를 사인할 필요는 없기 때문에 (시간도 좀 부족하고) 개인키를 꼭 가져오실 필요는 없겠지만, 할 때 한번에 하는 것도 기분이 나겠지요? --cwryu
공개키서버에 업로드에 하는 것 관련 질문입니다.
행사전에
$ gpg --send-keys --keyserver wwwkeys.de.pgp.net KeyID행사후에 $ gpg --send-keys --keyserver wwwkeys.pgp.net 키ID
이렇게 두 번 업로드 하는 건가요? 그리고 행사전과 행사후의 keyserver 주소가 하나는 .de가 들어가 있고 하나는 빠져 있는데 그게 같은 서버인지도 궁금합니다. --세벌
하나는 자기 키를 업로드하는 거고 뒤에는 사인한 남의 키를 업로드하는 거죠. wwwkeys.pgp.net 연결이 안 좋아서 wwwkeys.de.pgp.net으로 바꾸어 놓았는데 공용 키서버들은 서로 데이터를 교환하기 때문에 어떤 서버를 써도 상관없습니다.
나중에 추가분의 키를 등록하신 분들의 키 데이터가 없습니다. 받을 수 있도록 해주세요 cwryu님.
올렸습니다 --cwryu
8 추가분의 키 데이터를 얻는 법 #다음 명령으로 KSP에 늦장 참여한 사람들의 gpg 키를 받을 수 있습니다. 예컨데 제(cdpark) 키를 받으시려면$ gpg --keyserver wwwkeys.de.pgp.net --recv-keys 25E4C066라고 치면 됩니다.
추가로 KSP에 참가한 6명의 GPG key ID입니다.
F77115D9 yongbin@...com DBB76C7A ddoman@...com 25E4C066 cdpark@...com F37C8D18 envia@...com C7A9B1C7 idkiller@...com 82E2B7A1 mithrandir@...net
wwwkeys.de.pgp.net에만 등록한 분도 있고, wwwkeys.pgp.net에만 등록한 분도 있으니 두 곳 모두에게 물어보면 확실하겠죠?
귀찮겠죠? 한꺼번에 다 받으려면...
$ gpg --keyserver wwwkeys.de.pgp.net --recv-keys F77115D9 DBB76C7A 25E4C066 F37C8D18 C7A9B1C7 82E2B7A1 $ gpg --keyserver wwwkeys.pgp.net --recv-keys F77115D9 DBB76C7A 25E4C066 F37C8D18 C7A9B1C7 82E2B7A1라고만 쳐 주세요.
현재(2004-7-18 21:50) mithrandir 님의 키가 키서버에 올라가 있지 않습니다. 제가 올린 키 자료가 변조(!) 되었을지도 모르니 fingerprint를 반드시 확인하세요.
-- cdpark
앗 키 올리는것을 깜빡 했군요. 지금 막 올렸습니다. -- mithrandir
9 보너스: 숙제 검사? 하는 법 #$ gpg --keyserver wwwkeys.de.pgp.net --recv-keys keyID $ gpg --list-sigs keyID라고 치면 자신의 key에 대해 사인한 사람 목록을 볼 수 있습니다. (역시 두 서버를 번갈아가면서 확인해보세요.)
-- cdpark
See also KLDPCodeFest |
You recoil from the crude; you tend naturally toward the exquisite. |












![[http]](/imgs/http.png)
--