I Festival GNU/Linux UTP

Ingeniería de Sistemas y Computación, Universidad Tecnológica de Pereira, Pereira - Risaralda - Colombia
Festival GNU/Linux UTP


Principal

Ponentes Invitados

Conferencistas Invitados

Programación
Inversión
Inscripciones

Keysigning Party

Información Hotelera

Información de Pereira

Grupo Pulpa

Quienes  Somos






Reunión de firma de llaves @ Pereira, 25 de Mayo de 2005

En el marco del Primer Festival GNU/Linux UTP, se hará una Reunión de firma de llaves OpenPGP (pgp/gpg) (keysigning party).

El encuentro se hará el Miercóles 25 de Mayo de 2005, a las 6 p.m. despues de la última conferencia de ese día.


¿Qué es y Por qué una reunión de firma de llaves?


Una reunión de firma de llaves es un encuentro de personas que usan el sistema de ciframiento PGP con el propósito de permitirle a las demás personas firmar las llaves de los demás. Las reuniones de firma de llaves ayudan a extender la red de confianza a un nivel muy alto. Las reuniones de firma de llaves también son una gran oportunidad para discutir acerca de temas políticos y sociales acerca de la criptografía, libertades individuales, soberanía individual, incluso a implementar técnicas de cifrado o tal vez, trabajo futuro sobre software libre de cifrado.

Por favor lea la sección Uno de GnuPG Grupos de Firmas (Keysigning Party) COMO (Nota: Se hará un poco diferente, así que los demás capítulos no aplican en un 100%).

¿ Cómo se hará la Reunión de firma de llaves ?

La reunión se realizará usando el Método Eficiente para una Reunión de firma de llaves (Versión en español de Efficient Group Key Signing Method) que es un protocolo para hacer los grupos de una forma más rápida que con el que mucha gente es familiar:

  • Si usted desea participar, por favor envíe su Llave pública en formato ASCII (ascii armor) a acme@gpsis.utp.edu.co antes del Viernes 20 de Mayo 2005.

    Si usted no tiene un par de llaves y quiere generarlas, puede leer el documento ``GNU Privacy Guard'' (GnuPG) Mini Como donde se explican el procedimiento y conceptos sobre GPG.

    Adjunte la llave como un archivo, y nómbrelo como su dirección de correo electrónico (está bien el envío de múltiples llaves por archivo/armor). Preferiblemente, no firme o cifre el correo.

  • El Lunes 18 de Abril, usted podrá obtener el llavero con todas las llaves que fueron enviadas, así como un archivo de texto que llamará ksc-cso2.txt, y tendrá las huellas digitales de cada llave dentro del llavero.

  • En casa, verifique que la huella digital de su llave en ksp-cso2.txt sea correcta. También calcule el MD5 hash de ksp-cso2.txt. Se puede hacer de forma fácil con el comando md5sum:

    md5sum ksp-cso2.txt

    o con gpg:

    gpg --print-md md5 ksp-cso2.txt

    También se hará una verificación con el hash SHA1, que se puede calcular con el comando sha1sum (o con gpg --print-md sha1).

  • Al encuentro en Pereira, traiga el hash que ha calculado y una copia en papel de ksp-cso2.txt

  • Una persona al frente del grupo leerá en voz alta el hash MD5 de ksp-cso2.txt. Verifique que el hash recitado es igual al que usted calculó. Esto garantiza que todos los participantes están trabajando con la misma lista de llaves.

  • En turno, cada participante estará de pie y reconcocerá que la huella digital de su llave en la lista es correcta. Marque la llave verificada en su copia. Ya que estamos seguros que cada persona tiene la misma copia de la lista, un simple "Sí, la información es correcta" es suficiente.

  • El siguiente paso es verificar la identidad de cada participante, comprobando su Cédula de ciudadanía, tarjeta de identidad u otro documento de identificación válido.

  • Una vez en casa, usted podrá firmar las llaves que fue posible verificar en su copia. Después de firmar cada llave, envíesela a su propietario junto con su firma.

Descargas (no disponibles aun):

Resumen: Qué debe traer con usted:

  • Una impresión de ksp-cso2.txt; verifique su huella digital sea correcta.

  • Realice un hash MD5 de ksp-cso2.txt para poder asegurarnos de que todos trabajamos con la misma copia.

  • Algún docuemento de identidad (Cédula de ciudadanía, Tarjeta de identidad)

  • Si esta es su primera reunión de firma de llaves, una copia de este documento podría ser útil.

Si tiene alguna pregunta, puede hacerla enviando un correo a Luis Uribe acme@gpsis.utp.edu.co.

Información Relevante y otras fuentes


Tomado del documento Reunión de firma de llaves @ Roldanillo, 7 de Noviembre de 2004 realizado por Santiago Ruano Rincón  santiago@unicauca.edu.co




Fechas Eventos :
2 de Abril , Install Fest
25 y 26 de Mayo, 1er Festival GNU/Linux UTP

utp

pulpa

Grupo Usuarios GNU/Linux
Pereira