Reunión de firma de llaves @ Medellín, 13 de Octubre de 2007

Como es ya costumbre, en las Jornadas de Software Libre 2007, que se realizarán en Medellín se hará una Reunión de firma de llaves OpenPGP (pgp/gpg) (keysigning party).

La reunión se hará el Sábado 13 de Octubre de 2007, a las 3:00 p.m. en Medellín (Antioquia), dentro del taller de la Segunda Mini-Conferencia Debian de Colombia.

¿Qué es y Por qué una reunión de firma de llaves?

Una reunión de firma de llaves es un encuentro de personas que usan el sistema de ciframiento PGP con el propósito de permitirle a las demás personas firmar las llaves de los demás. Las reuniones de firma de llaves ayudan a extender la red de confianza a un nivel muy alto. Adicionalmente, realizamos una reunión de este tipo durante las Mini-Conferencias Debian de Colombia, debido a que es un requisito para aplicar al proceso de convertirse en desarrollador oficial.

Por favor lea la sección Uno de GnuPG Grupos de Firmas (Keysigning Party).

Si usted no tiene un par de llaves y quiere generarlas, puede leer el documento GNU Privacy Guard (GnuPG) Mini Como donde se explican el procedimiento y conceptos sobre GPG. También puede ver HOWTO_clave_GPG.

¿Cómo se hará la Reunión de firma de llaves?

La reunión se realizará empleando el método informal, es decir, sin necesidad de inscripción previa, usted sólo debe asegurarse de llevar todos los elementos necesarios.

Resumen: ¿Qué debe traer con usted?

  1. Un bolígrafo/lápiz.
  2. Copias suficientes de la impresión de su llave GPG, con ID, Tipo, Huella Digital y Tamaño. Por ejemplo:
    • ~$ gpg --with-fingerprint --list-key alejandro.rios@avatar.com.co
      pub   1024D/306CDFF3 2004-09-26
            Key fingerprint = 12DA D001 50FD B751 A32C  ED19 A1BC BB2F 306C DFF3
      uid                  Alejandro Rios P. <alerios@debiancolombia.org>
      uid                  Alejandro Rios P. <alejandro.rios@avatar.com.co>
      uid                  Alejandro Rios P. <alerios@unicauca.edu.co>
      sub   1024g/72E4BC2F 2004-09-26
  3. Algún documento de identidad (Cédula de ciudadanía, Pasaporte, Tarjeta de identidad)
  4. Si esta es su primera reunión de firma de llaves, una copia de los manuales podría ser útil.

¿Qué debe hacer una vez termine la reunión?

Al finalizar las JSL y regresar a su casa, usted debería firmar solamente las llaves GPG de las personas cuya identidad y huella digital verificó personalmente, y enviárselas a cada uno en un correo firmado y cifrado. Puede ver los detalles en la tercera parte de GnuPG Grupos de Firmas (Keysigning Party).

Referencias

JSL2007/Firma_de_llaves (last edited 2008-04-20 14:39:06 by localhost)