Tim Tepaße: OpenPGP-Signierte Postings

Beitrag lesen

Hallo Andreas,

Ob die Nachricht später beim Ausliefern an irgendeinen Leser dann verändert wird, wäre doch egal - die Signatur könnte ja entfernt werden, nachdem der Server beim Eintragen der Nachricht die Signatur verifiziert hat

Nur, wenn der Server eine Methode hat, Signaturen vertrauenswürdig zu verifizieren. Und das ist ja recht komplex, wie ich schon schrieb.

Für den Leser der Nachricht müßte es doch ausreichen, wenn er weiß, daß die Nachricht vom Server als vom Absender stammend verifiziert wurde.

Man landet bei so etwas schnell im Paranoia-Land - aber was ist, wenn der Leser eines Postings dem Forumsbetreiber nicht vertraut, anderen Postern hingegen schon? ;)

Tim