[Tech] mailing list e gpg

Francesco Giovannini fgiova@netechnologies.it
Lun 15 Maggio 2006 12:12:13 CEST


fabio nigi wrote:
> ciao a tutti,
> mi è venuto un idea ma non so quanto sia applicabile/utile
> 
> mettiamo di avere un gruppo di amici che vogliono comunicare tramite ml
> ma in modo "sicuro"
> 
> è possibile che il gestore di ml, avendo tutte le chiavi pubbliche degli
> iscritti, nel momento in cui riceve una mail(crittata con la chiave
> pubblica del server), controlla che la firma sia giusta (del sender), e
> se lo è, rispedisce a tutti gli iscritti una mail firmata dal server, e
> crittografata per ogni iscritto con la chiave pubblica di ogni ogni utente.
> 

Molto carino......

> è possibile?

si basta implementare un piccolo wrapper che gestisca la crittatura e
la firma..... teoricamente potresti crittare ogni mail in uscita dal
mta in presenza della chiave pubblica o recuperandola da un keyserver
affidabile

> è sicuro?

direi di si' l'unico problema e' la presenza della chiave privata del
gestore della mailing list sul server.

> è migliorabile?

bhe come ho detto puoi implementare la crittatura di default in uscita
dal mta

> esiste qualche progretto/documentazione?

che io sappia no..... ma non si sa' mai


--
Francesco Giovannini
alias
Giulio Cesare
GPG Key ID: 0x5CBE360B
Finger Print 3952 870B 72CB 7BBB 0A0F 9D3A ECA9 7281 5CBE 360B




Maggiori informazioni sulla lista flug-tech