Amaya: > [...] > Alguien habl� en d-devel de que hay un procedimiento para esto en la doc > de PGP, que no encuentro.
Creo que el procedimiento al que te refieres consiste en llamarle por tel�fono y que te recite, sin que t� se la digas, la huella dactilar de la clave gpg que necesita que le firmen. La seguridad de este m�todo depende de varios factores. Se me ocurren varios: * Que est�s segura de que su tel�fono es el que es. No es lo mismo que le llames al tel�fono al que le hayas podido llamar otras veces que si un presunto impostor te dice "llama al tel�fono tal". * Que una vez que se ponga al tel�fono, reconozcas que es quien dice ser. * Que no tenga hermanos gemelos con id�ntica voz.

