<p dir="ltr">At work, we have a GPG key that we use to sign custom built RPMs for our Red Hat boxes. That&#39;s really the only use I&#39;ve had for one.</p>
<p dir="ltr">Mike Shoup</p>
<div class="gmail_quote">On Mar 31, 2016 6:48 PM, &quot;David L. Willson&quot; &lt;<a href="mailto:DLWillson@thegeek.nu">DLWillson@thegeek.nu</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div>
    
<div>Ed Snowden and Ken Fallon of HPR send gpg-encrypted email.</div><div><br></div><div>Does that count?</div><div><br></div><div><div style="font-size:85%;color:#575757">Sent from my Verizon Wireless 4G LTE smartphone</div></div><br><br>-------- Original message --------<br>From: &quot;David L. Anselmi&quot; &lt;<a href="mailto:anselmi@anselmi.us" target="_blank">anselmi@anselmi.us</a>&gt; <br>Date: 3/31/2016  6:11 PM  (GMT-07:00) <br>To: CLUE &lt;<a href="mailto:clue@cluedenver.org" target="_blank">clue@cluedenver.org</a>&gt; <br>Subject: [clue] gpg applications. <br><br>Anyone have any apps they use somewhat regularly with gpg keys? Seems like I get motivated to do <br>gpg, create a key, and then never use it again.<br><br>If I were a Debian developer I&#39;d sign packages to upload. But I&#39;m not.<br><br>I guess git commits can be signed. But I don&#39;t use any repositories that do that (except perhaps <br>propellor in the near future, which is what brings it to mind).<br><br>Oh, I might have a cert I got from StartSSL. At the moment it&#39;s good for logging into their system <br>to get to some web server certs I use. I&#39;m not sure it can be used with gpg though, just with things <br>that want a CA signed cert.<br><br>What else?<br><br>I use SSH keys regularly, to access all my machines, and at work to access machines, do git <br>push/pull, and to use SFTP.<br><br>Maybe I should figure out how to use a gpg key with SSH. (It looks like that might be really easy <br>with gpg 2.1. Wow it took a long time to get there.)<br><br>&lt;tangent&gt;<br>At work we have servers that can generate X.509 and PGP key pairs. The private keys get used <br>entirely within the server and no one gets to see them.<br><br>The PGP keys are used to decrypt files people send us, when they want the files encrypted.<br><br>I don&#39;t think the X.509 certificates ever get used. But it happens that the page that shows the cert <br>also shows the public key in SSH2 format. So we use that when the server needs to authenticate an <br>SFTP connection. And we usually have to convert it to OpenSSH format because that&#39;s all anyone uses <br>and the people who install the public keys don&#39;t know how to do it.<br>&lt;/tangent&gt;<br><br>Maybe between propellor and ssh I&#39;ll get good enough at gpg to actually have a key worth sharing.<br><br>Dave<br>_______________________________________________<br>clue mailing list: <a href="mailto:clue@cluedenver.org" target="_blank">clue@cluedenver.org</a><br>For information, account preferences, or to unsubscribe see:<br><a href="http://cluedenver.org/mailman/listinfo/clue" target="_blank">http://cluedenver.org/mailman/listinfo/clue</a><br></div><br>_______________________________________________<br>
clue mailing list: <a href="mailto:clue@cluedenver.org">clue@cluedenver.org</a><br>
For information, account preferences, or to unsubscribe see:<br>
<a href="http://cluedenver.org/mailman/listinfo/clue" rel="noreferrer" target="_blank">http://cluedenver.org/mailman/listinfo/clue</a><br></blockquote></div>