Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
public:gnupg:gnupg-card-howto [2017/11/09 11:42] – merbd | public:gnupg:gnupg-card-howto [2024/07/29 11:40] (aktuell) – [Hauptkey mit Subkeys] jankow@datenkollektiv.net | ||
---|---|---|---|
Zeile 66: | Zeile 66: | ||
* einen kompatiblen [[https:// | * einen kompatiblen [[https:// | ||
- | Beides ist am einfachsten | + | Beides ist am einfachsten |
===== Software installieren ===== | ===== Software installieren ===== | ||
Zeile 127: | Zeile 127: | ||
* vertrauensvolle Hardware | * vertrauensvolle Hardware | ||
- | * Live-System möglichst ohne Netzwerkverbindungen | + | * Live-System möglichst ohne Netzwerkverbindungen |
- | + | ||
- | Ein angepasstes Live-System mit aller nötigen Software sowohl zum Erzeugen der Keys als auch für die Verwendung der Gnupg-Karte kann beim [[kontakt@datenkollektiv.net|Datenkollektiv]] bestellt werden. | + | |
- | + | ||
- | Ihr erhaltet einen Bootbaren USB-Stick mit | + | |
- | + | ||
- | * angepasstem xfce4 Desktop und allen nötigen Crypto-Tools | + | |
- | * einer zusätzlichen LUKS-verschlüsselten Partition, die z.B. für die Backups der privaten Schlüssel dienen kann. | + | |
=== Hauptschlüssel-Paar generieren: === | === Hauptschlüssel-Paar generieren: === | ||
Zeile 143: | Zeile 136: | ||
< | < | ||
- | gpg2 --gen-key | + | gpg --full-generate-key |
</ | </ | ||
Zeile 268: | Zeile 261: | ||
< | < | ||
gpg2 --secret-keyring .gnupg/ | gpg2 --secret-keyring .gnupg/ | ||
+ | </ | ||
+ | |||
+ | in manchen Fällen funktioniert dies jedoch nur über den internen Befehl '' | ||
+ | |||
+ | < | ||
+ | $ gpg2 --card-edit | ||
+ | ... | ||
+ | gpg/ | ||
+ | ... | ||
+ | gpg: Total number processed: 1 | ||
+ | gpg: | ||
+ | $ gpg2 --card-status | ||
+ | ... | ||
</ | </ | ||
Zeile 277: | Zeile 283: | ||
- Die Keys müssen analog der Anleitung auf die neue Karte kopiert werden | - Die Keys müssen analog der Anleitung auf die neue Karte kopiert werden | ||
- | | + | < |
+ | - seit [[https:// | ||
+ | - Die zu den privaten Keys der Karte passenden Verweise müssen aus '' | ||
- Danach müssen die Verweise auf die neue Karte wieder erstellt werden: '' | - Danach müssen die Verweise auf die neue Karte wieder erstellt werden: '' | ||
- | - Evtl. müssen die keys des Schlüsselspeichers d. gnupg-agents unter '' | ||
+ | **Anzeigen der zur gnupg-Karte passenden Dateien unter '' | ||
+ | |||
+ | Das ist hier von Werner beschrieben: | ||
+ | |||
+ | gpg --with-keygrip -k KEYID | ||
+ | |||
+ | Die ausgegebenen Keygrips beziehen sich auf die Dateien unter: '' | ||
+ | |||
+ | rm '' | ||
+ | |||
+ | **Achtung: immer Backup des .gnupg-Verzeichnisses machen, damit nicht aus Versehen andere secret Keys gelöscht werden.** | ||
===== Stolperstellen ===== | ===== Stolperstellen ===== | ||