Notizen zum Erstellen von PGP Schlüsselpaaren mithilfe von gpg. PGP kann beispielsweise zum Verschlüsseln und Signieren von Dateien und E-Mails verwendet werden.

Schlüsselpaar generieren

gpgwird im expert-Modus aufgerufen, um mehr Auswahl bei den Verschlüsselungsalgorithmen zu bekommen. Wir wählen ECC mit der Curve 25519 aus und setzen eine Gültigkeitsdauer fest. Nach Festlegung von Namen, E-Mailadresse und (optional) Kommentar, wird das Schlüsselpaar generiert.

  user@host:~$ gpg --expert --full-generate-key
  gpg (GnuPG) 2.4.4; Copyright (C) 2024 g10 Code GmbH
  This is free software: you are free to change and redistribute it.
  There is NO WARRANTY, to the extent permitted by law.
  
  Bitte wählen Sie, welche Art von Schlüssel Sie möchten:
     (1) RSA und RSA
     (2) DSA und Elgamal
     (3) DSA (nur signieren)
     (4) RSA (nur signieren)
     (7) DSA (Nutzung selber einstellbar)
     (8) RSA (Nutzung selber einstellbar)
     (9) ECC (signieren, verschlüsseln) *standard*
    (10) ECC (nur signieren)
    (11) ECC (Nutzung selber einstellbar)
    (13) Vorhandener Schlüssel
    (14) Vorhandener Schlüssel auf der Karte
  Ihre Auswahl? 9


  Bitte wählen Sie, welche elliptische Kurve Sie möchten:
     (1) Curve 25519 *standard*
     (2) Curve 448
     (3) NIST P-256
     (4) NIST P-384
     (5) NIST P-521
     (6) Brainpool P-256
     (7) Brainpool P-384
     (8) Brainpool P-512
     (9) secp256k1
  Ihre Auswahl? 1


  Bitte wählen Sie, wie lange der Schlüssel gültig bleiben soll.
           0 = Schlüssel verfällt nie
          = Schlüssel verfällt nach n Tagen
        w = Schlüssel verfällt nach n Wochen
        m = Schlüssel verfällt nach n Monaten
        y = Schlüssel verfällt nach n Jahren
  Wie lange bleibt der Schlüssel gültig? (0) 2y
  Key verfällt am Do 21 Sep 2028 17:53:48 CEST
  Ist dies richtig? (j/N) j
  
  GnuPG erstellt eine User-ID, um Ihren Schlüssel identifizierbar zu machen.
  
  Ihr Name: Chris K.
  Email-Adresse: admin@bluescreengenerator.de
  Kommentar: https://bluescreengenerator.de
  Sie haben diese User-ID gewählt:
      "Chris K. (https://bluescreengenerator.de) "
  
  Ändern: (N)ame, (K)ommentar, (E)-Mail oder (F)ertig/(A)bbrechen? F
  Wir müssen eine ganze Menge Zufallswerte erzeugen.  Sie können dies
  unterstützen, indem Sie z.B. in einem anderen Fenster/Konsole irgendetwas
  tippen, die Maus verwenden oder irgendwelche anderen Programme benutzen.
  Wir müssen eine ganze Menge Zufallswerte erzeugen.  Sie können dies
  unterstützen, indem Sie z.B. in einem anderen Fenster/Konsole irgendetwas
  tippen, die Maus verwenden oder irgendwelche anderen Programme benutzen.
  gpg: Verzeichnis `/home/user/.gnupg/openpgp-revocs.d' erzeugt
  gpg: Widerrufzertifikat wurde als '/home/user/.gnupg/openpgp-revocs.d/62CA554930AFC33D4FFAD7B5390FC7E2D414CEC5.rev' gespeichert.
  Öffentlichen und geheimen Schlüssel erzeugt und signiert.
  
  pub   ed25519 2026-09-22 [SC] [verfällt: 2028-09-21]
        62CA554930AFC33D4FFAD7B5390FC7E2D414CEC5
  uid                      Chris K. (https://bluescreengenerator.de) 
  sub   cv25519 2026-09-22 [E] [verfällt: 2028-09-21]

Fingerprint anzeigen

  user@host:~$ gpg --fingerprint admin@bluescreengenerator.de
  pub   ed25519 2026-09-22 [SC] [verfällt: 2028-09-21]
        62CA 5549 30AF C33D 4FFA  D7B5 390F C7E2 D414 CEC5
  uid        [uneingeschränkt] Chris K. (https://bluescreengenerator.de) 
  sub   cv25519 2026-09-22 [E] [verfällt: 2028-09-21]

Schlüssel exportieren

Öffentlicher Schlüssel:
gpg --armor --export --output admin@bluescreengenerator.de_pubkey.asc admin@bluescreengenerator.de

Privater Schlüssel:
gpg --armor --export-secret-keys --output admin@bluescreengenerator.de_privkey.asc admin@bluescreengenerator.de

Widerrufszertifikat erzeugen

Ein Widerrufszertifikat wird benötigt, wenn der Schlüssel zurückgezogen werden muss. Es empfiehlt sich daher, das Zertifikat zu erzeugen.

  user@host:~$ gpg --output admin@bluescreengenerator.de.rev --gen-revoke admin@bluescreengenerator.de
  
  sec  ed25519/390FC7E2D414CEC5 2026-09-22 Chris K. (https://bluescreengenerator.de) 
  
  Ein Widerrufszertifikat für diesen Schlüssel erzeugen? (j/N) j
  Grund für den Widerruf:
    0 = Kein Grund angegeben
    1 = Hinweis: Dieser Schlüssel ist nicht mehr sicher
    2 = Schlüssel ist überholt
    3 = Schlüssel wird nicht mehr benutzt
    Q = Abbruch
  (Wahrscheinlich möchten Sie hier 1 auswählen)
  Ihre Auswahl? 1
  Geben Sie eine optionale Beschreibung ein. Beenden mit einer leeren Zeile:
  > 
  Grund für Widerruf: Hinweis: Dieser Schlüssel ist nicht mehr sicher
  (Keine Beschreibung angegeben)
  Ist das OK? (j/N) j
  Ausgabe mit ASCII Hülle erzwungen
  Widerrufszertifikat wurde erzeugt.
  
  Bitte speichern Sie es auf einem Medium, welches Sie wegschließen
  können; falls Mallory (ein Angreifer) Zugang zu diesem Zertifikat
  erhält, kann er Ihren Schlüssel unbrauchbar machen.  Es wäre klug,
  dieses Widerrufszertifikat auch auszudrucken und sicher aufzubewahren,
  falls das ursprüngliche Medium nicht mehr lesbar ist.  Aber Obacht: Das
  Drucksystem kann unter Umständen anderen Nutzern eine Kopie zugänglich
  machen.

Ablaufdatum verlängern

Das Ablaufdatum kann jederzeit geändert werden (auch noch nach Ablauf des Schlüssels). Nach der Verlängerung muss der öffentliche Schlüssel erneut an die Kommunikationspartner übermittelt und/oder auf Keyserver hochgeladen werden.

  user@host:~$ gpg --edit-key admin@bluescreengenerator.de
  gpg (GnuPG) 2.4.4; Copyright (C) 2024 g10 Code GmbH
  This is free software: you are free to change and redistribute it.
  There is NO WARRANTY, to the extent permitted by law.
  
  Geheimer Schlüssel ist vorhanden.
  
  gpg: "Trust-DB" wird überprüft
  gpg: marginals needed: 3  completes needed: 1  trust model: pgp
  gpg: Tiefe: 0  gültig:   2  signiert:   0  Vertrauen: 0-, 0q, 0n, 0m, 0f, 2u
  gpg: nächste "Trust-DB"-Pflichtüberprüfung am 2026-09-25
  sec  ed25519/390FC7E2D414CEC5
       erzeugt: 2026-09-22  verfällt: 2026-09-25  Nutzung: SC  
       Vertrauen: ultimativ     Gültigkeit: ultimativ
  ssb  cv25519/E7394403FB90D741
       erzeugt: 2026-09-22  verfällt: 2028-09-21  Nutzung: E   
  [uneingeschränkt] (1). Chris K. (https://bluescreengenerator.de) 
  
  gpg> expire 
  Ändern des Verfallsdatums des Hauptschlüssels.
  Bitte wählen Sie, wie lange der Schlüssel gültig bleiben soll.
           0 = Schlüssel verfällt nie
          = Schlüssel verfällt nach n Tagen
        w = Schlüssel verfällt nach n Wochen
        m = Schlüssel verfällt nach n Monaten
        y = Schlüssel verfällt nach n Jahren
  Wie lange bleibt der Schlüssel gültig? (0) 3
  Key verfällt am Fr 25 Sep 2026 18:38:43 CEST
  Ist dies richtig? (j/N) j
  
  sec  ed25519/390FC7E2D414CEC5
       erzeugt: 2026-09-22  verfällt: 2026-09-25  Nutzung: SC  
       Vertrauen: ultimativ     Gültigkeit: ultimativ
  ssb  cv25519/E7394403FB90D741
       erzeugt: 2026-09-22  verfällt: 2028-09-21  Nutzung: E   
  [uneingeschränkt] (1). Chris K. (https://bluescreengenerator.de) 
  
  gpg> save