ECC PGP Key generieren, verwalten, exportieren

Notizen zum Erstellen von PGP Schlüsselpaaren mithilfe von gpg. PGP kann beispielsweise zum Verschlüsseln und Signieren von Dateien und E-Mails verwendet werden. Schlüsselpaar generieren gpgwird im expert-Modus aufgerufen, um mehr Auswahl bei den Verschlüsselungsalgorithmen zu bekommen. Wir wählen ECC mit der Curve 25519 aus und setzen eine Gültigkeitsdauer fest. Nach Festlegung von Namen, E-Mailadresse und (optional) Kommentar, wird das Schlüsselpaar generiert. user@host:~$ gpg --expert --full-generate-key gpg (GnuPG) 2.4.4; Copyright (C) 2024 g10 Code GmbH This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. Bitte wählen Sie, welche Art von Schlüssel Sie möchten: (1) RSA und RSA (2) DSA und Elgamal (3) DSA (nur signieren) (4) RSA (nur signieren) (7) DSA (Nutzung selber einstellbar) (8) RSA (Nutzung selber einstellbar) (9) ECC (signieren, verschlüsseln) *standard* (10) ECC (nur signieren) (11) ECC (Nutzung selber einstellbar) (13) Vorhandener Schlüssel (14) Vorhandener Schlüssel auf der Karte Ihre Auswahl? 9 Bitte wählen Sie, welche elliptische Kurve Sie möchten: (1) Curve 25519 *standard* (2) Curve 448 (3) NIST P-256 (4) NIST P-384 (5) NIST P-521 (6) Brainpool P-256 (7) Brainpool P-384 (8) Brainpool P-512 (9) secp256k1 Ihre Auswahl? 1 Bitte wählen Sie, wie lange der Schlüssel gültig bleiben soll. 0 = Schlüssel verfällt nie = Schlüssel verfällt nach n Tagen w = Schlüssel verfällt nach n Wochen m = Schlüssel verfällt nach n Monaten y = Schlüssel verfällt nach n Jahren Wie lange bleibt der Schlüssel gültig? (0) 2y Key verfällt am Do 21 Sep 2028 17:53:48 CEST Ist dies richtig? (j/N) j GnuPG erstellt eine User-ID, um Ihren Schlüssel identifizierbar zu machen. Ihr Name: Chris K. Email-Adresse: admin@bluescreengenerator.de Kommentar: https://bluescreengenerator.de Sie haben diese User-ID gewählt: "Chris K. (https://bluescreengenerator.de) " Ändern: (N)ame, (K)ommentar, (E)-Mail oder (F)ertig/(A)bbrechen? F Wir müssen eine ganze Menge Zufallswerte erzeugen. Sie können dies unterstützen, indem Sie z.B. in einem anderen Fenster/Konsole irgendetwas tippen, die Maus verwenden oder irgendwelche anderen Programme benutzen. Wir müssen eine ganze Menge Zufallswerte erzeugen. Sie können dies unterstützen, indem Sie z.B. in einem anderen Fenster/Konsole irgendetwas tippen, die Maus verwenden oder irgendwelche anderen Programme benutzen. gpg: Verzeichnis `/home/user/.gnupg/openpgp-revocs.d' erzeugt gpg: Widerrufzertifikat wurde als '/home/user/.gnupg/openpgp-revocs.d/62CA554930AFC33D4FFAD7B5390FC7E2D414CEC5.rev' gespeichert. Öffentlichen und geheimen Schlüssel erzeugt und signiert. pub ed25519 2026-09-22 [SC] [verfällt: 2028-09-21] 62CA554930AFC33D4FFAD7B5390FC7E2D414CEC5 uid Chris K. (https://bluescreengenerator.de) sub cv25519 2026-09-22 [E] [verfällt: 2028-09-21] Fingerprint anzeigen user@host:~$ gpg --fingerprint admin@bluescreengenerator.de pub ed25519 2026-09-22 [SC] [verfällt: 2028-09-21] 62CA 5549 30AF C33D 4FFA D7B5 390F C7E2 D414 CEC5 uid [uneingeschränkt] Chris K. (https://bluescreengenerator.de) sub cv25519 2026-09-22 [E] [verfällt: 2028-09-21] Schlüssel exportieren Öffentlicher Schlüssel: gpg --armor --export --output admin@bluescreengenerator.de_pubkey.asc admin@bluescreengenerator.de ...

22. September 2026 · 4 Minuten · 837 Wörter

Mobile VPN mit pfSense und IKEv2

Kurze Zusammenfassung der Einstellungen für pfSense und Android. VPN Serverkonfiguration VPN –> IPsec –> Mobile Clients Mobile Client Support aktivieren User Authentication: Local Database Group Authentication: None Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf) pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann. Alle anderen Einstellungen nach Bedarf. ...

4. Juli 2017 · 3 Minuten · 506 Wörter

[Lollipop] Tasker auf Lockscreen verstecken

Seit Android 5 (Lollipop) können Benachrichtigungen auch auf dem Lockscreen angezeigt werden. In den Grundeinstellungen platziert auch Tasker hier eine dauerhaft sichtbare Benachrichtigung mit den aktiven Profilen. Es gibt zwei Möglichkeiten dies zu ändern. Tasker im Hintergrund arbeiten lassen Die erste Möglichkeit ist, Tasker als Hintergrundandwendung arbeiten zu lassen. Unter Preferences –> Monitor ist standardmäßig “Run in Foreground” aktiviert. Schaltet man das ab, verschwindet die Benachrichtigung sowohl in der Benachrichtigungsleiste als auch auf dem Lockscreen. ...

15. Januar 2015 · 1 Minute · 185 Wörter

Veralteten SSH Fingerprint löschen

Unter Linux wird bei jeder SSH Verbindung der Fingerabdruck des SSH-Servers lokal abgespeichert. Sollte sich der Fingerprint nun ändern und nicht mehr zur IP/zum Hostnamen passen, z.B. weil ein Gerät neu installiert wurde, wird man beim Verbindungsversuch mit folgender Meldung abgestraft: admin@xxx:~$ ssh -l admin 212.x.y.z @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that the RSA host key has just been changed. The fingerprint for the RSA key sent by the remote host is d7:3e:54:ee:4d:9f:67:d6:58:d7:ff:5b:47:fc:f2:ab. Please contact your system administrator. Add correct host key in /home/admin/.ssh/known_hosts to get rid of this message. Offending key in /home/admin/.ssh/known_hosts:4 RSA host key for 212.x.y.z has changed and you have requested strict checking. Host key verification failed. Die Verbindung wird nicht aufgebaut. Wenn man sich sicher ist, dass man der Gegenstelle vertrauen kann und nicht Opfer eines Angriffs wurde, kann der betroffene Fingerprint mit dem Befehl ssh-keygen entfernt werden: ...

18. November 2014 · 1 Minute · 189 Wörter

Mehr Privatsphäre beim Surfen – mit Privoxy

Die Software Privoxy wurde entwickelt, um die Privatsphäre im Internet zu schützen. Es handelt sich dabei um einen Content-Filter Proxy, der beispielsweise unerwünschte Werbung entfernen und das Ausspähen von Nutzerdaten durch Cookies unterbinden kann. Installation Das Programm ist in den Paketquellen von Ubuntu enthalten und kann mittels sudo apt-get install privoxy installiert werden. Nach der Installation wird der Dienst automatisch gestartet und lauscht auf localhost:8118. Werbefilter “EasyList” einbinden Die EasyList ist eine Sammlung von Filterlisten, die bekannte Werbe-URLs enthält. Sie werden z.B. auch vom Browser-AddOn “AdBlock” verwendet. Es gibt ein Skript, dass den Download (und später auch die Aktualisierungen) der EasyLists erledigt, sie für Privoxy konvertiert und dort auch aktiviert. Das Skript gibt es hier. Es muss heruntergeladen und anschließend als root ausgeführt werden. Das Skript erledigt den Rest. Anschließend muss Privoxy neu gestartet werden: ...

27. Oktober 2014 · 1 Minute · 171 Wörter

Android, Tasker und Autofahren

Tasker ist eine mächtige App zum Automatisieren unzähliger Vorgänge unter Android. Die Einrichtung ist zwar sperrig, aber je mehr man sich damit beschäftigt, desto größer sind die Möglichkeiten, die das Programm bietet. Im Folgenden ist beschrieben, wie ich Tasker nutze, um mein Handy beim Autofahren soweit zu automatisieren, dass ich es während der Fahrt nicht mehr direkt bedienen muss. Hintergrund Die Freisprecheinrichtung ist zwar grundsätzlich in der Lage, per Bluetooth Musik vom Smartphone abzuspielen, allerdings funktionieren die Bedienknöpfe des Autoradios dabei nicht (Update: nicht immer – es gibt auch Radios, die das inzwischen unterstützen). Es ist nicht möglich, z.B. ein Lied weiter zu springen, ohne das Handy in die Hand zu nehmen. Am Ende des Artikels sind folgende Aufgaben in Tasker abgebildet: ...

5. Oktober 2014 · 4 Minuten · 754 Wörter