ECC PGP Key generieren, verwalten, exportieren

Notizen zum Erstellen von PGP Schlüsselpaaren mithilfe von gpg. PGP kann beispielsweise zum Verschlüsseln und Signieren von Dateien und E-Mails verwendet werden. Schlüsselpaar generieren gpgwird im expert-Modus aufgerufen, um mehr Auswahl bei den Verschlüsselungsalgorithmen zu bekommen. Wir wählen ECC mit der Curve 25519 aus und setzen eine Gültigkeitsdauer fest. Nach Festlegung von Namen, E-Mailadresse und (optional) Kommentar, wird das Schlüsselpaar generiert. user@host:~$ gpg --expert --full-generate-key gpg (GnuPG) 2.4.4; Copyright (C) 2024 g10 Code GmbH This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. Bitte wählen Sie, welche Art von Schlüssel Sie möchten: (1) RSA und RSA (2) DSA und Elgamal (3) DSA (nur signieren) (4) RSA (nur signieren) (7) DSA (Nutzung selber einstellbar) (8) RSA (Nutzung selber einstellbar) (9) ECC (signieren, verschlüsseln) *standard* (10) ECC (nur signieren) (11) ECC (Nutzung selber einstellbar) (13) Vorhandener Schlüssel (14) Vorhandener Schlüssel auf der Karte Ihre Auswahl? 9 Bitte wählen Sie, welche elliptische Kurve Sie möchten: (1) Curve 25519 *standard* (2) Curve 448 (3) NIST P-256 (4) NIST P-384 (5) NIST P-521 (6) Brainpool P-256 (7) Brainpool P-384 (8) Brainpool P-512 (9) secp256k1 Ihre Auswahl? 1 Bitte wählen Sie, wie lange der Schlüssel gültig bleiben soll. 0 = Schlüssel verfällt nie = Schlüssel verfällt nach n Tagen w = Schlüssel verfällt nach n Wochen m = Schlüssel verfällt nach n Monaten y = Schlüssel verfällt nach n Jahren Wie lange bleibt der Schlüssel gültig? (0) 2y Key verfällt am Do 21 Sep 2028 17:53:48 CEST Ist dies richtig? (j/N) j GnuPG erstellt eine User-ID, um Ihren Schlüssel identifizierbar zu machen. Ihr Name: Chris K. Email-Adresse: admin@bluescreengenerator.de Kommentar: https://bluescreengenerator.de Sie haben diese User-ID gewählt: "Chris K. (https://bluescreengenerator.de) " Ändern: (N)ame, (K)ommentar, (E)-Mail oder (F)ertig/(A)bbrechen? F Wir müssen eine ganze Menge Zufallswerte erzeugen. Sie können dies unterstützen, indem Sie z.B. in einem anderen Fenster/Konsole irgendetwas tippen, die Maus verwenden oder irgendwelche anderen Programme benutzen. Wir müssen eine ganze Menge Zufallswerte erzeugen. Sie können dies unterstützen, indem Sie z.B. in einem anderen Fenster/Konsole irgendetwas tippen, die Maus verwenden oder irgendwelche anderen Programme benutzen. gpg: Verzeichnis `/home/user/.gnupg/openpgp-revocs.d' erzeugt gpg: Widerrufzertifikat wurde als '/home/user/.gnupg/openpgp-revocs.d/62CA554930AFC33D4FFAD7B5390FC7E2D414CEC5.rev' gespeichert. Öffentlichen und geheimen Schlüssel erzeugt und signiert. pub ed25519 2026-09-22 [SC] [verfällt: 2028-09-21] 62CA554930AFC33D4FFAD7B5390FC7E2D414CEC5 uid Chris K. (https://bluescreengenerator.de) sub cv25519 2026-09-22 [E] [verfällt: 2028-09-21] Fingerprint anzeigen user@host:~$ gpg --fingerprint admin@bluescreengenerator.de pub ed25519 2026-09-22 [SC] [verfällt: 2028-09-21] 62CA 5549 30AF C33D 4FFA D7B5 390F C7E2 D414 CEC5 uid [uneingeschränkt] Chris K. (https://bluescreengenerator.de) sub cv25519 2026-09-22 [E] [verfällt: 2028-09-21] Schlüssel exportieren Öffentlicher Schlüssel: gpg --armor --export --output admin@bluescreengenerator.de_pubkey.asc admin@bluescreengenerator.de ...

22. September 2026 · 4 Minuten · 837 Wörter

Dropbox Ordner verschlüsseln mit encfs

Cloudspeicher wie Dropbox sind außerordentlich praktisch. Man hat seine Daten auf mehreren Endgeräten immer zur Hand und sie sind stets auf dem neuesten Stand. Die Sicherheitsenthüllungen und -skandale rund um solche Dienste und die NSA hinterlassen aber einen faden Beigeschmack. Dropbox beispielsweise verschlüsselt die Daten zwar vor dem Upload, sie kontrollieren jedoch die Schlüssel. So kann ein Angreifer zwar mit den Daten nichts anfangen (sofern er nicht auch die Schlüssel klaut), aber Dropbox selbst hat theoretisch vollen Zugriff. Und damit auch die Geheimdienste. ...

27. September 2014 · 3 Minuten · 567 Wörter