RSA Schlüssel erzeugen der Signieren / Beglaubigen / Verschlüsseln und Authentifizieren kann!

Werner Koch wk at gnupg.org
Fr Feb 2 13:27:24 CET 2007


On Thu,  1 Feb 2007 17:49, werbefilter.gnupg.mailliste at will.ws said:

> Warum sollte man einen RSA Schlüssel der nur die Funktionen Signieren
> und Beglaubigen hat, nicht auch zum Verschlüsseln einsetzen können? Was
> spricht dagegen? Technische Schranken?

Aus Vorsicht.  Es gibt keine wirklichen Attacken dagegen aber es ist
eine uralte Regel, einen Key immer zu zum einem Zweck einzusetzen.

> Mit welchen gpg Befehlen/Parametern, kann man bei der Erzeugung in eine
> Art Experten-Mode schalten, in dem man die Funktionalitäten des zu
> erzeugenden Schlüssels selbst erzwingen kann?

Die Option --expert erlaubt dies.  Also z.B.

 gpg --expert --gen-key



Salam-Shalom,

   Werner