delete-key, delete-secret-key oder delete-secret-and-public-key?

Helmut Waitzmann ml.throttle at xoxy.net
Sa Mär 7 22:09:58 CET 2015


Ich habe bisher gedacht, gpg hängt einen öffentlichen Schlüssel an den
public keyring und den dazu gehörenden geheimen Schlüssel, sofern
vorhanden, an den secret keyring.

Ist das richtig?

Oder gibt es auch öffentliche Schlüssel am secret keyring oder geheime
Schlüssel am public keyring?

Dann lässt mich das Manual zu gpg2 etwas ratlos zurück:

   --delete-key name
        Remove key from the public keyring. In batch mode either --yes
        is required or the key must be specified by fingerprint. This is
        a safeguard against accidental deletion of multiple keys.

löscht einen öffentlichen Schlüssel.  Der geheime, falls vorhanden, wird
nicht gelöscht, richtig?.  Das erscheint mir plausibel, weil ich meine,
irgendwo gelesen zu haben, dass der öffentliche Schlüssel jederzeit
wieder aus dem geheimen erzeugt werden kann (natürlich fehlen ihm dann
gesammelte Fremdsignaturen des Web's of Trust).

   --delete-secret-key name
        Remove key from the secret and public keyring. In batch mode the
        key must be specified by fingerprint.

löscht einen geheimen Schlüssel von beiden Schlüsselringen (schließlich
heißt es ja delete-secret-key)?

Ja, gibt es denn geheime Schlüssel im public keyring?

Oder wird vom public keyring der dazu gehörende öffentliche Schlüssel
gelöscht?  Dann werden also beide Schlüssel gelöscht.  Doch wozu gibt es
dann noch das folgende?

   --delete-secret-and-public-key name
        Same as --delete-key, but if a secret key exists, it will be
        removed first. In batch mode the key must be specified by
        fingerprint.

löscht einen öffentlichen Schlüssel vom public keyring (same as
--delete-key), zuvor aber, wenn vorhanden, den geheimen Schlüssel vom
secret keyring?

Wenn ich annehme, dass am public keyring nur öffentliche Schlüssel und
am secret keyring nur geheime Schlüssel hängen und --delete-secret-key
beide Schlüssel löscht, wo ist da jetzt der Unterschied zu
--delete-secret-key, die Löschreihenfolge?  Warum kommt es auf die
Löschreihenfolge an?

Ich habe den Eindruck, das Manual ist da etwas zu spartanisch.  Klärt
mich bitte jemand auf?



Mehr Informationen über die Mailingliste Gnupg-de