delete-key, delete-secret-key oder delete-secret-and-public-key?
Mathias Bauer
mbauer at mailbox.org
So Mär 8 10:08:57 CET 2015
Hallo Helmut,
* Helmut Waitzmann schrieb am Sa, 7. Mär 2015, um 22:09 (+0100):
> Ich habe bisher gedacht, gpg hängt einen öffentlichen Schlüssel
> an den public keyring und den dazu gehörenden geheimen
> Schlüssel, sofern vorhanden, an den secret keyring. Ist das
> richtig?
es gibt unterschiedliche Sprechweisen. Die eine ist, von einem
Schlüsselpaar mit öffentlichem und privatem/geheimem Schlüssel
und die andere, von *einem* Schlüssel zu sprechen, der *zwei*
Komponenten (öffentlich und privat/geheim) besitzt.
> Oder gibt es auch öffentliche Schlüssel am secret keyring oder
> geheime Schlüssel am public keyring?
Nein.
> --delete-key name löscht einen öffentlichen Schlüssel. Der
> geheime, falls vorhanden, wird nicht gelöscht, richtig?.
Ja.
> Das erscheint mir plausibel, weil ich meine, irgendwo gelesen
> zu haben, dass der öffentliche Schlüssel jederzeit wieder aus
> dem geheimen erzeugt werden kann (natürlich fehlen ihm dann
> gesammelte Fremdsignaturen des Web's of Trust).
Ja.
> --delete-secret-key name löscht einen geheimen Schlüssel von
> beiden Schlüsselringen (schlieÃlich heiÃt es ja
> delete-secret-key)?
Jein. Der geheime Teil des Schlüssels wird aus dem geheimen
Schlüsselring gelöscht, der öffentliche Teil (der sich im
öffentlichen Schlüsselring befindet) wird nicht angetastet.
> Ja, gibt es denn geheime Schlüssel im public keyring?
Nein.
> --delete-secret-and-public-key
Es macht genau das, was die Manpage beschreibt :-)
> Wenn ich annehme, dass am public keyring nur öffentliche
> Schlüssel und am secret keyring nur geheime Schlüssel hängen
> und --delete-secret-key beide Schlüssel löscht
--delete-secret-key löscht nicht beide Komponenten!
> Klärt mich bitte jemand auf?
Es gibt zwei Möglichkeiten einen eigenen Schlüssel (mit privater
und öffentlicher Komponente) zu löschen:
1. in einem Schritt mit --delete-secret-and-public-key NAME
2. in zwei Schritten mit --delete-secret-key NAME und danach mit
--delete-key NAME
"Fremdschlüssel" löscht man ebenso --delete-key NAME; es
funktioniert auch --delete-secret-and-public-key NAME.
Mathias
--
CAcert Assurer - See http://www.CAcert.org for details or ask me
GnuPG/OpenPGP: B100 5DC4 9686 BE64 87E9 0E22 44C3 983F A762 9DE8
-------------- n�chster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : nicht verfügbar
Dateityp : application/pgp-signature
Dateigröße : 760 bytes
Beschreibung: nicht verfügbar
URL : </pipermail/attachments/20150308/2c63a478/attachment.sig>
Mehr Informationen über die Mailingliste Gnupg-de