delete-key, delete-secret-key oder delete-secret-and-public-key?

Mathias Bauer mbauer at mailbox.org
So Mär 8 10:08:57 CET 2015


Hallo Helmut,

* Helmut Waitzmann schrieb am Sa, 7. Mär 2015, um 22:09 (+0100):

> Ich habe bisher gedacht, gpg hängt einen öffentlichen Schlüssel
> an den public keyring und den dazu gehörenden geheimen
> Schlüssel, sofern vorhanden, an den secret keyring.  Ist das
> richtig?

es gibt unterschiedliche Sprechweisen.  Die eine ist, von einem
Schlüsselpaar mit öffentlichem und privatem/geheimem Schlüssel
und die andere, von *einem* Schlüssel zu sprechen, der *zwei*
Komponenten (öffentlich und privat/geheim) besitzt.

> Oder gibt es auch öffentliche Schlüssel am secret keyring oder
> geheime Schlüssel am public keyring?

Nein.

> --delete-key name löscht einen öffentlichen Schlüssel.  Der
> geheime, falls vorhanden, wird nicht gelöscht, richtig?.

Ja.

> Das erscheint mir plausibel, weil ich meine, irgendwo gelesen
> zu haben, dass der öffentliche Schlüssel jederzeit wieder aus
> dem geheimen erzeugt werden kann (natürlich fehlen ihm dann
> gesammelte Fremdsignaturen des Web's of Trust).

Ja.

> --delete-secret-key name löscht einen geheimen Schlüssel von
> beiden Schlüsselringen (schließlich heißt es ja
> delete-secret-key)?

Jein.  Der geheime Teil des Schlüssels wird aus dem geheimen
Schlüsselring gelöscht, der öffentliche Teil (der sich im
öffentlichen Schlüsselring befindet) wird nicht angetastet.

> Ja, gibt es denn geheime Schlüssel im public keyring?

Nein.

> --delete-secret-and-public-key

Es macht genau das, was die Manpage beschreibt :-)

> Wenn ich annehme, dass am public keyring nur öffentliche
> Schlüssel und am secret keyring nur geheime Schlüssel hängen
> und --delete-secret-key beide Schlüssel löscht

--delete-secret-key löscht nicht beide Komponenten!

> Klärt mich bitte jemand auf?

Es gibt zwei Möglichkeiten einen eigenen Schlüssel (mit privater
und öffentlicher Komponente) zu löschen:

1. in einem Schritt mit --delete-secret-and-public-key NAME
2. in zwei Schritten mit --delete-secret-key NAME und danach mit
   --delete-key NAME

"Fremdschlüssel" löscht man ebenso --delete-key NAME; es
funktioniert auch --delete-secret-and-public-key NAME.

Mathias

-- 
CAcert Assurer - See http://www.CAcert.org for details or ask me
GnuPG/OpenPGP: B100 5DC4 9686 BE64 87E9 0E22 44C3 983F A762 9DE8
-------------- n�chster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 760 bytes
Beschreibung: nicht verfügbar
URL         : </pipermail/attachments/20150308/2c63a478/attachment.sig>


Mehr Informationen über die Mailingliste Gnupg-de