Subkeys nutzen - Wiederherstellung des Masterkey für revocation/addkey/... klappt nicht

Emre Bastuz info at emre.de
Sa Dez 17 13:51:25 CET 2016


Hi!

Den diversen Tutorials für die Nutzung von Masterkeys & Subkeys folgend habe ich ein Setup konfiguriert, bei dem der Signing-/Master-Key nicht mehr in meinem Schlüsselbund ist (Tutorials [1] und [2|).

Bei einem Test „was wäre wenn ich mal neue Subkeys anlegen oder Subkeys wiederrufen möchte“, komme ich allerdings nicht weiter:
Der Sigining-/Master-Key lässt sich nicht wieder in den Schlüsselbund importieren, s.d. ich keine Veränderung vornehmen kann.

Als Beispiel:

Nach dem Entfernen Signing-/-Master-Key:

# gpg --list-secret-keys
---------------------------------
sec#  4096R/123400A9 2016-12-17
uid                  Emre Bastuz <info at emre.de>
ssb   4096R/1234CCBA 2016-12-17
ssb   4096R/1234C0F1 2016-12-17

Die Raute „#“ nach dem sec zeigt, dass das Entfernen des relevanten Master-Anteils erfolgreich war.

Wenn ich nun einen weiteren Subkey anlegen oder Keys widerrufen möchte, müsste ich den Schlüssel wiederherstellen, richtig?

Dazu versuchter Schritt:

gpg --import info_at_emre.de.public.gpg-key info_at_emre.de.private.gpg-key

Die Dateien wurden vorher wie folgt gesichert:
gpg --export-secret-keys --armor info at emre.de > info_at_emre.de.private.gpg-key
gpg --export --armor info at emre.de > info_at_emre.de.public.gpg-key

Nach einem Import kann ich allerdings die gewünschten Änderungen nicht machen weil scheinbar der Private Key dazu fehlt.

Ein „gpg —list-secret-keys“ zeigt mir immer noch den Eintrag mit „sec#“.

Was mache ich falsch? :-)

Gruß,

Emre

[1] https://alexcabal.com/creating-the-perfect-gpg-keypair/ 
[2] https://wiki.debian.org/Subkeys


Mehr Informationen über die Mailingliste Gnupg-de