Subkeys nutzen - Wiederherstellung des Masterkey für revocation/addkey/... klappt nicht
Emre Bastuz
info at emre.de
Sa Dez 17 13:51:25 CET 2016
Hi!
Den diversen Tutorials für die Nutzung von Masterkeys & Subkeys folgend habe ich ein Setup konfiguriert, bei dem der Signing-/Master-Key nicht mehr in meinem Schlüsselbund ist (Tutorials [1] und [2|).
Bei einem Test „was wäre wenn ich mal neue Subkeys anlegen oder Subkeys wiederrufen möchte“, komme ich allerdings nicht weiter:
Der Sigining-/Master-Key lässt sich nicht wieder in den Schlüsselbund importieren, s.d. ich keine Veränderung vornehmen kann.
Als Beispiel:
Nach dem Entfernen Signing-/-Master-Key:
# gpg --list-secret-keys
---------------------------------
sec# 4096R/123400A9 2016-12-17
uid Emre Bastuz <info at emre.de>
ssb 4096R/1234CCBA 2016-12-17
ssb 4096R/1234C0F1 2016-12-17
Die Raute „#“ nach dem sec zeigt, dass das Entfernen des relevanten Master-Anteils erfolgreich war.
Wenn ich nun einen weiteren Subkey anlegen oder Keys widerrufen möchte, müsste ich den Schlüssel wiederherstellen, richtig?
Dazu versuchter Schritt:
gpg --import info_at_emre.de.public.gpg-key info_at_emre.de.private.gpg-key
Die Dateien wurden vorher wie folgt gesichert:
gpg --export-secret-keys --armor info at emre.de > info_at_emre.de.private.gpg-key
gpg --export --armor info at emre.de > info_at_emre.de.public.gpg-key
Nach einem Import kann ich allerdings die gewünschten Änderungen nicht machen weil scheinbar der Private Key dazu fehlt.
Ein „gpg —list-secret-keys“ zeigt mir immer noch den Eintrag mit „sec#“.
Was mache ich falsch? :-)
Gruß,
Emre
[1] https://alexcabal.com/creating-the-perfect-gpg-keypair/
[2] https://wiki.debian.org/Subkeys
Mehr Informationen über die Mailingliste Gnupg-de