Seltsames Verhalten Public Key

Werner Koch wk at gnupg.org
Fr Feb 26 10:28:51 CET 2021


On Wed, 24 Feb 2021 15:29, Hanno 'Rince' Wagner said:

> Den Public Key des Empfängers gibt es, er hat einen ausgelaufenen
> Subkey, der Masterkey ist aber bis 2022 gültig.
> Auf meinem System mag gpg diesen key nicht nutzen:

Korrekt, dann kannst Du nicht an den Key verschlüsseln:

$ gpg -k --list-options show-unusable-subkeys 0x690382763F852512
pub   rsa4096 2016-04-17 [SC] [expires: 2022-06-15]
      60046A57A81C92651A72E6B8690382763F852512
uid           [ unknown] Vorstand Chaos Computer Club (v[...]
uid           [ unknown] Zahlstelle <zahlstelle at ccc.de>
sub   rsa4096 2016-04-17 [E] [expired: 2020-07-09]
      E513166E874DDAD5952FF0A04CAB6E0FDE0C750D


> Auf einem neu aufgesetzten System mit leerem Schlüsselring laesst sich
> problemlos die Datei verschlüsseln:

Mit leerem Schlüsselring kannst Du doch nicht verschlüsseln.  Welchen
Key hast Du denn da importiert und wie?  Hier mein Test:

$ gpg --recv-key 60046A57A81C92651A72E6B8690382763F852512
gpg: key 690382763F852512: public key "Vorstan[...]" imported
gpg: Total number processed: 1
gpg:               imported: 1
$ fortune | gpg -evar 60046A57A81C92651A72E6B8690382763F852512
gpg: Note: RFC4880bis features are enabled.
gpg: 60046A57A81C92651A72E6B8690382763F852512: skipped: Unusable public key
gpg: [stdin]: encryption failed: Unusable public key

(ist gpg 2.3 aber das sollte keine Unterscheid machen).


Shalom-Salam,

   Werner


-- 
Die Gedanken sind frei.  Ausnahmen regelt ein Bundesgesetz.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 227 bytes
Beschreibung: nicht verfügbar
URL         : <https://lists.gnupg.org/pipermail/gnupg-de/attachments/20210226/4b9801d6/attachment.sig>


Mehr Informationen über die Mailingliste Gnupg-de