Yubico und OpenPGP, Schlüssel bekanntgeben

Bevor der private Schlüssel auf die Keycard verschoben wird, sollte er natürlich an einem sicheren Ort gesichert werden.
Soll dann ausschließlich die Karte für den privaten Schlüssel benutzt werden, sollte er, falls er in der Schlüsselverwaltung auf dem PC liegt, entfernt werden.

Damit die Schlüsselverwaltung auf dem Rechner weiß, dass sich der private Schlüssel auf der Karte befindet, scheint es zu helfen auch den öffentlichen Schlüssel auf dem PC (Schlüsselverwaltung)  zu löschen. Anschließend kann über den Aufruf gpg fetch in der Kommandozeile der öffentliche Schlüssel importiert werden und die Schlüsselverwaltung weiß, dass der private auf der Karte ist.

> gpg --card-edit
> fetch
> quit

Ggf. muss der Schlüssel noch beglaubigt werden, damit er zum Verifizieren akzeptiert wird.

Leave a comment

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

14 − 3 =