Johannes Zeller: gpg (Linux) - Sicherung von $HOME/.gnupg sinnvoll?

Beitrag lesen

Hallo maax,

Wo liegt dann der Unterschied, ob ~/.gnupg unverschlüsselt auf die CD brenne oder den Private Key veröffentliche?
Sollte jemand die CD bekommen (und nur wegen dieser Eventualität verschlüssele ich sie ja) hat er ja dann auch den Private Key.

Nein, er hat den verschlüsselten Private-Key. Mit dem kann er aber nichts anfangen. In der Praxis sollte man den verschlüsselten Private-Key lediglich nicht veröffentlichen, weil man dem Angreifer dadurch eine Angriffsmöglichkeit schon mal gar nicht erst bietet.

Aber unverschlüsselt sollte der Private-Key sowieso nirgends dauerhaft gespeichert werden.

Schöne Grüße,

Johannes