Schlüssel verloren? Was nun?
Aus Ubuntu-Forum Wiki
Dieser Artikel bedarf einer Aktualisierung. |
1 Schlüssel zurückziehen
Sollte der Ordner .gnupg abhanden kommen (egal wodurch), oder ein Angreifer Zugriff auf diesen gehabt haben, so kann dieser vorhandene Schlüssel löschen. Er kann aber auch Schaden anrichten, wenn er das Passphrase erraten haben könnte. Das Vertrauen in den privaten Schlüssel ist also nicht mehr vorhanden. Was nun?
Man zieht den Schlüssel zurück. Man kontaktiert also alle, die den ungültigen Schlüssel haben (am Besten und schnellsten per Telefon) und sagt ihnen, dass der öffentliche Schlüssel nicht mehr gültig ist.
Die Bekannten ziehen diesen Unterschlüssel dann wie folgt zurück:
Man öffnet den Schlüsseleditor mit dem folgenden Befehl:
# gpg --edit-key schlüsselname
- (Der Schlüsselname ist hier der Schlüssel, der zurückgezogen werden soll.)
oder
# gpg --edit-key schlüsselID
- (Dementsprechend kann man auch die SchlüsselID vom zurück zu ziehenden Schlüssel angebeben um in das Menü zu gelangen)
Man landet nun in der Befehlseingabe von GnuPG, gekennzeichnet durch folgendes Kommando-Prompt:
Befehl>
Hier gibt man
Befehl> revkey
und der jeweilige Schlüssel ist ab diesem Zeitpunkt nicht mehr gültig.
Weitere Themen werden im Schlüsseleditor-Beitrag erläutert.
Der Schlüsseleditor wird nun wieder mit dem Befehl
Befehl> quit
beendet und die Angaben dabei gespeichert.
2 Lizenz
Diese Seite steht unter dieser Creative Commons Lizenz und wird gemäß Lizenz Vorschrift Ordnungsgemäß zu dem Beitrag verlinkt.
Zurück zur GnuPG Hauptseite.