* Christian Stalp schrieb/wrote:

Ich h�tte da z.B. einige grunds�tzliche Fragen, wo sich die Doku etwas ausschweigt. Und zwar: es ist doch m�glich mehrere Public und Privat-Keys zu erzeugen. Wie werden diese Assoziert? Gibt es einen grossen Schl�sselbund und dann so etwas wie "Unterschl�sselb�nde!?

Normal nicht. Du hast einen Keyring mit �ffentlichen Schl�sseln (Dateiname pubring.gpg) und einen mit geheimen Schl�sseln (secring.gpg). Deine geheimen Schl�ssel listest Du einfach auf mit:

gpg --list-secret-keys

Die Zuordnung vom geheimen zum �ffentlichen Schl�ssel erfolgt �ber die KeyID.

Von der Doku ausgehend (manual.pdf ) hat man den Eindruck, dass es da einen privaten und einen �ffentlichen Schl�ssel hat und dann nat�rlich beliebig viele von anderen Usern.

Du kannst mehrere geheime Schl�ssel haben, die zusammen in Deinem geheimen Keyring sind. Deine eigenen dazu passenden �ffentlichen Schl�ssel stecken i.d.R. im selben Keyring wie die von den Partnern, mit denen Du kommunizierst.

Wenn Du mehrere Schl�sselpaare hast, definierst Du in .gnupg/options, welchen geheimen Schl�ssel Du standardm��ig zum Signieren verwenden willst.

Jetzt m�chte ich aber je ein Nyckel-Knippa (Schl�sselbund) f�r z.B meine Freunde, meine Komilitonen, Mitarbeiter usw erzeugen und nutzten.

Das m�sste doch gehen oder?

Jo, das geht bestimmt, mit mehreren Keyrings zu arbeiten. "man gpg" ist Dein Freund. Ich w�rde mir diesen Overhead allerdings nicht antun wollen, au�er es g�be einen wirklich triftigen Grund daf�r. Unterst�tzung in Mailprogrammen solltest Du daf�r auch nicht erwarten, und ich bezweifle mal, da� Du Dir den lieben langen Tag die gpg-Kommandozeile antun willst.

-martin

--
+-------------------------+------------------------+
| Martin Schmitt          | Schmitt Systemberatung |
| http://www.scsy.de/~mas | http://www.scsy.de     |
+-------------------------+------------------------+

Attachment: signature.asc
Description: OpenPGP digital signature



Antwort per Email an