Chemenu 2.1.0 - deterministischer Wissenskompiler
Chemenu kompiliert Rohnotizen zu einem verlinkten, quellengebundenen Wiki: raw/ -> types/ + tools/ -> kb/ -> reports/. Was mechanisch ist, macht tools/wikitool; was Urteil braucht, macht ein Agent unter Contracts, deren Grenzen in Code durchgesetzt sind statt im Prompt. Dieser Commit ist der Startpunkt der oeffentlichen Historie. Die vorherige Entwicklung fand in einer privaten Instanz statt und ist nicht Teil dieses Repositorys; ihre Erzaehlung steht vollstaendig in CHANGES.md, das mit 44 Eintraegen von 0.1.0 bis 2.1.0 erhalten geblieben ist. Der mitgelieferte Korpus ist ein Testbett und eine Demo: 170 Seiten ueber den Stack selbst - Gates, Lint, Versionierung, Suche, das Wiki-Muster. Er dokumentiert das Werkzeug mit den eigenen Mitteln des Werkzeugs. Lizenz: AGPL-3.0 fuer den Stack (tools/, types/), CC-BY-4.0 fuer die Inhalte. Die Grenze zwischen beiden ist der Dateiplan, den dist export berechnet - siehe NOTICE.
This commit is contained in:
@@ -0,0 +1,125 @@
|
||||
---
|
||||
type: types/entity.md
|
||||
entity_type: tool
|
||||
tags: [encryption, security, signing, verification]
|
||||
created: 2026-07-31
|
||||
modified: 2026-08-29
|
||||
related: [AUR, Aura, makepkg, Arch Linux]
|
||||
sources: [Source - Arch Linux Cheat Sheet]
|
||||
confidence: 0.85
|
||||
confidence_base: 0.85
|
||||
provenance: sourced
|
||||
summary: GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux.
|
||||
---
|
||||
# GPG
|
||||
|
||||
**Typ:** tool
|
||||
|
||||
## Beschreibung
|
||||
|
||||
GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.
|
||||
|
||||
## Kerndaten
|
||||
|
||||
- **Vollständiger Name:** GNU Privacy Guard
|
||||
- **Zweck:** Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
|
||||
- **Status:** Aktiv
|
||||
- **Protokoll:** OpenPGP (RFC 4880)
|
||||
- **Website:** https://gnupg.org
|
||||
- **Paket:** `gnupg` in den meisten Linux-Distributionen
|
||||
|
||||
## Verwendung in Arch Linux AUR
|
||||
|
||||
**Kritischer Hinweis:** Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des **Benutzers** importiert werden, **nicht** in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.
|
||||
|
||||
### AUR-GPG-Schlüssel importieren
|
||||
|
||||
```bash
|
||||
# Import a specific key
|
||||
gpg --recv-key B94556F81C85D0D5
|
||||
|
||||
# Import from keyserver
|
||||
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID
|
||||
|
||||
# List keys
|
||||
gpg --list-keys
|
||||
|
||||
# List secret keys
|
||||
gpg --list-secret-keys
|
||||
```
|
||||
|
||||
### Paketsignaturen verifizieren
|
||||
|
||||
```bash
|
||||
# Verify a package signature
|
||||
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst
|
||||
```
|
||||
|
||||
### Pakete mit makepkg signieren
|
||||
|
||||
Bei der Verwendung von `makepkg` mit GPG-Signierung:
|
||||
|
||||
```bash
|
||||
# Enable signing in makepkg.conf
|
||||
# GPGKEY="your-key-id"
|
||||
|
||||
# Sign a built package
|
||||
makepkg --sign
|
||||
```
|
||||
|
||||
## Schlüsselverwaltung
|
||||
|
||||
### Öffentlichen Schlüssel exportieren
|
||||
|
||||
```bash
|
||||
# Export to file
|
||||
gpg --export --armor KEY_ID > public.key
|
||||
|
||||
# Export to keyserver
|
||||
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
|
||||
```
|
||||
|
||||
### Öffentlichen Schlüssel importieren
|
||||
|
||||
```bash
|
||||
# From file
|
||||
gpg --import public.key
|
||||
|
||||
# From keyserver
|
||||
gpg --recv-key KEY_ID
|
||||
```
|
||||
|
||||
### Schlüssel widerrufen
|
||||
|
||||
```bash
|
||||
# Generate revocation certificate (do this when creating key)
|
||||
gpg --gen-revoke KEY_ID > revoke.asc
|
||||
|
||||
# Publish revocation
|
||||
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
|
||||
```
|
||||
|
||||
## Beziehungen
|
||||
|
||||
- **Verwendet von:** [[AUR]]-Paketmitverantwortlichen zum Signieren
|
||||
- **Integriert mit:** [[Aura]]-AUR-Helfer
|
||||
- **Verwendet mit:** [[makepkg]] für das Paketsignieren
|
||||
- **Läuft auf:** [[Arch Linux]] und anderen Distributionen
|
||||
|
||||
## Best Practices
|
||||
|
||||
1. **Benutzer vs. Root:** AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
|
||||
2. **Schlüsselsicherung:** Privaten Schlüssel und das Widerrufszertifikat sichern
|
||||
3. **Schlüsselablauf:** Angemessene Ablaufdaten für Schlüssel festlegen
|
||||
4. **Schlüsselrotation:** Schlüssel regelmäßig rotieren
|
||||
5. **Schlüssel verifizieren:** Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren
|
||||
|
||||
## Siehe auch
|
||||
|
||||
- [[AUR]] - Arch User Repository
|
||||
- [[Aura]] - AUR-Helfertool
|
||||
- [[makepkg]] - Arch-Linux-Buildtool
|
||||
- [[Arch Linux]]
|
||||
- [[Source - Arch Linux Cheat Sheet]]
|
||||
- https://wiki.archlinux.org/title/GnuPG
|
||||
- https://gnupg.org
|
||||
Reference in New Issue
Block a user