--- type: types/entity.md entity_type: tool tags: [encryption, security, signing, verification] created: 2026-07-31 modified: 2026-08-29 related: - AUR - Aura - makepkg - runs-on: Arch Linux sources: [Source - Arch Linux Cheat Sheet] confidence: 0.85 confidence_base: 0.85 provenance: sourced summary: GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux. --- # GPG **Typ:** tool ## Beschreibung GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation. ## Kerndaten - **Vollständiger Name:** GNU Privacy Guard - **Zweck:** Verschlüsselung, digitale Signaturen, Schlüsselverwaltung - **Status:** Aktiv - **Protokoll:** OpenPGP (RFC 4880) - **Website:** https://gnupg.org - **Paket:** `gnupg` in den meisten Linux-Distributionen ## Verwendung in Arch Linux AUR **Kritischer Hinweis:** Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des **Benutzers** importiert werden, **nicht** in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle. ### AUR-GPG-Schlüssel importieren ```bash # Import a specific key gpg --recv-key B94556F81C85D0D5 # Import from keyserver gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID # List keys gpg --list-keys # List secret keys gpg --list-secret-keys ``` ### Paketsignaturen verifizieren ```bash # Verify a package signature gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst ``` ### Pakete mit makepkg signieren Bei der Verwendung von `makepkg` mit GPG-Signierung: ```bash # Enable signing in makepkg.conf # GPGKEY="your-key-id" # Sign a built package makepkg --sign ``` ## Schlüsselverwaltung ### Öffentlichen Schlüssel exportieren ```bash # Export to file gpg --export --armor KEY_ID > public.key # Export to keyserver gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID ``` ### Öffentlichen Schlüssel importieren ```bash # From file gpg --import public.key # From keyserver gpg --recv-key KEY_ID ``` ### Schlüssel widerrufen ```bash # Generate revocation certificate (do this when creating key) gpg --gen-revoke KEY_ID > revoke.asc # Publish revocation gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID ``` ## Beziehungen - **Verwendet von:** [[AUR]]-Paketmitverantwortlichen zum Signieren - **Integriert mit:** [[Aura]]-AUR-Helfer - **Verwendet mit:** [[makepkg]] für das Paketsignieren - **Läuft auf:** [[Arch Linux]] und anderen Distributionen ## Best Practices 1. **Benutzer vs. Root:** AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root 2. **Schlüsselsicherung:** Privaten Schlüssel und das Widerrufszertifikat sichern 3. **Schlüsselablauf:** Angemessene Ablaufdaten für Schlüssel festlegen 4. **Schlüsselrotation:** Schlüssel regelmäßig rotieren 5. **Schlüssel verifizieren:** Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren ## Siehe auch - [[AUR]] - Arch User Repository - [[Aura]] - AUR-Helfertool - [[makepkg]] - Arch-Linux-Buildtool - [[Arch Linux]] - [[Source - Arch Linux Cheat Sheet]] - https://wiki.archlinux.org/title/GnuPG - https://gnupg.org ## Beziehungen - [[AUR]] - [[Aura]] - [[makepkg]] - **runs-on:** [[Arch Linux]]