3f99d6715f
CI / verify (push) Successful in 51s
Files changed: - .wikitool-kb.json - kb/entities/technologies/Arch Linux.md - kb/entities/technologies/Disk Encryption.md - kb/entities/technologies/Wine-Staging.md - kb/entities/tools/AUR.md - kb/entities/tools/GPG.md - kb/entities/tools/Lutris.md - kb/entities/tools/NotebookLM.md - kb/entities/tools/Obsidian.md - kb/entities/tools/OpenAI Codex.md - kb/entities/tools/OpenCode.md - kb/entities/tools/Pi.md - kb/entities/tools/Proton.md - kb/entities/tools/Steam.md - kb/entities/tools/Wine.md - kb/entities/tools/gdeploy.md - kb/entities/tools/makepkg.md - kb/entities/tools/pascalandy schema.md - kb/log.md - work/link-taxonomy-migration/README.md - work/link-taxonomy-migration/glossary.md - work/link-taxonomy-migration/plan.md
3.4 KiB
3.4 KiB
type, entity_type, tags, created, modified, related, sources, confidence, confidence_base, provenance, summary
| type | entity_type | tags | created | modified | related | sources | confidence | confidence_base | provenance | summary | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| types/entity.md | tool |
|
2026-07-31 | 2026-08-29 |
|
|
0.85 | 0.85 | sourced | GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux. |
GPG
Typ: tool
Beschreibung
GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.
Kerndaten
- Vollständiger Name: GNU Privacy Guard
- Zweck: Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
- Status: Aktiv
- Protokoll: OpenPGP (RFC 4880)
- Website: https://gnupg.org
- Paket:
gnupgin den meisten Linux-Distributionen
Verwendung in Arch Linux AUR
Kritischer Hinweis: Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des Benutzers importiert werden, nicht in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.
AUR-GPG-Schlüssel importieren
# Import a specific key
gpg --recv-key B94556F81C85D0D5
# Import from keyserver
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID
# List keys
gpg --list-keys
# List secret keys
gpg --list-secret-keys
Paketsignaturen verifizieren
# Verify a package signature
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst
Pakete mit makepkg signieren
Bei der Verwendung von makepkg mit GPG-Signierung:
# Enable signing in makepkg.conf
# GPGKEY="your-key-id"
# Sign a built package
makepkg --sign
Schlüsselverwaltung
Öffentlichen Schlüssel exportieren
# Export to file
gpg --export --armor KEY_ID > public.key
# Export to keyserver
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
Öffentlichen Schlüssel importieren
# From file
gpg --import public.key
# From keyserver
gpg --recv-key KEY_ID
Schlüssel widerrufen
# Generate revocation certificate (do this when creating key)
gpg --gen-revoke KEY_ID > revoke.asc
# Publish revocation
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
Beziehungen
- Verwendet von: AUR-Paketmitverantwortlichen zum Signieren
- Integriert mit: Aura-AUR-Helfer
- Verwendet mit: makepkg für das Paketsignieren
- Läuft auf: Arch Linux und anderen Distributionen
Best Practices
- Benutzer vs. Root: AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
- Schlüsselsicherung: Privaten Schlüssel und das Widerrufszertifikat sichern
- Schlüsselablauf: Angemessene Ablaufdaten für Schlüssel festlegen
- Schlüsselrotation: Schlüssel regelmäßig rotieren
- Schlüssel verifizieren: Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren
Siehe auch
- AUR - Arch User Repository
- Aura - AUR-Helfertool
- makepkg - Arch-Linux-Buildtool
- Arch Linux
- Source - Arch Linux Cheat Sheet
- https://wiki.archlinux.org/title/GnuPG
- https://gnupg.org
Beziehungen
- see-also: AUR
- see-also: Aura
- see-also: makepkg
- runs-on: Arch Linux