Files
chemenu/kb/entities/tools/GPG.md
T
torben 18ae28f918
CI / verify (push) Failing after 32s
Release / release (push) Successful in 38s
Chemenu 2.1.0 - deterministischer Wissenskompiler
Chemenu kompiliert Rohnotizen zu einem verlinkten, quellengebundenen Wiki:
raw/ -> types/ + tools/ -> kb/ -> reports/. Was mechanisch ist, macht
tools/wikitool; was Urteil braucht, macht ein Agent unter Contracts, deren
Grenzen in Code durchgesetzt sind statt im Prompt.

Dieser Commit ist der Startpunkt der oeffentlichen Historie. Die vorherige
Entwicklung fand in einer privaten Instanz statt und ist nicht Teil dieses
Repositorys; ihre Erzaehlung steht vollstaendig in CHANGES.md, das mit 44
Eintraegen von 0.1.0 bis 2.1.0 erhalten geblieben ist.

Der mitgelieferte Korpus ist ein Testbett und eine Demo: 170 Seiten ueber den
Stack selbst - Gates, Lint, Versionierung, Suche, das Wiki-Muster. Er
dokumentiert das Werkzeug mit den eigenen Mitteln des Werkzeugs.

Lizenz: AGPL-3.0 fuer den Stack (tools/, types/), CC-BY-4.0 fuer die Inhalte.
Die Grenze zwischen beiden ist der Dateiplan, den dist export berechnet -
siehe NOTICE.
2026-09-01 16:26:14 +02:00

126 lines
3.2 KiB
Markdown

---
type: types/entity.md
entity_type: tool
tags: [encryption, security, signing, verification]
created: 2026-07-31
modified: 2026-08-29
related: [AUR, Aura, makepkg, Arch Linux]
sources: [Source - Arch Linux Cheat Sheet]
confidence: 0.85
confidence_base: 0.85
provenance: sourced
summary: GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux.
---
# GPG
**Typ:** tool
## Beschreibung
GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.
## Kerndaten
- **Vollständiger Name:** GNU Privacy Guard
- **Zweck:** Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
- **Status:** Aktiv
- **Protokoll:** OpenPGP (RFC 4880)
- **Website:** https://gnupg.org
- **Paket:** `gnupg` in den meisten Linux-Distributionen
## Verwendung in Arch Linux AUR
**Kritischer Hinweis:** Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des **Benutzers** importiert werden, **nicht** in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.
### AUR-GPG-Schlüssel importieren
```bash
# Import a specific key
gpg --recv-key B94556F81C85D0D5
# Import from keyserver
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID
# List keys
gpg --list-keys
# List secret keys
gpg --list-secret-keys
```
### Paketsignaturen verifizieren
```bash
# Verify a package signature
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst
```
### Pakete mit makepkg signieren
Bei der Verwendung von `makepkg` mit GPG-Signierung:
```bash
# Enable signing in makepkg.conf
# GPGKEY="your-key-id"
# Sign a built package
makepkg --sign
```
## Schlüsselverwaltung
### Öffentlichen Schlüssel exportieren
```bash
# Export to file
gpg --export --armor KEY_ID > public.key
# Export to keyserver
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
```
### Öffentlichen Schlüssel importieren
```bash
# From file
gpg --import public.key
# From keyserver
gpg --recv-key KEY_ID
```
### Schlüssel widerrufen
```bash
# Generate revocation certificate (do this when creating key)
gpg --gen-revoke KEY_ID > revoke.asc
# Publish revocation
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
```
## Beziehungen
- **Verwendet von:** [[AUR]]-Paketmitverantwortlichen zum Signieren
- **Integriert mit:** [[Aura]]-AUR-Helfer
- **Verwendet mit:** [[makepkg]] für das Paketsignieren
- **Läuft auf:** [[Arch Linux]] und anderen Distributionen
## Best Practices
1. **Benutzer vs. Root:** AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
2. **Schlüsselsicherung:** Privaten Schlüssel und das Widerrufszertifikat sichern
3. **Schlüsselablauf:** Angemessene Ablaufdaten für Schlüssel festlegen
4. **Schlüsselrotation:** Schlüssel regelmäßig rotieren
5. **Schlüssel verifizieren:** Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren
## Siehe auch
- [[AUR]] - Arch User Repository
- [[Aura]] - AUR-Helfertool
- [[makepkg]] - Arch-Linux-Buildtool
- [[Arch Linux]]
- [[Source - Arch Linux Cheat Sheet]]
- https://wiki.archlinux.org/title/GnuPG
- https://gnupg.org