Files
chemenu/kb/entities/tools/GPG.md
T
torben 18ae28f918
CI / verify (push) Failing after 32s
Release / release (push) Successful in 38s
Chemenu 2.1.0 - deterministischer Wissenskompiler
Chemenu kompiliert Rohnotizen zu einem verlinkten, quellengebundenen Wiki:
raw/ -> types/ + tools/ -> kb/ -> reports/. Was mechanisch ist, macht
tools/wikitool; was Urteil braucht, macht ein Agent unter Contracts, deren
Grenzen in Code durchgesetzt sind statt im Prompt.

Dieser Commit ist der Startpunkt der oeffentlichen Historie. Die vorherige
Entwicklung fand in einer privaten Instanz statt und ist nicht Teil dieses
Repositorys; ihre Erzaehlung steht vollstaendig in CHANGES.md, das mit 44
Eintraegen von 0.1.0 bis 2.1.0 erhalten geblieben ist.

Der mitgelieferte Korpus ist ein Testbett und eine Demo: 170 Seiten ueber den
Stack selbst - Gates, Lint, Versionierung, Suche, das Wiki-Muster. Er
dokumentiert das Werkzeug mit den eigenen Mitteln des Werkzeugs.

Lizenz: AGPL-3.0 fuer den Stack (tools/, types/), CC-BY-4.0 fuer die Inhalte.
Die Grenze zwischen beiden ist der Dateiplan, den dist export berechnet -
siehe NOTICE.
2026-09-01 16:26:14 +02:00

3.2 KiB

type, entity_type, tags, created, modified, related, sources, confidence, confidence_base, provenance, summary
type entity_type tags created modified related sources confidence confidence_base provenance summary
types/entity.md tool
encryption
security
signing
verification
2026-07-31 2026-08-29
AUR
Aura
makepkg
Arch Linux
Source - Arch Linux Cheat Sheet
0.85 0.85 sourced GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux.

GPG

Typ: tool

Beschreibung

GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.

Kerndaten

  • Vollständiger Name: GNU Privacy Guard
  • Zweck: Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
  • Status: Aktiv
  • Protokoll: OpenPGP (RFC 4880)
  • Website: https://gnupg.org
  • Paket: gnupg in den meisten Linux-Distributionen

Verwendung in Arch Linux AUR

Kritischer Hinweis: Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des Benutzers importiert werden, nicht in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.

AUR-GPG-Schlüssel importieren

# Import a specific key
gpg --recv-key B94556F81C85D0D5

# Import from keyserver
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID

# List keys
gpg --list-keys

# List secret keys
gpg --list-secret-keys

Paketsignaturen verifizieren

# Verify a package signature
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst

Pakete mit makepkg signieren

Bei der Verwendung von makepkg mit GPG-Signierung:

# Enable signing in makepkg.conf
# GPGKEY="your-key-id"

# Sign a built package
makepkg --sign

Schlüsselverwaltung

Öffentlichen Schlüssel exportieren

# Export to file
gpg --export --armor KEY_ID > public.key

# Export to keyserver
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID

Öffentlichen Schlüssel importieren

# From file
gpg --import public.key

# From keyserver
gpg --recv-key KEY_ID

Schlüssel widerrufen

# Generate revocation certificate (do this when creating key)
gpg --gen-revoke KEY_ID > revoke.asc

# Publish revocation
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID

Beziehungen

  • Verwendet von: AUR-Paketmitverantwortlichen zum Signieren
  • Integriert mit: Aura-AUR-Helfer
  • Verwendet mit: makepkg für das Paketsignieren
  • Läuft auf: Arch Linux und anderen Distributionen

Best Practices

  1. Benutzer vs. Root: AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
  2. Schlüsselsicherung: Privaten Schlüssel und das Widerrufszertifikat sichern
  3. Schlüsselablauf: Angemessene Ablaufdaten für Schlüssel festlegen
  4. Schlüsselrotation: Schlüssel regelmäßig rotieren
  5. Schlüssel verifizieren: Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren

Siehe auch