18ae28f918
Chemenu kompiliert Rohnotizen zu einem verlinkten, quellengebundenen Wiki: raw/ -> types/ + tools/ -> kb/ -> reports/. Was mechanisch ist, macht tools/wikitool; was Urteil braucht, macht ein Agent unter Contracts, deren Grenzen in Code durchgesetzt sind statt im Prompt. Dieser Commit ist der Startpunkt der oeffentlichen Historie. Die vorherige Entwicklung fand in einer privaten Instanz statt und ist nicht Teil dieses Repositorys; ihre Erzaehlung steht vollstaendig in CHANGES.md, das mit 44 Eintraegen von 0.1.0 bis 2.1.0 erhalten geblieben ist. Der mitgelieferte Korpus ist ein Testbett und eine Demo: 170 Seiten ueber den Stack selbst - Gates, Lint, Versionierung, Suche, das Wiki-Muster. Er dokumentiert das Werkzeug mit den eigenen Mitteln des Werkzeugs. Lizenz: AGPL-3.0 fuer den Stack (tools/, types/), CC-BY-4.0 fuer die Inhalte. Die Grenze zwischen beiden ist der Dateiplan, den dist export berechnet - siehe NOTICE.
3.2 KiB
3.2 KiB
type, entity_type, tags, created, modified, related, sources, confidence, confidence_base, provenance, summary
| type | entity_type | tags | created | modified | related | sources | confidence | confidence_base | provenance | summary | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| types/entity.md | tool |
|
2026-07-31 | 2026-08-29 |
|
|
0.85 | 0.85 | sourced | GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux. |
GPG
Typ: tool
Beschreibung
GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.
Kerndaten
- Vollständiger Name: GNU Privacy Guard
- Zweck: Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
- Status: Aktiv
- Protokoll: OpenPGP (RFC 4880)
- Website: https://gnupg.org
- Paket:
gnupgin den meisten Linux-Distributionen
Verwendung in Arch Linux AUR
Kritischer Hinweis: Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des Benutzers importiert werden, nicht in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.
AUR-GPG-Schlüssel importieren
# Import a specific key
gpg --recv-key B94556F81C85D0D5
# Import from keyserver
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID
# List keys
gpg --list-keys
# List secret keys
gpg --list-secret-keys
Paketsignaturen verifizieren
# Verify a package signature
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst
Pakete mit makepkg signieren
Bei der Verwendung von makepkg mit GPG-Signierung:
# Enable signing in makepkg.conf
# GPGKEY="your-key-id"
# Sign a built package
makepkg --sign
Schlüsselverwaltung
Öffentlichen Schlüssel exportieren
# Export to file
gpg --export --armor KEY_ID > public.key
# Export to keyserver
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
Öffentlichen Schlüssel importieren
# From file
gpg --import public.key
# From keyserver
gpg --recv-key KEY_ID
Schlüssel widerrufen
# Generate revocation certificate (do this when creating key)
gpg --gen-revoke KEY_ID > revoke.asc
# Publish revocation
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
Beziehungen
- Verwendet von: AUR-Paketmitverantwortlichen zum Signieren
- Integriert mit: Aura-AUR-Helfer
- Verwendet mit: makepkg für das Paketsignieren
- Läuft auf: Arch Linux und anderen Distributionen
Best Practices
- Benutzer vs. Root: AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
- Schlüsselsicherung: Privaten Schlüssel und das Widerrufszertifikat sichern
- Schlüsselablauf: Angemessene Ablaufdaten für Schlüssel festlegen
- Schlüsselrotation: Schlüssel regelmäßig rotieren
- Schlüssel verifizieren: Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren
Siehe auch
- AUR - Arch User Repository
- Aura - AUR-Helfertool
- makepkg - Arch-Linux-Buildtool
- Arch Linux
- Source - Arch Linux Cheat Sheet
- https://wiki.archlinux.org/title/GnuPG
- https://gnupg.org