Files
chemenu/kb/entities/tools/GPG.md
T
torben 3f99d6715f
CI / verify (push) Successful in 51s
feat: Link-Taxonomie u5 - Restkanten gelabelt, migrate done 4.0.0, Workshop geschlossen
Files changed:
- .wikitool-kb.json
- kb/entities/technologies/Arch Linux.md
- kb/entities/technologies/Disk Encryption.md
- kb/entities/technologies/Wine-Staging.md
- kb/entities/tools/AUR.md
- kb/entities/tools/GPG.md
- kb/entities/tools/Lutris.md
- kb/entities/tools/NotebookLM.md
- kb/entities/tools/Obsidian.md
- kb/entities/tools/OpenAI Codex.md
- kb/entities/tools/OpenCode.md
- kb/entities/tools/Pi.md
- kb/entities/tools/Proton.md
- kb/entities/tools/Steam.md
- kb/entities/tools/Wine.md
- kb/entities/tools/gdeploy.md
- kb/entities/tools/makepkg.md
- kb/entities/tools/pascalandy schema.md
- kb/log.md
- work/link-taxonomy-migration/README.md
- work/link-taxonomy-migration/glossary.md
- work/link-taxonomy-migration/plan.md
2026-09-02 23:06:08 +02:00

3.4 KiB

type, entity_type, tags, created, modified, related, sources, confidence, confidence_base, provenance, summary
type entity_type tags created modified related sources confidence confidence_base provenance summary
types/entity.md tool
encryption
security
signing
verification
2026-07-31 2026-08-29
see-also
AUR
see-also
Aura
see-also
makepkg
runs-on
Arch Linux
Source - Arch Linux Cheat Sheet
0.85 0.85 sourced GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux.

GPG

Typ: tool

Beschreibung

GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.

Kerndaten

  • Vollständiger Name: GNU Privacy Guard
  • Zweck: Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
  • Status: Aktiv
  • Protokoll: OpenPGP (RFC 4880)
  • Website: https://gnupg.org
  • Paket: gnupg in den meisten Linux-Distributionen

Verwendung in Arch Linux AUR

Kritischer Hinweis: Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des Benutzers importiert werden, nicht in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.

AUR-GPG-Schlüssel importieren

# Import a specific key
gpg --recv-key B94556F81C85D0D5

# Import from keyserver
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID

# List keys
gpg --list-keys

# List secret keys
gpg --list-secret-keys

Paketsignaturen verifizieren

# Verify a package signature
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst

Pakete mit makepkg signieren

Bei der Verwendung von makepkg mit GPG-Signierung:

# Enable signing in makepkg.conf
# GPGKEY="your-key-id"

# Sign a built package
makepkg --sign

Schlüsselverwaltung

Öffentlichen Schlüssel exportieren

# Export to file
gpg --export --armor KEY_ID > public.key

# Export to keyserver
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID

Öffentlichen Schlüssel importieren

# From file
gpg --import public.key

# From keyserver
gpg --recv-key KEY_ID

Schlüssel widerrufen

# Generate revocation certificate (do this when creating key)
gpg --gen-revoke KEY_ID > revoke.asc

# Publish revocation
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID

Beziehungen

  • Verwendet von: AUR-Paketmitverantwortlichen zum Signieren
  • Integriert mit: Aura-AUR-Helfer
  • Verwendet mit: makepkg für das Paketsignieren
  • Läuft auf: Arch Linux und anderen Distributionen

Best Practices

  1. Benutzer vs. Root: AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
  2. Schlüsselsicherung: Privaten Schlüssel und das Widerrufszertifikat sichern
  3. Schlüsselablauf: Angemessene Ablaufdaten für Schlüssel festlegen
  4. Schlüsselrotation: Schlüssel regelmäßig rotieren
  5. Schlüssel verifizieren: Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren

Siehe auch

Beziehungen