Files
chemenu/kb/entities/tools/GPG.md
T
torben 3f99d6715f
CI / verify (push) Successful in 51s
feat: Link-Taxonomie u5 - Restkanten gelabelt, migrate done 4.0.0, Workshop geschlossen
Files changed:
- .wikitool-kb.json
- kb/entities/technologies/Arch Linux.md
- kb/entities/technologies/Disk Encryption.md
- kb/entities/technologies/Wine-Staging.md
- kb/entities/tools/AUR.md
- kb/entities/tools/GPG.md
- kb/entities/tools/Lutris.md
- kb/entities/tools/NotebookLM.md
- kb/entities/tools/Obsidian.md
- kb/entities/tools/OpenAI Codex.md
- kb/entities/tools/OpenCode.md
- kb/entities/tools/Pi.md
- kb/entities/tools/Proton.md
- kb/entities/tools/Steam.md
- kb/entities/tools/Wine.md
- kb/entities/tools/gdeploy.md
- kb/entities/tools/makepkg.md
- kb/entities/tools/pascalandy schema.md
- kb/log.md
- work/link-taxonomy-migration/README.md
- work/link-taxonomy-migration/glossary.md
- work/link-taxonomy-migration/plan.md
2026-09-02 23:06:08 +02:00

139 lines
3.4 KiB
Markdown

---
type: types/entity.md
entity_type: tool
tags: [encryption, security, signing, verification]
created: 2026-07-31
modified: 2026-08-29
related:
- see-also: AUR
- see-also: Aura
- see-also: makepkg
- runs-on: Arch Linux
sources: [Source - Arch Linux Cheat Sheet]
confidence: 0.85
confidence_base: 0.85
provenance: sourced
summary: GNU Privacy Guard zum Verschlüsseln und Signieren; unverzichtbar für die Prüfung von AUR-Paketen und kryptografische Operationen unter Arch Linux.
---
# GPG
**Typ:** tool
## Beschreibung
GNU Privacy Guard (GPG) ist eine freie Implementierung des OpenPGP-Standards zur Verschlüsselung und Signierung von Daten. Sie bietet kryptografische Vertraulichkeit und Authentifizierung für Datenkommunikation.
## Kerndaten
- **Vollständiger Name:** GNU Privacy Guard
- **Zweck:** Verschlüsselung, digitale Signaturen, Schlüsselverwaltung
- **Status:** Aktiv
- **Protokoll:** OpenPGP (RFC 4880)
- **Website:** https://gnupg.org
- **Paket:** `gnupg` in den meisten Linux-Distributionen
## Verwendung in Arch Linux AUR
**Kritischer Hinweis:** Bei der AUR-Paketverwaltung müssen GPG-Schlüssel in den Schlüsselbund des **Benutzers** importiert werden, **nicht** in den Root-Schlüsselbund. Dies ist eine häufige Fehlerquelle.
### AUR-GPG-Schlüssel importieren
```bash
# Import a specific key
gpg --recv-key B94556F81C85D0D5
# Import from keyserver
gpg --keyserver hkps://keys.openpgp.org --recv-key KEY_ID
# List keys
gpg --list-keys
# List secret keys
gpg --list-secret-keys
```
### Paketsignaturen verifizieren
```bash
# Verify a package signature
gpg --verify package.pkg.tar.zst.sig package.pkg.tar.zst
```
### Pakete mit makepkg signieren
Bei der Verwendung von `makepkg` mit GPG-Signierung:
```bash
# Enable signing in makepkg.conf
# GPGKEY="your-key-id"
# Sign a built package
makepkg --sign
```
## Schlüsselverwaltung
### Öffentlichen Schlüssel exportieren
```bash
# Export to file
gpg --export --armor KEY_ID > public.key
# Export to keyserver
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
```
### Öffentlichen Schlüssel importieren
```bash
# From file
gpg --import public.key
# From keyserver
gpg --recv-key KEY_ID
```
### Schlüssel widerrufen
```bash
# Generate revocation certificate (do this when creating key)
gpg --gen-revoke KEY_ID > revoke.asc
# Publish revocation
gpg --keyserver hkps://keys.openpgp.org --send-keys KEY_ID
```
## Beziehungen
- **Verwendet von:** [[AUR]]-Paketmitverantwortlichen zum Signieren
- **Integriert mit:** [[Aura]]-AUR-Helfer
- **Verwendet mit:** [[makepkg]] für das Paketsignieren
- **Läuft auf:** [[Arch Linux]] und anderen Distributionen
## Best Practices
1. **Benutzer vs. Root:** AUR-Schlüssel immer in den Schlüsselbund des Benutzers importieren, nicht in Root
2. **Schlüsselsicherung:** Privaten Schlüssel und das Widerrufszertifikat sichern
3. **Schlüsselablauf:** Angemessene Ablaufdaten für Schlüssel festlegen
4. **Schlüsselrotation:** Schlüssel regelmäßig rotieren
5. **Schlüssel verifizieren:** Schlüssel-Fingerprints immer vor dem Vertrauen verifizieren
## Siehe auch
- [[AUR]] - Arch User Repository
- [[Aura]] - AUR-Helfertool
- [[makepkg]] - Arch-Linux-Buildtool
- [[Arch Linux]]
- [[Source - Arch Linux Cheat Sheet]]
- https://wiki.archlinux.org/title/GnuPG
- https://gnupg.org
<!-- wikitool:links -->
## Beziehungen
- **see-also:** [[AUR]]
- **see-also:** [[Aura]]
- **see-also:** [[makepkg]]
- **runs-on:** [[Arch Linux]]
<!-- /wikitool:links -->