[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ot: gpg private key auslesen zu leicht moeglich!?



* Jochen Georges (gnugeo@gnugeo.de) [080908 23:41]:
> gpg -a --export-secret-keys
> 
> ohne weitere passwortabfrage den privaten schluessel ausgibt.
> 
> besonders fuer laptops finde ich das etwas gewagt ...
> 
> wie kann ich meinen privaten schluessel schuetzen??

ich habe meinen privaten ssh und gpg key auf einem usb key und nicht auf
der festplatte. ich habe mir ein kleines shellscript geschrieben dass
den usbkey mountet und symbolische links von ~/.ssh/id_rsa und
~/.gnupg/secring.gpg erzeugt.

Die partition mit den keys ist mit cryptsetup (luks) erzeugt und mit
starker verschlüsselung geschützt.

/andreas


Reply to: