Como posso remover a frase secreta de uma chave privada gpg2?

4

Sim, eu sei que é um passo para um sistema menos seguro, mas a configuração atual faz com que seja razoável (a chave não é importante, mas a assinatura tem que ser automatizada).

Os resultados do Google dizem isso:

  1. Listar as chaves com gpg --list-keys
  2. Edite a chave com um gpg --edit-key C0DEEBED....
  3. Um console de linha de comando gpg é iniciado; um comando passwd altera a frase secreta
  4. Dar a senha duas vezes (no meu caso, inserir simples) altera a chave.

No entanto, isso não funciona, porque o gpg2 simplesmente não permite uma senha vazia.

O que fazer?

    
por peterh 18.07.2017 / 19:59

3 respostas

1

Com pinentry-0.8.1 (e gnupg2-2.0.22 ) no Centos 7 eu consegui remover a frase secreta da chave secreta, não especificando uma nova senha; pinentry choramingou e avisou sobre a senha em branco, mas tanto o console quanto os programas GTK pinentry tiveram um prompt "Take this one anyway" que resultou em uma chave secreta livre de senha.

Por outro lado, esta tentativa falhou porque a chave secreta importada foi marcada como inutilizável:

gpg --export-options export-reset-subkey-passwd --export-secret-subkeys > x
    
por 18.07.2017 / 22:11
2

Bem, consigo remover a senha ou criar uma nova chave sem passphrase usando o pinentry-gtk-2 como programa de pinagem. Aqui está o que eu fiz:

Não há arquivo de configuração no ~ / .gnupg. Eu criei um link simbólico de /usr/bin/pinentry para /usr/bin/pinentry-gtk-2

 sudo ln -s /usr/bin/pinentry-gtk-2 /usr/bin/pinentry

Também funcionou em uma conexão SSH com o encaminhamento do X11.

    
por 01.10.2018 / 23:28
0

Eu consegui fazer isso usando o Kleopatra . No aplicativo, clique com o botão direito do mouse no par de chaves do qual você deseja remover a frase secreta. Clique em Alterar frase secreta ... . Digite a frase secreta na janela pop-up. Na janela pop-up seguinte, deixe os dois entradas vazias e clique em Ok . clique na opção semelhante a Sim, a proteção não é necessária . Estes dois últimos pop ups podem aparecer algumas vezes como confirmação. Apenas deixe as entradas para nova senha em branco e clique em OK. Em seguida, você receberá uma confirmação de que "A senha foi redefinida com sucesso".

    
por 27.11.2018 / 00:37

Tags