Ajuda a obter as chaves mestras GPG para a direita

0

Estou seguindo as instruções aqui para criar uma chave GPG e armazenar o "mestre "chave off-line. Tudo correu exatamente como as instruções diziam. No entanto, após as instruções sobre como remover a chave mestra , eu testei o gpg --import public.gpg-key private.gpg-key para ver se ela restauraria a chave mestra do meu chaveiro. Mas depois de fazer isso, gpg --list-secret-keys ainda mostrou sec# para a chave mestra, indicando que a chave mestra não está lá.

O que estou fazendo de errado?

(Entretanto, desde que eu fiz o backup de meu $HOME/.gnupg antes da remoção da chave mestra, eu a restaurei, verifiquei que estava boa, adicionei uma cópia desse .gnupg à mídia externa em em que a chave mestra existe (além de todos os arquivos criados seguindo as instruções), em seguida, re-excluiu a chave mestra.Eu acho que em uma emergência eu posso substituir temporariamente o meu .gnupg pela cópia que eu salvei. )

    
por Matthew Cline 22.07.2016 / 06:22

1 resposta

0

Eu tentei as instruções e funciona para mim, usando o GPG 1.4.16 ou 2.1.11. Você poderia ter digitado errado os comandos em "Exportando o produto final"? Existem alguns '\>' -s desnecessários lá.

Você pode verificar o conteúdo de private.gpg-key com gpg --list-packets <private.gpg-key . Por exemplo, quando eu canalizo isso para egrep "(^:secret|protect IV)" , vejo:

:secret key packet:
    protect IV:  4e 1b 98 12 19 f6 fa 16 36 e3 4d 9d 9a 02 e6 52
:secret sub key packet:
    protect IV:  96 f8 68 65 c8 b8 f0 d6 59 59 73 e1 63 30 f5 21
:secret sub key packet:
    protect IV:  e1 43 e4 25 49 15 c5 ad 1e 09 75 cf c6 1f d0 4c
:secret sub key packet:
    protect IV:  af da 37 82 dc f0 f3 24 6e b7 9f 4f 77 70 84 25

Isso mostra que o arquivo contém a chave mestra de assinatura e 3 subchaves. Quando o arquivo é criado com --export-secret-subkeys em vez de --export-secret-keys , o primeiro IV fica vazio.

    
por 04.08.2016 / 04:36

Tags