Re: Kdwallet meldet kein gpg key
Martin Steigerwald <[email protected]>
| Newsgroups | gmane.linux.debian.user.german |
|---|---|
| Message-ID | <1839746.VLH7GnMWUR@laptop> |
Martin Steigerwald - 26.09.25, 19:10:56 CEST: > Martin Steigerwald - 26.09.25, 18:57:10 CEST: > > Ich denke, so läuft das auch wenn KWallet ein Wallet mit GPG > > verschlüsselt. Es verschlüsselt mit dem öffentlichen Teil des eigenen > > Schlüssels. Falls ihr jetzt nur den privaten Teil des Schlüssels > > restauriert habt, dann könnte sein, dass KWallet gar nicht zuordnen > > kann, von welchem GPG-Schlüssel es den privaten Teil zum Entschlüsseln > > verwenden soll. Weil an sich müsste KWallet das automatisch erkennen, > > mit welchem Schlüssel die Wallet verschlüsselt ist. > > Wobei auch direkt aus den verschlüsselten Daten hervorgehen könnte (und > auch sollte?), welcher private Schlüssel zum Entschlüsseln gebraucht > wird. Wie geschrieben, es war ein langer Tag. Bitte entsprechend > korrigieren, falls ich da etwas durcheinander gebracht habe. > > Aber dann hätte KWallet die Brieftasche beim Vorhandensein auch nur des > privaten Schlüssel-Teils an sich entschlüsseln müssen. Hier steht es so: ----------------------------------------------------------------------- You don't need to expressly declare the secret key in the gpg decrypt command. If the keypair- both Public AND Private keys- as Jens states are present on the keyring on the host where you're decrypting, GPG will automagically determine the secret key required for decryption and present a password challenge. HOWEVER if you wish to try all (non-cached) keys (maybe you're testing a file encrypted with multiple keys), using the switch --try-all-secrets will cycle through all the secret keys on your keyring trying them in turn. ie: gpg -d --try-all-secrets test-gpg.txt.asc ----------------------------------------------------------------------- https://superuser.com/questions/920793/how-to-specify-private-key-when-decrypting-a-file-using-gnupg Direkter Link zur Antwort: https://superuser.com/a/1403117 Das deutet für mich darauf hin, dass KWallet ohne Anwesenheit des öffentlichen Teil des passenden Schlüssels GnuPG anweisen müsste, alle vorhandenen privaten Schlüssel-Teile zu probieren oder explizit welchen und zwar den richtigen privaten Schlüssel-Teil. Das würde bedeuten: Der private Schlüssel Teil reicht fürs Entschlüsseln für sich genommen vollkommen aus. Das macht auch absolut Sinn. Aber anhand des öffentlichen Schlüssel-Teils erfolgt die Zuordnung zum entsprechenden privaten Schlüssel-Teil. Und genau war ich mir nicht so ganz sicher. Aber stimmt obige Aussage aus der Antwort von F1Linux auf Superuser vom 7.2.2019, dann stimmt meine Vermutung. Jetzt wäre die Frage, inwiefern eine KWallet-Datei „*.kwl“ für eine GPG- verschlüsselte Brieftasche direkt GPG Daten enthält. Dann ließe sich GPG auf der Befehlszeile zum Entschlüsseln zu verwenden. Falls KWallet da jedoch noch was Anderes macht… dann nicht. Ideal wäre, insofern das da oben alles so stimmt, immer noch, auch den öffentlichen Teil des Schlüssels zu restaurieren. Ciao, -- Martin