Re: Kdwallet meldet kein gpg key

Martin Steigerwald <[email protected]>
Newsgroups gmane.linux.debian.user.german
Message-ID <1839746.VLH7GnMWUR@laptop>
Martin Steigerwald - 26.09.25, 19:10:56 CEST:
> Martin Steigerwald - 26.09.25, 18:57:10 CEST:
> > Ich denke, so läuft das auch wenn KWallet ein Wallet mit GPG
> > verschlüsselt. Es verschlüsselt mit dem öffentlichen Teil des eigenen
> > Schlüssels. Falls ihr jetzt nur den privaten Teil des Schlüssels
> > restauriert habt, dann könnte sein, dass KWallet gar nicht zuordnen
> > kann, von welchem GPG-Schlüssel es den privaten Teil zum Entschlüsseln
> > verwenden soll. Weil an sich müsste KWallet das automatisch erkennen,
> > mit welchem Schlüssel die Wallet verschlüsselt ist.
> 
> Wobei auch direkt aus den verschlüsselten Daten hervorgehen könnte (und
> auch sollte?), welcher private Schlüssel zum Entschlüsseln gebraucht
> wird. Wie geschrieben, es war ein langer Tag. Bitte entsprechend
> korrigieren, falls ich da etwas durcheinander gebracht habe.
> 
> Aber dann hätte KWallet die Brieftasche beim Vorhandensein auch nur des
> privaten Schlüssel-Teils an sich entschlüsseln müssen.

Hier steht es so:

-----------------------------------------------------------------------

You don't need to expressly declare the secret key in the gpg decrypt 
command. If the keypair- both Public AND Private keys- as Jens states are 
present on the keyring on the host where you're decrypting, GPG will 
automagically determine the secret key required for decryption and present 
a password challenge.

HOWEVER if you wish to try all (non-cached) keys (maybe you're testing a 
file encrypted with multiple keys), using the switch --try-all-secrets 
will cycle through all the secret keys on your keyring trying them in 
turn. ie:

gpg -d --try-all-secrets test-gpg.txt.asc

-----------------------------------------------------------------------

https://superuser.com/questions/920793/how-to-specify-private-key-when-decrypting-a-file-using-gnupg

Direkter Link zur Antwort: https://superuser.com/a/1403117

Das deutet für mich darauf hin, dass KWallet ohne Anwesenheit des 
öffentlichen Teil des passenden Schlüssels GnuPG anweisen müsste, alle 
vorhandenen privaten Schlüssel-Teile zu probieren oder explizit welchen 
und zwar den richtigen privaten Schlüssel-Teil.

Das würde bedeuten: Der private Schlüssel Teil reicht fürs Entschlüsseln 
für sich genommen vollkommen aus. Das macht auch absolut Sinn. Aber anhand 
des öffentlichen Schlüssel-Teils erfolgt die Zuordnung zum entsprechenden 
privaten Schlüssel-Teil. Und genau war ich mir nicht so ganz sicher. Aber 
stimmt obige Aussage aus der Antwort von F1Linux auf Superuser vom 
7.2.2019, dann stimmt meine Vermutung.

Jetzt wäre die Frage, inwiefern eine KWallet-Datei „*.kwl“ für eine GPG-
verschlüsselte Brieftasche direkt GPG Daten enthält. Dann ließe sich GPG 
auf der Befehlszeile zum Entschlüsseln zu verwenden. Falls KWallet da 
jedoch noch was Anderes macht… dann nicht.

Ideal wäre, insofern das da oben alles so stimmt, immer noch, auch den 
öffentlichen Teil des Schlüssels zu restaurieren.

Ciao,
-- 
Martin
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.