GPG Passphrase + Private Key ?

OpenMedia

Lieutenant
Registriert
Okt. 2016
Beiträge
709
Hallo zusammen,
ich habe eine Frage bzgl gpg Passwort. Und zwar wozu benötigt man eigentlich einen Passphrase für den private key ? Ich meine es ist doch auch möglich einen private key zu besitzen, der ohne Passphrase Daten verschlüsseln kann.

Was sind die Vorteile eines zusätzlichen Passwortes für den Private Key ?

Gibt es Nachteile wenn man nur einen private key nutzt ohne passphrase ?

Ich bedanke mich im Voraus für die Antwort
 
Zusätzliche Sicherheit. Wenn ich deinen id_rsa habe, habe ich auch alle damit verknüpften Befugnisse.
Das Passwort ist ein zweiter Faktor. Also ein verschlüsselter id_rsa ist eine 2FA Authentication.
 
Damit der private Key nicht in Flasche Hände gerät. Wenn das passiert ist das ganze Prinzip kaputt, deswegen ist das halt noch ein zusätzlicher Schutz.
 
Wie die Vorredner schon schrieben: zusätzlicher Schutz.

Der Key muß ja auf Deiner Festplatte gespeichert werden. Sonst überlebt er den nächsten Reboot nicht ;)
Und damit der nicht durch irgendeinen x-beliebigen Trojaner rausgetragen werden kann, wenn Dein System mal infiziert ist, wird der eben verschlüsselt.
 
OpenMedia schrieb:
Ich meine es ist doch auch möglich einen private key zu besitzen, der ohne Passphrase Daten verschlüsseln kann.

Der private key wird nicht zum Verschlüsseln benutzt. Hierfür dient der public key. Deshalb kann man im Normalfall auch ohne Passphrase verschlüsseln. Nur zum Entschlüsseln wird sie gebraucht, da hierfür der private key dient.
 
nullPtr schrieb:
Der private key wird nicht zum Verschlüsseln benutzt
... aber zum Signieren, was man bei verschlüsselt verschickten Nachrichten oft zusätzlich macht. Man brauch also letzlich den privaten Schlüssel auch für rausgehenden Verkehr und will ihn deshalb irgendwie auf seinem Rechner lagern(Festplatte), wo man ihn ungern im Klartext ablegt sondern mit Passphrase schützt.
 
Zuletzt bearbeitet:
Das ist vollkommen korrekt. Da es um "Daten" ging wollte ich nur anmerken, dass wenn man Dateien auf seiner Festplatte mit GPG verschlüsselt, man keine Passphrase benötigt.
 
Zurück
Oben