gpg key transition Software

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

gpg key transition Software

Beitrag von C_A » 14.01.2008 00:14:46

Hallo,

ich verwende gnupg mit Icedove/Enigmail. Da ich denke dass mein Schluessel langsam ausgediehnt hat moechte ich mir einen neuen erstellen und nur mehr den neuen verwenden. Jetzt frage ich mich ob es ein Programm gibt das meine emails mit dem aktuellen key entschluesselt und mit dem neuen wieder verschluesselt.
Die emails befinden sich auf einem IMAP Konto.

C_A

PS: Waer eigentlich fein wenn man alle verschluesseln koennte - auch jene die nicht verschluesselt sind (bei IMAP waer das schon was).

Ganjoe Rood
Beiträge: 17
Registriert: 18.06.2007 14:34:35

Beitrag von Ganjoe Rood » 14.01.2008 03:12:22

du kannst deinen alten alten schlüssel ja deaktivieren, so daß dein öffentlicher schlüssel nicht mehr genutzt werden kann und mit dem privaten weiterhin die alten nachrichten entschlüsseln.
aber wonach du suchst wäre auch nicht schlecht. :wink: da kann ich leider nicht helfen.

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Beitrag von C_A » 14.01.2008 11:12:17

Das ich den alten Key weiterhin verwenden koennte nur um die alten emails zu entschluesseln ist mir bewusst, nur mit der Zeit werden sich halt Keys ansammeln und die Passphrases dazu muss ich mir dann auch merken und auch die alten keys backups usw.

Ein Umstieg ausschlieslich auf den neuen Key waere halt ne saubere Loesung.

Ganjoe Rood
Beiträge: 17
Registriert: 18.06.2007 14:34:35

Beitrag von Ganjoe Rood » 14.01.2008 13:04:38

die passphrases aller schlüssel können ja gleich sein, enigmail benutzt ja erstmal immer den gecachten, unabhängig vom schlüssel.

Benutzeravatar
HELLinG3R
Beiträge: 1328
Registriert: 15.04.2004 07:54:33

Beitrag von HELLinG3R » 14.01.2008 13:16:28

Kann man denn die Keys nicht einfach erneuern?
Perl macht Spass.

Benutzeravatar
repat03
Beiträge: 231
Registriert: 26.01.2003 01:06:50
Wohnort: Göttingen

Beitrag von repat03 » 14.01.2008 18:21:11

Was meinst du denn überhaupt mit "ausgedient" in Bezug auf einen gpg-key? Ist er nicht lang - also sicher genug?

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Beitrag von C_A » 14.01.2008 23:46:07

Ganjoe Rood hat geschrieben:die passphrases aller schlüssel können ja gleich sein, enigmail benutzt ja erstmal immer den gecachten, unabhängig vom schlüssel.
Das wiederspricht aber etwas meinem sicherheitsgefuehl dass ich ueberall die gleiche Passphrase verwende.
HELLinG3R hat geschrieben:Kann man denn die Keys nicht einfach erneuern?
Es geht nicht darum dass sie verfallen und ich dagegen "anzukaempfen" versuche...
repat03 hat geschrieben:Was meinst du denn überhaupt mit "ausgedient" in Bezug auf einen gpg-key? Ist er nicht lang - also sicher genug?
Ich finde man sollte einen Key nicht viel laenger als ein paar Jahre verwenden wenn man ihn nicht speziell vor Fremdzugriff schuetzt.

Antworten