PGP/Paperbackup: Unterschied zwischen den Versionen

Aus C3D2
Wechseln zu: Navigation, Suche
K (PGP Secret Key neu erstellen)
K (BAckup)
Zeile 10: Zeile 10:
 
* Passwort muss bekannt sein sofern eines gesetzt wurde
 
* Passwort muss bekannt sein sofern eines gesetzt wurde
  
== BAckup ==
+
== Backup ==
  
 
=== Export ===
 
=== Export ===

Version vom 17. Juli 2019, 01:08 Uhr

(1) Ein Backup von Schlüsselmaterial ist wichig. (2) Das bislang sicherste Backup-Medium ist Papier.

Abhängigkeiten

  • paperkey
  • dmtx-utils[1]
  • coreutils (split)
  • Public Key File muss noch aufzutreiben sein um die Metadaten wiederherzustellen
  • Passwort muss bekannt sein sofern eines gesetzt wurde

Backup

Export

gpg --export-secret-key ${KEY_ID} | paperkey --output-type raw | split -b 500 - key-

Datamtrix erstellen

for K in key-*; do dmtxwrite -e c $K > $K.png; done

Wiederherstellen

Datamatrix lesen

Nach dem Scannen des Papiers die Daten wieder einlesen …

for p in key-*.png; do dmtxread $p > $(echo $p|rev|cut -d"." -f2-|rev)".bin"; done

PGP Secret Key neu erstellen

Der PGP Public Key muss für die Metadaten bereitgestellt werden.

Vom Keyserver laden:

gpg --recv-keys $KEYID

Oder aus Datei importieren:

gpg --import $DATEI

Und anschließend kann der Secret key neu erstellt werden.

cat key-*.bin | paperkey --pubring ~/.gnupg/pubring.gpg > secret-key.gpg

Referenzen

  1. https://schnouki.net/post/2010/howto-backup-your-gnupg-secret-key-on-paper/