WinFuture-Forum.de: Pgp-keys Verloren Gegangen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Browser & E-Mail
Seite 1 von 1

Pgp-keys Verloren Gegangen Was nun?


#1 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 14. Juni 2005 - 03:22

Hi,

bei der letzten Systemumstellung ist mir ein ziemlicher Fehler unterlaufen. Ich habe vergessen meine PGP-Keys zu sichern und nun sind sie weg. Also eigentlich meine gesamte PGP-Config.
Gibt es einen Weg die wiederzuholen (über den Public-Key auf'm Server oder so)?
Oder muss ich mir jetzt tatsächlich neue generieren?

Grüße
TheSuicider
Eingefügtes Bild
Eingefügtes Bild
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 14. Juni 2005 - 08:28

Was bitte schön heißt "vergessen zu sichern"? Man sichert die Keys inklusive Revokation Certificate, oder allerwenigstens letzteres, unmittelbar nach der Erstellung.

Jedenfalls gilt: Wenn dein Private Key weg ist, dann ist er weg. Wenn du ihn revoken kannst, weil du wenigstens noch das Cert dafür hast, dann revoke ihn. Wenn er ohnehin von niemandem signiert wurde, dann lass ihn einfach in seiner Bedeutungslosigkeit vergammeln. Wenn er signiert war, dann hast du hoffentlich ein geeignetes Expire gesetzt.
Wenn du mit ihm bereits einen Nachfolge-Key signiert hast, kannst du den bedenkenlos verwenden - es sei denn, es handelt sich nur um einen Subkey des ursprünglichen Key.

Oder hast du nur deinen Public Keyring verloren? Naja, den kannst du dir jetzt wieder selbst zusammensuchen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 14. Juni 2005 - 10:15

Tja leider. Alles weg. Also mein Private Key ist schonmal weg und der public is' auch weg, mir sind eben sämtlich Profile verloren gegangen, Firefox, Gaim, Miranda, Thunderbird (mit 240MB an Mails) und eben auch das PGP-Profil. Mist. Na ja brauch' ich 'nen neuen. Expire waren glaube ich noch 2 Monate oder so. Ich habe jetzt 2 Wochen damit verbracht die CD zu suchen auf der die letzten Backups drauf waren, kann die aber beim besten Willen nicht mehr finden.
Eingefügtes Bild
Eingefügtes Bild
0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Juni 2005 - 15:16

TheSuicider sagte:

Also mein Private Key ist schonmal weg und der public is' auch weg

Wie kann den dein Public-Key weg sein, der liegt doch normalerweise auf (zumindest einem) Keyserver.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Juni 2005 - 20:25

Wenn er ihn jemals hochgeladen ist. Ist aber egal, weil der Private Key weg ist.

Vorschlag: Neuen Key anlegen, alten vergessen, Backup-Strategie zulegen. Am besten gleich nach dem Anlegen ein Revokation-Cert erzeugen und irgendwo sicher verwahren.

Dieser Beitrag wurde von Rika bearbeitet: 15. Juni 2005 - 20:26

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 16. Juni 2005 - 06:51

@Graumagier: Ja eigentlich hast du recht. aber wie Rika schon sagte ist das egal weil der Private Key weg ist.
@Rika: Jo, hab' ich nun alles getan. Neuer Key. Revoke-Cert gleich mit erzeugen lassen und nur drei Monate Gültigkeit festgelegt. Ich bin jetzt nur noch am Überlegen wie ich die am besten sichere. Diskette, CD, USB-Stick, Streamer, ZIP100 oder alte 2GB HDD welche ich dann im Bedarfsfall wieder einbauen kann? Was ist davon am sichersten? Wahrscheinlich ZIP oder Streamer was?
Eingefügtes Bild
Eingefügtes Bild
0

#7 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. Juni 2005 - 07:56

TheSuicider sagte:

Was ist davon am sichersten?

Ich würde die CD bevorzugen, alleine schon wegen der Unmöglichkeit, das Medium ohne Zerstörung desselben zu löschen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#8 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 16. Juni 2005 - 09:50

Das Problem bei CDs ist das die Zerstörung des Datenträgers extrem schnell gehen kann. Und ein Streamer-Band ist je nach Technologie auch recht schwer zu löschen ohne es zu zerstören oder eben einzulegen und per Rechner zu löschen.
Magnetbänder werden ja nicht umsonst noch immer zur Sicherung verwendet, oder?
Eingefügtes Bild
Eingefügtes Bild
0

#9 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. Juni 2005 - 09:56

TheSuicider sagte:

Das Problem bei CDs ist das die Zerstörung des Datenträgers extrem schnell gehen kann.

Bei angemessener Lagerung sollten sie die Expire-Zeit der Schlüssel bei weitem überdauern.

TheSuicider sagte:

Magnetbänder werden ja nicht umsonst noch immer zur Sicherung verwendet, oder?

Wie gesagt, angemessene Lagerung vorausgesetzt.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#10 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 16. Juni 2005 - 10:10

Problem bei CDs is' immer, davon hab' ich sooo viele, dass die leicht wegkommen könnte.
Magnetbänder _wirklich_ richtig zu lagern ist für Privatpersonen natürlich gar nicht so einfach, aber ich habe habe meine in einer kleinen Metallbox (so 'ne Keksdose) im Schrank, das sollte eigentlich ganz OK sein.
Ich bin schon die ganze Zeit am suchen nach einer Pro & Contra-Liste, oder sowas in der Art, im Bezug auf physische und datentechnische Datenträgersicherheit, aber irgendwie finde ich nix. Wenn irgendwer 'nen Link zu sowas hat: Her damit.
Eingefügtes Bild
Eingefügtes Bild
0

#11 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. Juni 2005 - 10:13

TheSuicider sagte:

Problem bei CDs is' immer, davon hab' ich sooo viele, dass die leicht wegkommen könnte.

Keine CD-RWs verwenden, CD beschriften, Hülle beschriften, die CD an einem Ort lagern, wo du normalerweise keine CDs aufbewahrst.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#12 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 16. Juni 2005 - 10:18

Zitat (Graumagier: 16.06.2005, 11:13)

[...], die CD an einem Ort lagern, wo du normalerweise keine CDs aufbewahrst.<{POST_SNAPBACK}>
Zwischen meinen Socken? :( Alle anderen CDs sind quesr durch mein Zimmer verstreut. Ich hab' mir auch vorhin schon überlegt, mir so ein 5fach CD-Aufbewahrungssystem für den 5,25"-Schacht zu besorgen. Da würde ich sie auf jeden Fall wiederfinden.
Eingefügtes Bild
Eingefügtes Bild
0

#13 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. Juni 2005 - 10:24

TheSuicider sagte:

Zwischen meinen Socken?

Nein, die Dämpfe würden die Polycarbonatschicht ablösen :(

Aber irgendeinen Ort, an dem du andere wichtige Dinge aufbewahrst. Kann ja irgendeine unterste Schublade sein, du brauchst die CD ja nicht allzu häufig.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#14 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 16. Juni 2005 - 11:05

Frisch gewaschene socken die dämpfe absondern? Ich glaube du brauchst 'ne neue Waschmaschine :( .

Jo mal sehen ich werd' schon irgendwas finden.
Eingefügtes Bild
Eingefügtes Bild
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Juni 2005 - 13:49

Zitat

Revoke-Cert gleich mit erzeugen lassen und nur drei Monate Gültigkeit festgelegt

Also 3 Monate sind vielleicht etwas knapp - wie willst du so jemals ordentlich Signaturen sammeln? Klar, man kann man Forward-Signing und Subkeys 'n bisschen was organisieren, aber es ist verdammt nervig und fehleranfällig. Typischerweise nimmt man eine Haltezeit von 1 Jahr, ich selbst verwende sogar gar keine Haltzeit.

Ansonsten: Floppy mit Schreibschutz in einem verschließbaren Schrank?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0