PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Gnupg password von einer Keyfile



devent
10.06.16, 10:03
Hallo,
ich benutze Debian Jessie und das Wallet in KDE mit Gnupg. Kann man Gnupg so einstellen dass es eine Keyfile, ähnlich wie cryptsetup, einlesen kann und daraus die Passphrase einließt?
Also mit cryptsetup mounte ich einen einfachen USB-Stick wo dann die Keyfile ist. Kann man sowas ähnliches auch mit Gnupg machen?
Danke, Erwin.

marce
10.06.16, 10:24
meinst Du sowas?
http://unix.stackexchange.com/a/68726

devent
11.06.16, 10:36
Danke. Eigentlich nicht, weil ich würde gerne eine zufällige Datei wählen können. So wieso es eben auch bei cryptsetup funktioniert.
Aber ich denke es geht wohl nicht. Dann ist die Lösung von Stackexchange wohl die beste.
Ich könnte auch das Key in einen verschlüsselten Container auf den Stick packen, erst den Container mit cryptsetup öffnen und dann Gnupg den Key einlesen lassen.

fork
11.06.16, 15:39
Hallo devent,

ich verstehe nicht ganz was Du tun willst.

Irgendetwas in der Art?



mkdir /tmp/mystick
mount /dev/disk/by-label/KEYSTICK /tmp/mystick
PASSPHRASE="$(cat /tmp/mystick/keyfile)"
umount /tmp/mystick
rmdir /tmp/mystick
echo -n "$PASSPHRASE" | gpg --passphrase-fd 0 your_file.gpg

devent
12.06.16, 20:57
@fork ja, danke, so was ähnlich schwebt mir vor.

marce
13.06.16, 05:42
hm, genau das steht in dem von mir geposteten Link :-)