<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Kommentare zu: OpenPGP mit SmartCard verwenden (GnuPG)</title> <atom:link href="http://ubuntu-blog.at/2010/01/24/openpgp-mit-smartcard-verwenden-gnupg/feed/" rel="self" type="application/rss+xml" /><link>http://ubuntu-blog.at/2010/01/24/openpgp-mit-smartcard-verwenden-gnupg/</link> <description></description> <lastBuildDate>Wed, 15 Jun 2011 16:02:52 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Von: Hauke Laging</title><link>http://ubuntu-blog.at/2010/01/24/openpgp-mit-smartcard-verwenden-gnupg/comment-page-1/#comment-1787</link> <dc:creator>Hauke Laging</dc:creator> <pubDate>Tue, 08 Jun 2010 00:33:03 +0000</pubDate> <guid isPermaLink="false">http://ubuntu-blog.at/?p=241#comment-1787</guid> <description>Die sind ja nicht komplett blöd, die Leute, die gpg und Smartcards entwickeln. Natürlich kann man ein Backup machen, wenn man einen Schlüssel auf der Karte erstellen lässt. Aber das geht nur bei der Erzeugung, später natürlich nicht mehr:
http://www.gnupg.org/howtos/card-howto/en/ch03s03.html#id2521952Das Howto ist übrigens nur beschränkt clever. Wenn man schon Smartcards benutzt, dann sollte man keine DSA-Schlüssel erzeugen, weil die OpenPGP-Karte damit nicht umgehen kann. Wenn man den Hauptschlüssel nicht auf der Alltags-Smartcard haben will, weil der da missbraucht werden könnte (man sieht ja nicht, was der Rechner wirklich mit der Smartcard macht...), dann kann man sich einen RSA-Schlüssel immer noch auf eine zweite Smartcard packen.</description> <content:encoded><![CDATA[<p>Die sind ja nicht komplett blöd, die Leute, die gpg und Smartcards entwickeln. Natürlich kann man ein Backup machen, wenn man einen Schlüssel auf der Karte erstellen lässt. Aber das geht nur bei der Erzeugung, später natürlich nicht mehr:<br /> <a href="http://www.gnupg.org/howtos/card-howto/en/ch03s03.html#id2521952" rel="nofollow">http://www.gnupg.org/howtos/card-howto/en/ch03s03.html#id2521952</a></p><p>Das Howto ist übrigens nur beschränkt clever. Wenn man schon Smartcards benutzt, dann sollte man keine DSA-Schlüssel erzeugen, weil die OpenPGP-Karte damit nicht umgehen kann. Wenn man den Hauptschlüssel nicht auf der Alltags-Smartcard haben will, weil der da missbraucht werden könnte (man sieht ja nicht, was der Rechner wirklich mit der Smartcard macht&#8230;), dann kann man sich einen RSA-Schlüssel immer noch auf eine zweite Smartcard packen.</p> ]]></content:encoded> </item> <item><title>Von: Martin G.</title><link>http://ubuntu-blog.at/2010/01/24/openpgp-mit-smartcard-verwenden-gnupg/comment-page-1/#comment-1785</link> <dc:creator>Martin G.</dc:creator> <pubDate>Thu, 03 Jun 2010 09:51:41 +0000</pubDate> <guid isPermaLink="false">http://ubuntu-blog.at/?p=241#comment-1785</guid> <description>Das generieren der Schlüssel auf der Karte ist IMHO nicht zu empfehlen, da dann kein Backup möglich ist. Ich empfehle, nach dem HowTo [1] vorzugehen. Übrigens sollte es auch ohne gpg2 funktionieren, die Karte zum laufen zu bringen - vorausgesetzt, man hat GnuPG &gt;=1.4.10 (die 1.x-Serie wird nach wie vor weiterentwickelt und ist im Gegensatz zur 2.x-Serie nicht von einem laufenden gpg-agent abhängig).1. https://wiki.fsfe.org/Card_howtos/Card_with_subkeys_using_backups</description> <content:encoded><![CDATA[<p>Das generieren der Schlüssel auf der Karte ist IMHO nicht zu empfehlen, da dann kein Backup möglich ist. Ich empfehle, nach dem HowTo [1] vorzugehen. Übrigens sollte es auch ohne gpg2 funktionieren, die Karte zum laufen zu bringen &#8211; vorausgesetzt, man hat GnuPG &gt;=1.4.10 (die 1.x-Serie wird nach wie vor weiterentwickelt und ist im Gegensatz zur 2.x-Serie nicht von einem laufenden gpg-agent abhängig).</p><p>1. <a href="https://wiki.fsfe.org/Card_howtos/Card_with_subkeys_using_backups" rel="nofollow">https://wiki.fsfe.org/Card_howtos/Card_with_subkeys_using_backups</a></p> ]]></content:encoded> </item> </channel> </rss>
