Ich habe festgestellt, dass beim Importieren meines privaten ASCII-gepanzerten PGP-Schlüssels in einen ansonsten leeren GnuPG-Schlüsselring (durch vorheriges Löschen ~/.gnupg
) der Schlüsselring sowohl den öffentlichen als auch den privaten Schlüssel enthält. Außerdem ist der mit ASCII gepanzerte private Schlüsselblock etwa doppelt so groß wie mein Gegenstück mit öffentlichem Schlüssel, was mich zu der Annahme führt, dass der private Schlüsselblock sowohl den privaten als auch den öffentlichen Schlüssel enthält, während der öffentliche Schlüsselblock nur den letzteren enthält.
Seit ich meinen Schlüssel erstellt habe, habe ich meine Schlüssel mit einer Datei gesichert, die meinen exportierten privaten Schlüsselblock enthält, und einer anderen mit meinem exportierten öffentlichen Schlüsselblock. Ist die Sicherung meines öffentlichen Schlüsselblocks redundant und kann ich daher nur die private Schlüsseldatei aufbewahren?
Ich benutze diesen Befehl, um die private Schlüsseldatei zu erstellen:
gpg --export-secret-keys -a > private
und dieser Befehl zum Erstellen der öffentlichen Schlüsseldatei:
gpg --export -a > public