Ich verwende ein stark gesperrtes Linux-System mit dem eingebauten verifizierten GRUB-Bootmechanismus. Daher muss ich die Kernel, GRUB-Module und Konfigurationsdateien unterzeichnen /boot
Ich möchte jedes Mal mit ihm herumspielen (was ziemlich häufig ist). Zum Signieren muss GPG verwendet werden. Ursprünglich konnte ich meinen privaten Schlüssel erst laden, wenn ich wusste, dass ich ihn verwenden musste sudo -E
.
Ich kann die Dateien signieren, aber ich bekomme eine Flut dieser Warnung:
gpg: WARNING: unsafe permissions on configuration file `/home/user/.gnupg/gpg.conf
Ich möchte dies verhindern, indem die Umgebungsvariablen beibehalten werden (wie ich es bereits mache), während GPG der Meinung ist, dass "sichere Berechtigungen" in der Konfigurationsdatei enthalten sind. Ich möchte meinen GPG-Schlüssel nicht in den Root-Ordner verschieben. Wie auch immer, um das zu erreichen?