So erzeugen oder prüfen Sie einen PGP-Schlüssel

Erzeugen Sie ein Schlüsselpaar im Browser: Name eingeben und optional E-Mail-Adresse, Passphrase und Ablauf nach einem oder zwei Jahren wählen. Die Seite erzeugt ein OpenPGP.js-6.3.1-Schlüsselpaar aus der Curve25519-Familie — einen Ed25519Legacy-Signaturschlüssel mit Curve25519Legacy-ECDH-Subkey — und zeigt beide ASCII-Armor-Blöcke.

Das zweite Feld liest einen vorhandenen öffentlichen oder privaten Schlüssel im ASCII-Armor-Format und zeigt, was darin steht: Fingerabdruck, Key-ID, Benutzer-IDs, Algorithmus, Erstellungs- und Ablaufdatum, Anzahl der Subkeys und ob der private Schlüssel mit Passphrase geschützt ist. Nichts wird hochgeladen; die erzeugten Schlüssel bleiben auf der Seite, bis Sie sie kopieren oder herunterladen.

  1. Geben Sie einen Namen ein; ergänzen Sie optional eine E-Mail-Adresse, wählen Sie den Ablauf (Nie, 1 Jahr, 2 Jahre) und vergeben Sie optional eine Passphrase.
  2. Klicken Sie auf Schlüsselpaar erzeugen — das Paar entsteht lokal, und beide Armor-Blöcke erscheinen unter Erzeugtes Schlüsselmaterial.
  3. Fügen Sie im zweiten Feld einen öffentlichen oder privaten Schlüssel ein und klicken Sie auf Schlüssel prüfen, um Fingerabdruck, Identitäten, Daten und Schutzstatus zu lesen.
  4. Kopieren oder laden Sie die Blöcke; beim Schließen der Seite gehen sie verloren, sichern Sie also den privaten Schlüssel vorher.

Was der Inspector Feld für Feld zeigt

Was der erzeugte Schlüssel enthält

Der Primärschlüssel ist ein Ed25519Legacy-Signaturschlüssel, dazu kommt ein Curve25519Legacy-ECDH-Subkey — genau das erzeugt OpenPGP.js 6.3.1 für das Profil curve25519Legacy. Der Fingerabdruck ist der 40-stellige Hex-Digest in Vierergruppen; die Key-ID sind seine letzten 16 Stellen. Der Ablauf gilt für das ganze Paar: nie, ein Jahr oder zwei Jahre nach der Erstellung.

Mit Passphrase wird das private Schlüsselmaterial verschlüsselt; ohne sie bleibt der private Block ungeschützt und jeder, der ihn kopiert, kann ihn verwenden. Die Seite hält beide Blöcke nur im Speicher — sie speichert oder überträgt sie nicht, und Aktualisieren oder Schließen verwirft alles, was nicht kopiert oder heruntergeladen wurde.

Was der Inspector zeigt

Fügen Sie einen Block ein, der mit BEGIN PGP PUBLIC KEY BLOCK oder BEGIN PGP PRIVATE KEY BLOCK beginnt. Die Tabelle listet dann Fingerabdruck, Key-ID, die Benutzer-IDs, Algorithmus und Kurve, Erstellungsdatum, Ablaufdatum (oder Nie) und die Anzahl der Subkeys. Die Schutzzeile lautet Nur öffentlicher Schlüssel, Mit Passphrase geschützt oder Nicht geschützt.

Für die Details ist die Passphrase nicht nötig: Der Inspector liest die Metadaten, nicht das geschützte geheime Material. Ist das Feld leer, verlangt er zuerst einen Schlüssel im ASCII-Armor-Format; lässt sich der Block nicht lesen, sagt er das und verweist auf die BEGIN- und END-Zeilen; ein fehlgeschlagener Lesevorgang leert die vorige Tabelle, statt alte Daten stehen zu lassen.

Was dieses Werkzeug nicht tut

Es erzeugt und liest Schlüsselmaterial; es verschlüsselt oder entschlüsselt keine Nachrichten oder Dateien, signiert nicht, prüft keine Signaturen, importiert keine Schlüssel in einen Keyring und testet keine Passphrase. Es bürgt auch nicht für einen Schlüssel: Es zeigt Fingerabdruck und Identitäten, der Abgleich mit der erwarteten Quelle bleibt Ihre Aufgabe.

Der Generator verwendet das Legacy-Curve25519-Profil für Kompatibilität mit bestehenden OpenPGP-Implementierungen. Alles läuft auf der Seite, und keine Anfrage trägt die Schlüssel oder die Passphrase.

Zuletzt verwendet: