GPG einrichten & Schlüssel erstellen – Windows & Linux
Diese Anleitung zeigt dir, wie du GPG auf deinem Computer einrichtest und dein erstes Schlüsselpaar erstellst. Du brauchst dafür keine Vorkenntnisse – folge einfach den Schritten für dein Betriebssystem.
Installation
Windows
Unter Windows empfehlen wir Gpg4win (Empfehlung des BSI LINK) , das GPG zusammen mit einer grafischen Oberfläche (Kleopatra) installiert.
Linux
Unter den meisten Linux-Distributionen ist GPG bereits vorinstalliert. Falls nicht, installiere es über den Paketmanager:
Ubuntu / Debian:
sudo apt install gnupg
Fedora:
sudo dnf install gnupg2
Arch:
sudo pacman -S gnupg
Schlüsselpaar erstellen
Windows (Kleopatra)
Linux (Terminal)
Führe folgenden Befehl aus:
gpg --full-generate-key
Du wirst durch mehrere Schritte geführt:
Schlüssel überprüfen
Windows (Kleopatra)
Dein neuer Schlüssel erscheint nach der Erstellung in der Übersicht von Kleopatra. Du siehst dort Name, E-Mail-Adresse, Schlüssel-ID und Ablaufdatum.
Linux (Terminal)
Liste deine vorhandenen Schlüssel mit folgendem Befehl auf:
gpg --list-secret-keys --keyid-format LONG
Backup des Private Key
Erstelle unmittelbar nach der Schlüsselerstellung ein Backup deines Private Key und speichere es sicher – am besten verschlüsselt und offline. Ohne dieses Backup ist eine Wiederherstellung nicht möglich.
Windows (Kleopatra)
Klicke mit der rechten Maustaste auf deinen Schlüssel und wähle „Sichern von geheimen Schlüsseln". Speichere die Datei an einem sicheren Ort.
Linux (Terminal)
gpg --export-secret-keys --armor deine@email.de > private_key_backup.asc
Wichtig: Der Private Key darf niemals per E-Mail, Chat oder Cloud übertragen werden. Bewahre das Backup offline auf – zum Beispiel auf einem verschlüsselten USB-Stick.