[geloest] Wie kann ich einen Schlüssel löschen?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
sharbich
Beiträge: 284
Registriert: 27.09.2013 21:12:40

[geloest] Wie kann ich einen Schlüssel löschen?

Beitrag von sharbich » 13.08.2019 22:28:02

Hallo Ihr Lieben,
ich bin mir nicht sicher ob die folgenden Schlüssel noch aktiv sind und gelöscht werden können.

Code: Alles auswählen

root@dsme01:~# apt-key list
/etc/apt/trusted.gpg
--------------------
pub   rsa2048 2012-06-11 [SC]
      50EE 9690 49C1 996A D773  A391 E639 BFCB 7274 0199
uid        [ unbekannt ] Christian Svedin (gurka) <christian.svedin@gmail.com>
sub   rsa2048 2012-06-11 [E]

pub   dsa1024 2012-02-08 [SC] [verfallen: 2017-04-19]
      F9EA 4996 7473 10AE 7947  4F44 977C 43A8 BA68 4223
uid        [ verfallen ] isv:ownCloud OBS Project <isv:ownCloud@build.opensuse.org>

pub   dsa1024 2002-02-28 [SCA]
      1719 003A CE3E 5A41 E2DE  70DF D97A 3AE9 11F6 3C51
uid        [ unbekannt ] Jamie Cameron <jcameron@webmin.com>
sub   elg1024 2002-02-28 [E]

pub   dsa1024 2008-03-11 [SC] [verfallen: 2017-09-14]
      7975 0C31 87AF 92DD AC46  086F D992 1B1C F442 8B1A
uid        [ verfallen ] Samba Support <Samba@SerNet.DE>

pub   rsa4096 2016-04-28 [SC]
      7ABB 9209 AC56 5F3F F2E9  3C69 0B38 CE01 521D 8275
uid        [ unbekannt ] Christian Svedin <christian@svedin.me>
sub   rsa4096 2016-04-28 [E]

pub   rsa2048 2013-08-26 [SC] [verfallen: 2018-08-25]
      DDA2 C105 C4B7 3A66 49AD  2BBD 47AE 7F72 479B C94B
uid        [ verfallen ] ownCloud build service <obsrun@localhost>

pub   rsa4096 2015-10-27 [SC] [verfällt: 2021-06-14]
      B4DE 081E 1F31 40A7 86D3  BB98 7623 138E ABBC 910B
uid        [ unbekannt ] OpenXPKI Foundation <debian@openxpki.org>
sub   rsa2048 2016-05-29 [S] [verfällt: 2021-06-14]

pub   rsa4096 2015-08-24 [SC] [verfällt: 2021-02-13]
      0143 857D 9CE8 C2D1 82FE  2631 F93C 028C 093B FBA2
uid        [ unbekannt ] Bareos Packaging Signing Key <signing@bareos.com>

pub   rsa1024 2010-05-04 [SC]
      7B2C 3B08 89BF 5709 A105  D03A C251 8248 EEA1 4886
uid        [ unbekannt ] Launchpad VLC

pub   rsa2048 2013-09-16 [SC]
      4609 5ACC 8548 582C 1A26  99A9 D27D 666C D88E 42B4
uid        [ unbekannt ] Elasticsearch (Elasticsearch Signing Key) <dev_ops@elasticsearch.org>
sub   rsa2048 2013-09-16 [E]

pub   rsa1024 2009-01-21 [SC]
      D580 842A 6C54 B4D2 9DB8  0E60 8D1A BAF5 1FC4 9C43
uid        [ unbekannt ] Launchpad PPA for Superna

pub   rsa4096 2015-03-22 [SC]
      CD66 5CBA 0E2F 88B7 373F  7CB9 9720 3C7B 3ADC A79D
uid        [ unbekannt ] Plex Inc.
sub   rsa4096 2015-03-22 [E]

pub   rsa4096 2018-06-15 [SC]
      62CF E101 5079 2165 6AE1  8D9D 844F E697 8397 8159
uid        [ unbekannt ] Bareos Master Branch Signing Key <signing@bareos.com>

pub   rsa4096 2014-09-09 [SC]
      DF3D 585D B8F0 EB65 8690  A554 AC0E 4758 4A7A 714D
uid        [ unbekannt ] CZ.NIC Labs Archive Automatic Signing Key <ftpmaster@labs.nic.cz>
sub   rsa4096 2014-09-09 [E]

pub   rsa4096 2019-01-15 [SC]
      A0CF E15F 71F7 9857 4AB3  63DD 1182 83D9 A786 2CEE
uid        [ unbekannt ] Bareos 18.2 Signing Key <signing@bareos.com>

pub   rsa4096 2015-07-25 [SC] [verfällt: 2023-07-24]
      EDB7 D030 4E2F CAF6 29DF  1163 0757 21F6 A224 060A
uid        [ unbekannt ] openHAB Bintray Repositories <owner@openhab.org>
sub   rsa4096 2015-07-25 [E] [verfällt: 2023-07-25]

pub   rsa2048 2019-07-16 [SC] [verfällt: 2021-09-23]
      6D9E 4CAF 04FC F071 5CEB  2ACD D3F9 6F21 FDFB 363C
uid        [ unbekannt ] jenkins:master OBS Project <jenkins:master@private>

pub   rsa2048 2019-07-17 [SC] [verfällt: 2021-09-24]
      39FB CAE6 1DE4 6056 D4DD  C8C2 2AD8 EE6E 80B3 AF1C
uid        [ unbekannt ] jenkins:master OBS Project <jenkins:master@private>

pub   rsa2048 2019-08-08 [SC] [verfällt: 2021-10-16]
      BC15 EC41 4F39 9789 BE47  D95D D528 1512 C1E6 750E
uid        [ unbekannt ] jenkins:master OBS Project <jenkins:master@private>

pub   rsa2048 2019-08-13 [SC] [verfällt: 2021-10-21]
      068D DE4F D1EF AF5A E098  645A 6DBF 40F4 1C2B DD1C
uid        [ unbekannt ] jenkins:master OBS Project <jenkins:master@private>

Falls ja so weiß ich nicht welche ID ich nehmen soll um die Schlüssel zu löschen? Für einen Tipp würde ich mich freuen.

Liebe Grüße von Stefan Harbich
Zuletzt geändert von sharbich am 14.08.2019 06:00:15, insgesamt 1-mal geändert.

willy4711

Re: Wie kann ich einen Schlüssel löschen?

Beitrag von willy4711 » 13.08.2019 23:33:33

Und was versprichst du dir davon?
Plattenplatz sparen?

Code: Alles auswählen

88K	/etc/apt/trusted.gpg.d/
Ungültige Schlüssel schaden niemand und sind auch nicht verwendbar.
Das ist wirklich eine ziemlich sinnlose Aufräumarbeit, die du da durchführen willst.
Ansonsten:

Da hast du ja ein extensives Franken- Debian versammelt (ist das überhaupt Debian?)

Hast du da den vollständige Ausdruck präsentiert ?

Außerdem vermisse ich bei dir sämtliche Debian- Schlüssel. Wo sind die denn ?

Bei mir sieht das so aus, jeweils mit der dazugehörigen Schlüssel-Datei (Buster).

Code: Alles auswählen

$ apt-key list
/etc/apt/trusted.gpg.d/debian-archive-buster-automatic.gpg
----------------------------------------------------------
pub   rsa4096 2019-04-14 [SC] [verfällt: 2027-04-12]
      80D1 5823 B7FD 1561 F9F7  BCDD DC30 D7C2 3CBB ABEE
uid        [ unbekannt ] Debian Archive Automatic Signing Key (10/buster) <ftpmaster@debian.org>
sub   rsa4096 2019-04-14 [S] [verfällt: 2027-04-12]

/etc/apt/trusted.gpg.d/debian-archive-buster-security-automatic.gpg
-------------------------------------------------------------------
pub   rsa4096 2019-04-14 [SC] [verfällt: 2027-04-12]
      5E61 B217 265D A980 7A23  C5FF 4DFA B270 CAA9 6DFA
uid        [ unbekannt ] Debian Security Archive Automatic Signing Key (10/buster) <ftpmaster@debian.org>
sub   rsa4096 2019-04-14 [S] [verfällt: 2027-04-12]
[.........]

cronoik
Beiträge: 2049
Registriert: 18.03.2012 21:13:42
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Wie kann ich einen Schlüssel löschen?

Beitrag von cronoik » 13.08.2019 23:41:00

Als keyid kannst du den kompletten Fingerprint nehmen, also 50EE 9690 49C1 996A D773 A391 E639 BFCB 7274 0199 beziehungsweise sind auch die letzten 8 Zeichen ausreichend 72740199. Loeschen kannst du dann entsprechend mit :

Code: Alles auswählen

apt-key del 72740199
Welche Schluessel du noch brauchst, haengt von deinen genutzten Repositories ab. Das kannst du also nur selbst wissen.
Hilf mit unser Wiki zu verbessern!

sharbich
Beiträge: 284
Registriert: 27.09.2013 21:12:40

Re: Wie kann ich einen Schlüssel löschen?

Beitrag von sharbich » 14.08.2019 05:59:44

cronoik hat geschrieben: ↑ zum Beitrag ↑
13.08.2019 23:41:00
Als keyid kannst du den kompletten Fingerprint nehmen, also 50EE 9690 49C1 996A D773 A391 E639 BFCB 7274 0199 beziehungsweise sind auch die letzten 8 Zeichen ausreichend 72740199. Loeschen kannst du dann entsprechend mit :

Code: Alles auswählen

apt-key del 72740199
Das war die richtige Antwort auf meine Frage. Lieben Dank cronoik

Antworten