Am Mittwoch, 14. Juni 2006 00:45 schrieb S. Sakar:
> gpg --decrypt < ~/keyfile.gpg > /tmp/key-plain.txt
> cat /tmp/key-plain.txt | gpg --cipher-algo AES256 --symmetric \
> -a >~/keyfile-newPassphrase.gpg
> shred -n 35 -u /tmp/key-plain.txt
>
> Was mich dabei stört ist, dass das entschlüsselte keyfile auf der Platte
> landet.
> Kennt jemand eine bessere Möglichkeit?

Na, du könntest es alles hintereinander pipen:

gpg < ~/keyfile.gpg | gpg --cipher-algo AES256 --symmetric \
-a >~/keyfile-newPassphrase.gpg

Mußt dabei dann aber aufpassen, welcher Prozeß gerade eine Eingabe von Dir 
erwartet. Vielleicht mußt Du ein bißchen mit --passphrase-fd spielen ...

Daniel

Antwort per Email an