Passwörter mit mehreren GPG-Schlüsseln verschlüsseln
Jedes Gerät sollte einen eigenen GPG-Schlüssel besitzen.
neuen GPG-Schlüssel importieren
Das Vertrauen in diesen Schlüssel muss “ultimativ” sein, damit GPG auch diesen Schlüssel zum verschlüsseln verwenden darf.
gpg --import <gpg-id>
gpg --edit-key <gpg-id>
# trust
# 5
# quit
gpg --list-keysNeu verschlüsseln
Falls du dem Prozess nicht vertraust, solltest du ein Backup vom aktuellen Zustand machen.
pass git status
pass git pushMit pass git init werden die aktuellen Passwörter mit den angegebenen Schlüsseln erneut verschlüsselt.
gpg --list-keys
pass init $(gpg --list-keys --with-colons |
grep --after-context=1 "^pub:u:" |
grep "^fpr" |
cut -f 10 -d :)