Der CryptoStick unter Linux - Artikel im Linux-Magazin

Der Artikel enthält eine Kurzanleitung zum Einsatz des CryptoStick mit GPG unter Linux:
linux-magazin.de/Heft-Abo/Au … s-Leuchten

Fällt mir sofort ins Auge…wer kann mir sagen was mit dem Absatz nicht stimmt? :sunglasses: :smiley:

…oder irre ich mich?

so jetzt benötige ich doch mal hilfe…laut der Spezifikation:

[quote]Features of the version 2.0 card are:

* 3 independent 2048 bit RSA keys (signing,encryption,authentication).
* Key lengths reducable to 1024 bit; key length of signature keys increasable to 3072 bit. [/quote]

Wieso kann ich dann:

signature PIN ....: zwingend
Key attributes ...: 3072R 3072R 3072R
Max. PIN lengths .: 32 32 32
PIN retry counter : 3 0 3
Signature counter : 5
Signature key ....: 36AA 9CE9 4B44 CD7D 7119  B685 071F 1A13 82FD CD0C
      created ....: 2010-08-22 19:05:24
Encryption key....: BA85 1573 69C2 00B4 D902  594B 77A2 35A0 E3B8 B695
      created ....: 2010-08-22 19:05:24
Authentication key: 6353 AA65 D327 C3B4 8E14  9BCB 03DB B7DF F53A E6FD
      created ....: 2010-08-22 19:05:24

ich hab da 3 3072 Keys? oder?

Der Artikel ist in der Tat an dieser Stelle falsch. Es ist problemlos möglich 3072 bit lange Schlüssel zu verwenden oder zu erzeugen. Eigentlich kann der Stick auch 4096 bit lange Schlüssel, aber GnuPG kann diese (noch) nicht ansprechen.