Im letzten #Linuxuser-Heft wurde der Age-Verschlüsselungsdienst vorgestellt. Im Artikel wird auch von der Post-Quanten-Ära gesprochen mit dem dazu tauglichen Schlüssel ML-KEM-768.
https://www.linux-community.de/ausgaben/linuxuser/2026/03/dateien-mit-age-ver-und-entschluesseln/
Kennt sich irgendwer damit aus und kann mir weiterhelfen, wo ich auf deutsch hierzu etwas nachlesen kann bzw. inwieweit die üblichen Passwort-Manager und Login-Websites damit schon klar kommen.
Gerne boosten, Danke 🙏

Dateien mit Age ver- und entschlüsseln - LinuxCommunity
Mit dem simpel zu bedienenden Kommandozeilenprogramm Age ver- und entschlüsseln Sie Dateien im Handumdrehen. Der Funktionsumfang von Age [1] lässt sich knapp beschreiben: Das einfach zu bedienende Werkzeug ver- und entschlüsselt ausschließlich Dateien; Partitionen und Datenträger bleiben außen vor. Zahlreiche Distributionen führen es in ihren Repositories, sodass Sie es in der Regel bequem über das jeweilige Paketmanagement installieren. Die jeweils neueste Version beziehen Sie als Tarball [2] aus dem Github-Repo des Projekts. Age nutzt laut Manpage eine starke Verschlüsselung nach X25519 für klassische Schlüssel. Daneben vermag das Programm für die Post-Quanten-Ära taugliche Schlüssel (ML-KEM-768) zu erzeugen. Alternativ verwenden Sie SSH-Schlüsselpaare und nutzen über ein Plugin [3] Yubikey. Zusätzliche Erweiterungen und ergänzende Informationen finden Sie auf einer Übersichtsseite zum Age-Ökosystem [4]. Für unsere Tests verwendeten wir die Programmversion 1.3.1 vom 28. Dezember 2025. Schlüsselpaar erzeugen Die notwendigen Schlüssel erzeugen Sie mittels des Hilfsprogramms age-keygen. Für Post-Quanten-taugliche Schlüssel setzen Sie die Option -pq ein. Damit der neu erzeugte Schlüssel in einer Datei statt auf der Standardausgabe landet, geben Sie diese mit -o Schlüsseldatei an. Abbildung 1 zeigt das Anlegen eines Standard- und eines Post-Quanten-tauglichen Schlüssels. Statt der Keys können Sie zum Ver- und Entschlüsseln ein Kennwort verwenden. Das Programm eignet sich auch zum Austausch verschlüsselter Dateien. Dabei bezeichnet Age die öffentlichen Schlüssel des Empfängers, die ein Absender zum Verschlüsseln benötigt, als RECIPIENTS. Zum Entschlüsseln benötigt Age hingegen die privaten Schlüssel, die es IDENTITIES nennt. Alle Möglichkeiten erhalten Sie mit dem Shell-Skript schluesseldienst.sh (Listing 1). Sie erzeugen damit einzelne, für Sie persönlich leichter erkennbare Schlüsseldateien für einzelne Empfänger oder Empfängerlisten. Es fragt als Parameter den Namen der zu erzeugenden Schlüsseldatei und die Anzahl der zu erzeugenden Schlüsselpaare ab. Geben Sie als Name versuch an und fordern drei Schlüssel an, erzeugt das Skript die Dateien aus Listing 2. Dabei enthalten alle Dateien versuch.* den Public Key (als Kommentar) und den Private Key. Mit RX beginnende Dateien enthalten lediglich den oder die öffentlichen Schlüssel. Sie übergeben dem möglichen Absender von an Sie gerichteten Dateien jeweils den Public Key (RX-*). Die Dateien mit Ihren Private Keys bewahren Sie sicher auf – Sie benötigen sie zum Entschlüsseln empfangener Dateien. Listing 1 schluesseldienst.sh #!/bin/bash # schluesseldienst.sh echo "Mehrere Age-Empfänger (RECIPIENTS) anlegen" read -p "Name der Schlüsseldatei: " name read -p "Zahl zu erzeugender Schlüsselpaare: " zahl while [ $zahl -gt 0 ]; do # Kommentarzeile mit Empfängerbezeichnung anlegen echo "# Empfänger: $zahl" > $name.$zahl # Erstellen einzelner Schlüsseldatei age-keygen -pq >> $name.$zahl # Öffentl. Schlüssel für Empfänger erstellen age-keygen -y -o RX-$name.$zahl $name.$zahl zahl=$(echo $zahl -1 | bc) done # # Liste erstellen cat $name.* > $name.liste # # Empfängerliste für das Verschlüsseln erstellen age-keygen -y -o RX-$name.liste $name.liste Listing 2 Schlüsseldateien RX-versuch.1 [...] RX-versuch.liste versuch.1 [...] versuch.liste In der Tabelle „Schlüsseldateien erkennen“ finden Sie jeweils die ersten Zeichen der Schlüsseldateien mit ihren typischen Kennzeichen. Erschrecken Sie nicht beim Anzeigen der harten Schlüssel, die eine große Zeichenmenge aufweisen (knapp 2000 Zeichen). Verschlüsselung Public Key (RECIPIENTS) Private Key (IDENTITIES) Standard age1 AGE-SECRET-KEY-1 Post-Quanten age1pq AGE-SECRET-KEY-PQ-1 Datei verschlüsseln Bei Age gibt es keine klassischen Konfigurationsmöglichkeiten. Zum Verschlüsseln genügen einige wenige Optionen,




