Was ist der Unterschied zwischen einem privaten und einem öffentlichen Schlüssel?
Diese beiden Begriffe werden so häufig gemeinsam erwähnt, dass man leicht annehmen könnte, sie seien ungefähr austauschbar – nur zwei Varianten desselben Geheimnisses. Das sind sie nicht, und der Unterschied zwischen ihnen ist tatsächlich der ganze Grund dafür, dass Krypto-Wallets so funktionieren, wie sie funktionieren.
Zwei Schlüssel, eine Vertrauensrichtung
Ein privater und ein öffentlicher Schlüssel sind mathematisch miteinander verknüpft, doch diese Beziehung funktioniert nur in eine Richtung. Mit dem privaten Schlüssel wird der öffentliche Schlüssel erzeugt. Es gibt jedoch keine Möglichkeit, diesen Vorgang umzukehren und anhand eines öffentlichen Schlüssels auf den privaten Schlüssel zurückzuschließen, aus dem er hervorgegangen ist. Diese Einbahnbeziehung ermöglicht es, den öffentlichen Schlüssel frei weiterzugeben, während der private Schlüssel vollkommen geheim bleibt.
Wofür die beiden Schlüssel tatsächlich verwendet werden
Der private Schlüssel weist den Besitz nach und autorisiert Ausgaben. Er wird verwendet, um eine digitale Signatur für eine Transaktion zu erstellen und damit das Recht zu bestätigen, Guthaben zu übertragen, ohne den Schlüssel dabei jemals offenzulegen. Wer den privaten Schlüssel besitzt, hat die vollständige Kontrolle über die zugehörigen Guthaben; ein separates Passwort oder eine Identitätsprüfung ist dafür nicht erforderlich.
Der öffentliche Schlüssel hingegen wird verwendet, um eine Wallet-Adresse abzuleiten – das Ziel, an das andere Guthaben senden können. Er kann ohne jedes Risiko öffentlich geteilt werden, denn wer den öffentlichen Schlüssel oder die Wallet-Adresse einer Person kennt, kann lediglich Guthaben und Transaktionsverlauf einsehen, aber weder auf Guthaben zugreifen noch diese bewegen.
Ein nützlicher Vergleich aus dem echten Leben
Ein häufig verwendeter Vergleich ist ein abschließbarer Briefkasten: Die Wallet-Adresse entspricht dem sichtbaren Briefkasten und seinem Einwurfschlitz – jeder kann etwas hineinwerfen. Der öffentliche Schlüssel ähnelt eher einer Kopie des Standorts dieses Briefkastens, die frei weitergegeben wird. Der private Schlüssel ist der einzige Schlüssel, mit dem sich der Briefkasten öffnen lässt, und er sollte niemals den Besitz seines Eigentümers verlassen.
Warum es wichtig ist, diese beiden Schlüssel nicht zu verwechseln
Das praktische Risiko, diese beiden Schlüssel zu verwechseln, betrifft normalerweise nicht die Funktion der Wallet – Wallets handhaben den technischen Unterschied automatisch –, sondern Phishing und Betrugsmaschen. Eine Aufforderung, die jemanden bittet, seine Wallet durch Eingabe eines privaten Schlüssels zu „verifizieren“, nutzt genau diese Verwechslung aus: Etwas, das immer geheim bleiben sollte, wird so behandelt, als wäre es ebenso frei teilbar wie ein öffentlicher Schlüssel oder eine Adresse.
WEEX-Hinweis: Nur einer dieser beiden Schlüssel sollte jemals privat bleiben
WEEX erinnert Nutzer daran, dass ein öffentlicher Schlüssel oder eine Wallet-Adresse dazu gedacht ist, frei geteilt zu werden – genau dafür ist sie da. Ein privater Schlüssel sollte niemals an irgendeinem Ort außerhalb der eigenen Wallet-Software oder des eigenen Hardware-Geräts eingegeben werden, ganz gleich, wie legitim eine entsprechende Aufforderung auch erscheinen mag.
Fazit
Ein privater und ein öffentlicher Schlüssel erfüllen absichtlich entgegengesetzte Zwecke: Der eine autorisiert Ausgaben und muss geheim bleiben, der andere bezeichnet ein Ziel und kann sicher geteilt werden. Wer versteht, welcher Schlüssel welcher ist, kann viele Missverständnisse ausräumen, auf denen gängige Phishing-Taktiken beruhen, die diese Grenze verwischen.
FAQ
1. Kann jemand meinen privaten Schlüssel aus meinem öffentlichen Schlüssel ableiten?
Nein. Die Beziehung zwischen beiden basiert auf einer mathematischen Einwegfunktion. Es ist nicht möglich, aus einem öffentlichen Schlüssel oder einer Wallet-Adresse den privaten Schlüssel zurückzuentwickeln.
2. Ist es sicher, meinen öffentlichen Schlüssel zu teilen?
Ja. Ein öffentlicher Schlüssel oder die daraus abgeleitete Wallet-Adresse kann frei geteilt werden. Andere können damit lediglich Guthaben senden oder den Transaktionsverlauf einsehen, aber nicht auf Guthaben zugreifen oder diese bewegen.
3. Muss ich meinen privaten Schlüssel manuell verwalten?
In der Regel nicht. Die meisten modernen Wallets übernehmen die Erzeugung und Verwendung privater Schlüssel automatisch. Nutzer müssen normalerweise nur die Seed-Phrase schützen, mit der sich der Schlüssel wiederherstellen lässt.
4. Warum verlangen Betrüger oft einen privaten Schlüssel, der als Verifizierung getarnt ist?
Weil die Aufforderung darauf beruht, einen privaten Schlüssel mit etwas Teilbarem zu verwechseln, etwa einem öffentlichen Schlüssel oder einer Adresse. Seriöse Plattformen benötigen niemals einen privaten Schlüssel, um ein Konto zu verifizieren.
5. Sind eine Wallet-Adresse und ein öffentlicher Schlüssel dasselbe?
Nicht ganz. Eine Wallet-Adresse wird in einem zusätzlichen Schritt aus dem öffentlichen Schlüssel abgeleitet. Beide können jedoch sicher geteilt werden – anders als der private Schlüssel.