Öffentlicher und privater Schlüssel bei Bitcoin: was ist der Unterschied?
Der private Schlüssel autorisiert Ausgaben, der öffentliche wird daraus abgeleitet. So hängen Schlüssel, Adressen und Signaturen bei Bitcoin zusammen.
Von Christopher Cannucciari · Veröffentlicht · Aktualisiert

Das Wichtigste in Kürze
- Ein privater Schlüssel (Private Key) ist eine geheime Zahl, mit der Sie Ausgaben autorisieren. Wer ihn besitzt, kontrolliert die Coins, deshalb wird er nie geteilt.
- Ein öffentlicher Schlüssel (Public Key) wird mit einer Einwegrechnung der Mathematik elliptischer Kurven aus dem privaten Schlüssel berechnet. Kein bekanntes Verfahren auf gewöhnlichen Computern kann von ihm aus zurück zum privaten Schlüssel rechnen.
- Eine Adresse wird aus dem öffentlichen Schlüssel gebildet, und die Adresse teilen Sie, um bezahlt zu werden.
- Eine digitale Signatur beweist, dass Sie den privaten Schlüssel besitzen, ohne ihn preiszugeben, und jeder Node prüft die Signatur mit dem öffentlichen Schlüssel.
- Adressen dürfen Sie teilen. Private Schlüssel und Seed-Phrases (Wiederherstellungsphrasen) nie.
Was ist ein privater Schlüssel?
Ein privater Schlüssel ist eine sehr große geheime Zahl, die Ihre Wallet (digitale Geldbörse) zufällig auswählt und die das Ausgeben der an ihn gebundenen Bitcoin autorisiert. Bei Bitcoin ist er eine 256-Bit-Zahl, und der Bereich möglicher Schlüssel ist so groß, dass niemand einen durch Durchsuchen erraten kann.
Der Schlüssel enthält keine Bitcoin. Ihre Coins sind Einträge im öffentlichen Hauptbuch, und jeder ist mit einer Bedingung gesperrt, die sinngemäß lautet: „Dies kann von jedem ausgegeben werden, der eine gültige Signatur für diesen Schlüssel vorlegt.“ Der private Schlüssel erzeugt diese Signatur. Deshalb fragt das Netzwerk nie, wer Sie sind. Es fragt nur, ob die Signatur stimmt, wie Wie funktioniert Bitcoin? beschreibt.
Die meisten Menschen sehen nie einen rohen privaten Schlüssel. Eine Wallet erledigt das im Hintergrund, und das, was Sie aufschreiben sollen, ist eine Seed-Phrase, die weiter unten behandelt wird.
Was ist ein öffentlicher Schlüssel, und wie wird er erzeugt?
Ein öffentlicher Schlüssel ist eine Zahl, die aus einem privaten Schlüssel mit der Mathematik elliptischer Kurven berechnet wird, und zwar so gebaut, dass die Berechnung nur in eine Richtung funktioniert. Bitcoin verwendet eine bestimmte Kurve namens secp256k1. Die Wallet geht von einem festen, vereinbarten Punkt auf dieser Kurve aus und verknüpft ihn mit Ihrem privaten Schlüssel; das Ergebnis ist Ihr öffentlicher Schlüssel.
Vorwärts zu rechnen geht schnell. Rückwärts zu rechnen, also den privaten Schlüssel zu einem gegebenen öffentlichen Schlüssel zu finden, gilt mit allen bekannten Verfahren auf gewöhnlichen Computern als nicht machbar. Diese Einwegeigenschaft macht es sicher, einen öffentlichen Schlüssel der Welt zu zeigen, während der private Schlüssel geheim bleibt.
Beachten Sie, was diese Schlüssel nicht sind. Bitcoin nutzt sie zum Signieren, nicht zum Verschlüsseln. Auf der Blockchain ist nichts verborgen, und jeder kann jede Transaktion lesen. Geheim ist das Recht, Coins auszugeben.
Wie passen Adressen ins Bild?
Eine Adresse ist ein kürzeres Etikett, das aus dem öffentlichen Schlüssel gebildet wird, und sie teilen Sie, um Bitcoin zu empfangen. Die Kette läuft in eine Richtung: privater Schlüssel, dann öffentlicher Schlüssel, dann Adresse.
Bei vielen Adresstypen, darunter denen, die mit 1 und bc1q beginnen, schickt die Wallet den öffentlichen Schlüssel durch Hashfunktionen und fügt eine Prüfsumme hinzu, die Tippfehler erkennt. Die Adresse enthält daher einen Fingerabdruck des Schlüssels und nicht den Schlüssel selbst. Taproot-Adressen, die mit bc1p beginnen, funktionieren etwas anders und kodieren einen Schlüssel direkt. Was ist eine Bitcoin-Adresse? vergleicht die Formate.
Weil jeder Schritt eine Einbahnstraße ist, kommen Sie von einer Adresse nicht zurück zu einem privaten Schlüssel, und bei den hashbasierten Typen lässt sich nicht einmal der öffentliche Schlüssel allein aus der Adresse ermitteln. Der öffentliche Schlüssel wird erst sichtbar, wenn Sie ausgeben, denn die Transaktion muss enthalten, was die Nodes zur Prüfung der Signatur brauchen.
Wie beweist eine Signatur, dass Ihnen die Coins gehören?
Eine digitale Signatur ist ein Wert, den Ihre Wallet aus Ihrem privaten Schlüssel und den Einzelheiten genau einer Transaktion berechnet, und jeder kann ihn mit dem öffentlichen Schlüssel prüfen, ohne den privaten Schlüssel zu erfahren. Das Ausgeben läuft in vier Schritten ab.
- Sie weisen Ihre Wallet an, Coins zu senden, und sie baut eine Transaktion, die auflistet, welche Coins ausgegeben werden und wohin sie gehen.
- Die Wallet erzeugt mit dem privaten Schlüssel eine Signatur über die Daten dieser Transaktion.
- Die Transaktion geht mit der Signatur und, wo nötig, dem öffentlichen Schlüssel hinaus.
- Jeder Node prüft, ob der Schlüssel zu der Bedingung passt, mit der die Coins gesperrt wurden, und ob die Signatur für genau diese Transaktion gültig ist. Eine gültige wird akzeptiert. Eine ungültige wird verworfen.
Ein Siegelring mit Wachssiegel ist eine brauchbare Analogie. Der Ring ist der private Schlüssel. Eine Aufzeichnung darüber, wie das echte Siegel aussieht, ist der öffentliche Schlüssel, den jeder besitzen und zum Vergleich heranziehen kann. Der Vergleich bestätigt, dass der Brief vom Besitzer des Rings stammt, und gibt niemandem die Mittel, den Ring nachzubauen.
Die Analogie hat eine Grenze, die man kennen sollte. Eine Bitcoin-Signatur hängt von der Transaktion ab, die sie signiert, und lässt sich daher nicht herauslösen und an eine andere Zahlung hängen. Ändern Sie Betrag oder Empfänger, und die Signatur besteht die Prüfung nicht mehr.
Was dürfen Sie teilen, und was nie?
Adressen dürfen Sie teilen, private Schlüssel und Seed-Phrases nie. Die Tabelle deckt die Dinge ab, denen Sie wahrscheinlich begegnen.
| Element | Unbedenklich zu teilen? | Warum |
|---|---|---|
| Adresse | Ja | Dorthin gehen Zahlungen, und sie zu kennen erlaubt niemandem, etwas auszugeben. Andere können aber ihre öffentliche Historie einsehen |
| Öffentlicher Schlüssel | Im Allgemeinen ja, aber selten nötig | Er kann den privaten Schlüssel nicht preisgeben. Eine Adresse genügt, um bezahlt zu werden |
| Erweiterter öffentlicher Schlüssel | Als privat behandeln | Er kann nichts ausgeben, aber wer ihn hat, kann jede Adresse dieses Kontos erzeugen und die gesamte Historie sehen |
| Privater Schlüssel | Nie | Wer ihn hat, kann die Coins ausgeben |
| Seed-Phrase | Nie | Sie erzeugt jeden privaten Schlüssel der Wallet neu |
Die letzten beiden Zeilen sind die, auf die es Betrüger abgesehen haben. Kein echter Wallet-Hersteller, keine echte Kryptobörse (Exchange) und kein echter Support-Mitarbeiter wird nach einer davon fragen, und eine Website, die anbietet, sie zu „prüfen“ oder zu „importieren“, will Ihnen Ihre Coins abnehmen.
Wie hängt eine Seed-Phrase mit den Schlüsseln zusammen?
Eine Seed-Phrase ist die lesbare Form eines einzigen Hauptgeheimnisses, aus dem eine Wallet alle ihre Schlüsselpaare erzeugt. Moderne Wallets heißen hierarchisch-deterministisch: Aus dem einen Seed leiten sie eine lange Folge privater Schlüssel ab und aus jedem davon einen öffentlichen Schlüssel und eine Adresse, stets in derselben Reihenfolge.
So kann eine Wallet Ihnen für jede Zahlung eine frische Adresse liefern, ohne dass Sie jeden Schlüssel einzeln sichern müssen. Es ist auch der Grund, warum die Eingabe derselben Wörter in eine kompatible Wallet alle Adressen auf einmal zurückbringt. Die Folge: Die Phrase ist noch sensibler als jeder einzelne Schlüssel, weil eine Phrase alle freischaltet. Was ist eine Seed-Phrase? behandelt Aufbewahrung und Wiederherstellung.
Eine Hardware-Wallet führt den Gedanken weiter, indem sie die privaten Schlüssel in einem eigenen Gerät hält, das für Sie signiert, sodass sie nie einen verbundenen Computer berühren. Was ist eine Hardware-Wallet? erklärt, wie das funktioniert, und Bitcoin-Wallet: Arten und wie Sie die richtige wählen vergleicht sie mit den anderen Wallet-Typen.
Was sind ECDSA- und Schnorr-Signaturen?
ECDSA und Schnorr sind die beiden Signaturverfahren, die Bitcoin nutzt, und beide arbeiten mit derselben Art von Schlüsselpaar: Der private Schlüssel signiert, der öffentliche prüft. ECDSA ist das ursprüngliche Verfahren, das seit dem Start von Bitcoin 2009 verwendet wird und für die meisten Adresstypen weiter im Einsatz ist. Schnorr-Signaturen kamen mit dem Taproot-Update im November 2021 hinzu und werden mit bc1p-Adressen verwendet; ihre mathematische Struktur macht es einfacher, mehrere Schlüssel zu einem zu kombinieren.
Ihre Wallet wählt das Verfahren passend zum Adresstyp, Sie müssen also keines auswählen. Was ist Taproot? erklärt, was Schnorr-Signaturen möglich machen.
Was passiert, wenn ein Schlüssel verloren geht oder offengelegt wird?
Ein verlorener privater Schlüssel bedeutet, dass die von ihm kontrollierten Coins nicht mehr ausgegeben werden können, und ein offengelegter privater Schlüssel bedeutet, dass jeder sie ausgeben kann. Keine der beiden Situationen lässt sich rückgängig machen. Es gibt kein Konto zum Wiederherstellen und keine Hotline, die man anrufen könnte, denn das Netzwerk prüft Signaturen und keine Identitäten.
In der Praxis wird Schlüsselsicherheit damit zu Backup-Disziplin. Bewahren Sie die Seed-Phrase offline auf Papier oder Metall auf, tippen Sie sie oder einen privaten Schlüssel nie in eine Website ein und testen Sie die Wiederherstellung mit einem kleinen Betrag, bevor Sie sich darauf verlassen. Was passiert mit verlorenen Bitcoin? zeigt, wie endgültig ein Verlust ist.
Es gibt eine theoretische Sorge bei offengelegten öffentlichen Schlüsseln. Ein sehr großer künftiger Quantencomputer könnte im Prinzip aus einem öffentlichen Schlüssel, der bereits auf der Blockchain sichtbar ist, einen privaten Schlüssel ableiten. Eine solche Maschine gibt es heute nicht, und die Einschätzungen von Fachleuten zum Zeitpunkt gehen weit auseinander; Können Quantencomputer Bitcoin knacken? Eine ehrliche Erklärung trennt, was gefährdet ist und was nicht.
Dieser Artikel dient der Bildung. Für Entscheidungen über das Halten oder Weitergeben eines größeren Betrags sollten Sie eine qualifizierte Fachperson für Finanz- oder Rechtsfragen hinzuziehen. Wenn Sie neu bei Bitcoin sind, behandelt der Lernpfad Hier starten die Grundlagen der Reihe nach.
Weiterlesen
- Was ist eine Seed-Phrase? Wie Wiederherstellungswörter funktionieren: die lesbare Sicherung hinter jedem Schlüssel in Ihrer Wallet.
- Was ist eine Bitcoin-Adresse? Arten, Wiederverwendung und Sicherheit: die vier Formate und wie Sie eine Adresse vor dem Senden prüfen.
- Was ist Taproot? Das Bitcoin-Update von 2021 erklärt: woher die Schnorr-Signaturen kamen.
- Können Quantencomputer Bitcoin knacken? Eine ehrliche Erklärung: welche Teile theoretisch gefährdet sind und welche nicht.
Häufig gestellte Fragen
Was ist der Unterschied zwischen einem öffentlichen und einem privaten Schlüssel?
Ein privater Schlüssel ist eine geheime Zahl, mit der Sie das Ausgeben Ihrer Bitcoin autorisieren, und darf deshalb nie geteilt werden. Ein öffentlicher Schlüssel wird aus dem privaten Schlüssel berechnet und kann sicher geteilt werden, weil sich daraus der private Schlüssel nicht errechnen lässt. Der private Schlüssel signiert Transaktionen, und der öffentliche Schlüssel lässt andere die Signatur prüfen.
Kann man aus einem öffentlichen Schlüssel den privaten Schlüssel ermitteln?
Mit keinem bekannten Verfahren auf gewöhnlichen Computern. Die Berechnung, die einen privaten Schlüssel in einen öffentlichen verwandelt, funktioniert nur in eine Richtung. Ein ausreichend großer Quantencomputer könnte sie theoretisch umkehren, doch eine solche Maschine gibt es heute nicht.
Ist eine Bitcoin-Adresse dasselbe wie ein öffentlicher Schlüssel?
Nein. Bei vielen Adresstypen wird die Adresse aus einem Hash des öffentlichen Schlüssels gebildet, ist also ein kürzeres, vom Schlüssel abgeleitetes Etikett und nicht der Schlüssel selbst. Taproot-Adressen, die mit bc1p beginnen, kodieren einen Schlüssel direkt. Die Adresse teilen Sie, um Zahlungen zu erhalten.
Ist es sicher, meinen öffentlichen Schlüssel zu teilen?
Ein öffentlicher Schlüssel kann weder zum Ausgeben Ihrer Bitcoin noch zur Wiederherstellung Ihres privaten Schlüssels verwendet werden, das Teilen ist also keine unmittelbare Gefahr. Es gibt dafür aber selten einen Grund, denn eine Adresse genügt, um bezahlt zu werden. Erweiterte öffentliche Schlüssel sind sensibler, weil sie jedem erlauben, alle Adressen und Zahlungen einer Wallet zu sehen.
Was passiert, wenn jemand meinen privaten Schlüssel bekommt?
Die Person kann die von diesem Schlüssel kontrollierten Bitcoin ausgeben, und der Diebstahl lässt sich in der Regel nicht rückgängig machen, weil das Netzwerk Signaturen prüft und keine Identitäten. Dasselbe gilt für Ihre Seed-Phrase, die alle privaten Schlüssel Ihrer Wallet neu erzeugen kann. Geben Sie weder das eine noch das andere in eine Website ein oder an irgendjemanden weiter.
Ähnliche Artikel



