LINUX.ORG.RU

Принудительный еxpire старой пары ключей, генерация новой и ее подпись

 , ,


0

1

Делал такое два года назад, сейчас хоть убей не могу вспомнить последовательность действий, в том числе с целью зафиксировать сие тайное знание и создан этот топик.

Смысл в том, что у нас есть связка GPG-ключей с неограниченым сроком действия. Раз в несколько лет (по собственному желанию) пара ключей обновляется, но она обновляется не просто тупой генерацией новой пары и удаленией старой, а следующим образом: (собственно, последовательность дейтсвий теряется тут) принудительно «просрачивается» старая пара, генерируется новая пара и она подписывается старыми ключами, далее все что мы натворили загружается на кей-сервера.

Для примера, как отображаются мой текущий ключ и мой старый принудительно просроченый ключ на кей-сервере.

Склоняюсь к варианту: сгенерировать новую пару, подписать ее старой, заэкспарить старую пару, загрузить все на кей-сервер, но хотелось бы что-бы кто-то подтвердил правильность действий или кинул в меня ссылкой.

★★★

Последнее исправление: Klymedy (всего исправлений: 2)

http://www.debian-administration.org/users/dkg/weblog/48, начиная с «A reasonable migration process over the course of 3 months might be:».

А вообще, ты уверен, что оно того стоит? Период перехода, оповещение людей, перепостроение WoT (если он у тебя был) заново? Я не увидел разницы между твоим старым и твоим текущим ключом.

JackYF ★★★★
()

принудительно «просрачивается» старая пара

--edit-key → expire?

она подписывается старыми ключами

А какой в этом смысл, по-твоему?
Так ты полностью уничтожил свою прежнюю личность.

Подписывать надо главным ключом. Реально использовать подключи.
Просрачивать подключи. Главный ключ (SC) хранить в керамическом
чехольчике в банке с кислотой.

Пушить на сервер ключей может кто угодно и что угодно.
Он сделан просто для удобства, чтобы я, зная твой отпечаток,
мог загрузить этот ключ, свериться с тобой и подписать ключ как обладающий моим доверием.
Соответственно, без акта проверки достоверности твоего главного
ключа использование серверов ключей не имеет смысла.

Sphinx ★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.