Mam stary PGP przy użyciu domyślnych algorytmów GnuPG. Według najlepszego algorytmu szyfrowania i podpisywania dla GnuPG: RSA / RSA lub DSA / Elgamal? , te ustawienia algorytmu nie są już wystarczające, dlatego chcę przenieść mój klucz PGP do bezpieczniejszych ustawień algorytmu. Jak najlepiej to zrobić? Czy muszę odwołać swój klucz i utworzyć zupełnie nowy klucz?
13
Odpowiedzi:
Nie ma możliwości „uaktualnienia” klucza OpenPGP. Będziesz musiał stworzyć nowy i stracisz swoją reputację w sieci zaufania.
Niektóre osoby, które spotkałem, postanowiły trzymać się klucza podstawowego RSA 1024, ale zamiast tego używają silniejszych podkluczy (co jest łatwo możliwe bez utraty reputacji w sieci zaufania), która jest bezpieczna na co dzień (do szyfrowania / podpisywania) dokumenty z podkluczami), ale może umożliwić atakującym dodawanie i odwoływanie certyfikatów, podkluczy i identyfikatorów UID.
Myśleć o:
źródło