Muszę zautomatyzować proces wdrażania, a narzędzie automatycznie podpisze artefakty wydania. Mój brelok ma klucz podstawowy, którego używam tylko do tworzenia podkluczy, i dwa podklucze. Jeden podklucz do podpisywania i jeden do szyfrowania.
Obecnie istnieje jedna fraza hasła dla wszystkich kluczy. Nie chcę określać tego hasła w pliku konfiguracyjnym, ponieważ ryzykowałoby to również kluczem podstawowym.
Pomyślałem więc, że ustawię inne hasło dla podklucza, wykonując:
$ gpg --edit-key [subkey-id]
gpg> passwd
gpg> save
Ale to zmieniło hasło również dla innych kluczy.
Jak ustawić osobne hasło dla poszczególnych kluczy?
źródło
gpg-agent
. Spójrz nagpg-preset-passphrase
.Bardzo nieaktualne (2013) archiwum poczty gnupg.org wyjaśnia niezręczne obejście tworzenia oddzielnego hasła do podklucza .
Oznacza to, że ograniczenie nie mieści się w strukturze danych zestawu kluczy (tj. Grupowanie podkluczy głównych), ale jedynie w interfejsie oprogramowania do konstruowania i modyfikowania zestawu kluczy.
Cytat z referencji:
Nie potwierdziłem osobiście tej operacji - po prostu zgłaszam to, co przeczytałem.
Brak specyfikacji i dyskusji w dokumentacji GnuPG dotyczącej tego ważnego tematu jest rozczarowujący.
źródło