У меня есть старый PGP, использующий старый алгоритм GnuPG по умолчанию. Согласно Best алгоритм шифрования и подписи для GnuPG: RSA / RSA или DSA / Elgamal? эти настройки алгоритма больше не являются достаточными, поэтому я хочу переместить свой ключ PGP в более безопасные настройки алгоритма. Каков наилучший способ сделать это? Должен ли я отозвать свой ключ и создать совершенно новый ключ?
13
Ответы:
Нет способа «обновить» ключ OpenPGP. Вам придется создать новый, и вы потеряете свою репутацию в сети доверия.
Некоторые люди, которых я встретил, решили придерживаться первичного ключа RSA 1024, но вместо этого используют более сильные подразделы (что легко возможно без потери репутации в сети доверия), что обеспечивает безопасное повседневное использование (для шифрования / подписи документы с вашими подразделами), но могут позволить злоумышленникам добавлять и отзывать сертификаты, подразделы и UID.
Думать о:
источник