Мне нужно автоматизировать процесс развертывания, и инструмент автоматически подпишет артефакты выпуска. У моего кольца ключей есть первичный ключ, который я использую только для создания подразделов, и два подраздела. Один подключ для подписи и один для шифрования.
В настоящее время существует одна парольная фраза для всех ключей. Я не хочу указывать эту парольную фразу в файле конфигурации, так как это также может поставить под угрозу первичный ключ.
Поэтому я решил установить другую парольную фразу для подключа, выполнив:
$ gpg --edit-key [subkey-id]
gpg> passwd
gpg> save
Но это изменило парольную фразу и для других ключей.
Как я могу установить отдельную фразу для отдельных ключей?
источник
gpg-agent
. Посмотрите наgpg-preset-passphrase
.Очень устаревший (2013 г.) почтовый архив gnupg.org объясняет неудобный обходной путь для создания отдельного пароля для подраздела .
Это подразумевает, что ограничение находится не в структуре данных набора ключей (т. Е. В группе основных подразделов), а только в программном интерфейсе для создания и изменения набора ключей.
Цитата из ссылки:
Я лично не подтвердил эту операцию - просто сообщил, что я прочитал.
Отсутствие спецификации и обсуждения в документации GnuPG по этой важной теме вызывает разочарование.
источник