Non puoi più cambiare le vecchie chiavi, l'hai già capito, quindi salterò la discussione. Tuttavia, cambierei l'ordine delle cose per fare un po '.
- Configura un backup ragionevole e funzionante. Uno, che non fallirà se si formatta l'unità sbagliata (perché hai dimenticato di scollegare il disco di backup). Fallo ora o probabilmente non lo farai mai (da una parte perché sei " quel tipo di tipo", e d'altra parte perché probabilmente corrisponde alla maggior parte delle persone).
- Verifica se il tuo backup funziona davvero ripristinando e confrontando i suoi contenuti.
Ora (e non prima) sei pronto per eseguire qualsiasi tipo di lavoro sul tuo computer, indipendentemente dal fatto che riguardi o meno le chiavi di OpenPGP.
- Crea un nuovo set di coppie di chiavi.
- Se si utilizza GnuPG 2.1 (o più recente), verrà automaticamente generato un certificato di revoca, altrimenti farlo manualmente. Oltre ad avere il certificato di revoca nel backup che hai già configurato prima, considera di stamparne uno (i codici QR sono utili per leggerlo di nuovo). Mettilo in un posto sicuro, ad esempio una cassetta di sicurezza o semplicemente con alcuni familiari fidati o amici. È improbabile che ti rovini la copia di lavoro, il backup E questa copia cartacea non a casa tua allo stesso tempo.
- Verifica che il tuo nuovo set di chiavi e certificato di revoca siano nel tuo backup ripristinandole.
- Pubblica la tua nuova chiave.
- Se la tua vecchia chiave ha ricevuto certificazioni o conosci altre persone che usano la tua chiave, invia un istruzione di trasmissione della chiave che spiega la situazione, invita altri a verificare di nuovo la nuova chiave e a non utilizzare più quella precedente.
- Ottieni la nuova chiave certificata in base alle esigenze.
- Attendi fino alla scadenza della chiave persa.
Non puoi fare nulla per informare gli altri sulla rete del server delle chiavi della perdita della tua vecchia chiave. Mettere una nota nell'ID utente di altri tasti non sarà di grande aiuto (probabilmente la gente non lo leggerà nemmeno), ma allo stesso tempo sarà visibile per sempre alle persone che guardano le tue chiavi. Invece, è meglio emettere una revoca di terze parti, che non sarà considerata valida (dato che la tua vecchia chiave non elenca la tua nuova chiave come revocatore permesso), ma si spera che tutti i client OpenPGP pertinenti emettano un messaggio di avvertimento su qualcosa che è pescoso (GnuPG lo fa) .