Ho bisogno di aiuto con due problemi PGP / GPG:
- Assicurandoti che il mio modo di pensare sia corretto (cioè, ho davvero bisogno di un'altra sottochiave GPG per il mio scenario)
- Assicurandoti di creare correttamente la sottochiave senza compromettere i miei attuali tasti (bonus a eventuali critiche / suggerimenti costruttivi extra dai dati esposti)
SCENARIO GPK SUBKEY
Uso la mia chiave GPG per:
- Crittografia e / o firma di alcune conversazioni via email
- Firma il mio Git si impegna
C'è stato qualcosa che mi ha infastidito da un po 'ora riguardo all'uso della stessa chiave per entrambi.
Come sottolineato nel film di Alan Turing, "The Imitation Game" (2014), i messaggi codificati Enigma sono stati decifrati solo dopo che il namespace è stato abbattuto drammaticamente. La macchina sviluppata da Turing non poteva provare abbastanza combinazioni prima che i cifrari venissero cambiati. Tuttavia, riducendo drasticamente lo spazio dei nomi, sono stati in grado di decifrare i messaggi.
Il modo in cui lo spazio dei nomi è stato abbattuto è stato trovare una frase nota per essere presente in ogni messaggio in codice. Ancora una volta, riferendosi al film di Turing, se ricordo bene, questa frase era "Heil Hitler" firmata in fondo a ogni messaggio tedesco.
La crittografia di un messaggio di posta elettronica non mi riguarda poiché le intestazioni di posta elettronica tipiche non fanno parte del messaggio che viene crittografato. Tuttavia, se si osserva la struttura interna di un commit Git, contiene sempre "tree", "author" e "committer". E, ad eccezione di un commit, include sempre anche "parent".
Inoltre, possiamo supporre che "autore" e "committer" saranno spesso gli stessi. Nell'esempio sotto "Glen Jarvis". Ecco un esempio di messaggio di commit firmato che ho creato di recente (i messaggi di commit non firmati avevano la stessa struttura dei messaggi di commit firmati - mancano solo la chiave "gpgsig" e il suo seguente valore multilinea):
tree 29d37a46658eaeb764b587a105be5eabc2d6a641
parent 45646279562c74461e7237104e9f335ac3054635
author Glen Jarvis <[email protected]> 1500272497 -0700
committer Glen Jarvis <[email protected]> 1500272497 -0700
gpgsig -----BEGIN PGP SIGNATURE-----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=juvL
-----END PGP SIGNATURE-----
Switch to Wheel format
La mia preoccupazione è che, utilizzando la stessa chiave GPG per firmare questi messaggi di commit e codificare / firmare i messaggi di posta, sto indebolendo la mia chiave in modo che i miei messaggi di posta elettronica possano essere più facilmente decifrati. I miei commit Git sono disponibili pubblicamente su GitHub. Il mio modo di pensare suona?
CREAZIONE SUBKEY
Supponendo che il mio pensiero sopra sia corretto e questa è una preoccupazione, ho bisogno di aiuto per creare la sottochiave corretta. Posso crittografare i miei messaggi email con F27C
. E, posso firmare i miei messaggi di commit con una sottochiave se riesco a crearlo correttamente. Ho già capito come configurare Git per scegliere quale sottochiave usare nella firma.
Ecco un elenco delle mie chiavi pubbliche (alcune sono chiaramente scadute, sono state ruotate nel tempo e sono qui solo per riferimento):
$ gpg --list-keys [email protected]
pub rsa2048 2012-05-28 [SCEA]
F27CA351FD010F450D2B1431DBCBDF2F36703FB2
uid [ unknown] Glen Jarvis (glenjarvis.com) <[email protected]>
uid [ unknown] [jpeg image of size 7125]
sub rsa4096 2016-06-05 [S] [expires: 2021-06-04]
pub rsa2048 2012-05-07 [SCEA]
B560A0D698E1E0267AA81F7DACD3887417F3CCD7
pub dsa1024 2008-05-25 [SCA]
8D6D27687BA839C9C88F4FE50B00116142CE11B6
pub dsa1024 2010-04-03 [SC]
63A1BBC8DCC51CA5E7CA1A4889B35CEFA08FF5FD
uid [ unknown] Glen Jarvis <[email protected]>
sub elg1024 2010-04-03 [E]
Disponibile anche su Keybase
BONUS
Qualsiasi consiglio non richiesto (dai dati esposti in questa domanda) è anche benvenuto.