Generalmente, tutte le chiavi primarie di OpenPGP hanno la capacità di certificazione C
. Non puoi averne uno senza, è necessario certificare (firmare) la chiave di altri, eseguire operazioni di gestione delle chiavi come la creazione e la revoca di sottochiavi e ID utente.
Revocare la chiave primaria significa che devi scambiare le chiavi di nuovo con i tuoi partner di comunicazione, perdere tutta la reputazione nella rete di fiducia, ... Si consiglia di non utilizzare la chiave primaria per attività "giornaliere" come la crittografia E
, firma S
e autenticazione A
. Aggiungere una coppia di sottochiavi è economico e facile, richiede solo pochi secondi e requisiti di archiviazione trascurabili.
Raramente hai bisogno di utilizzare le funzioni di certificazione, ecco perché alcune persone spostano quelle chiavi in una posizione offline: una pen drive, un altro (vecchio) computer dedicato a questo scopo, le smart card OpenPGP.
Per concludere l'installazione della chiave consigliata è qualcosa di simile a
- chiave primaria, capacità
C
(potresti voler mantenerla offline)
- sottochiave di crittografia, capablity
E
- firma sottochiave, capacità
S
(alcune persone utilizzano sottochiavi di firma aggiuntive per computer diversi)
- sottochiave di autenticazione, capacità
A
(ma probabilmente non ti servirà e non la userò)
(con ovviamente ognuno di quelli che formano una coppia di chiavi pubblica / privata).