Qual è il modo migliore per aggiornare una chiave OpenPGP creata 11 anni fa? È 1024 bit e viene pubblicato sul server delle chiavi.
Posso creare una nuova chiave, ma quale è il modo corretto di aggiornare la chiave pubblica esistente sul server?
Questa domanda ha un duplicato su Super User , dove ho anche fornito una risposta. Poiché la domanda è una soluzione migliore qui e duplicati cross-site non sono ammessi, semplicemente lo ripeterò qui, estendendolo un po '.
Non c'è modo di "aggiornare" una chiave OpenPGP. Dovrai crearne una nuova e perderai la tua reputazione nella rete della fiducia.
Alcune persone che ho incontrato hanno deciso di attenersi a una chiave primaria RSA 1024, ma utilizzare invece le sottochiavi più potenti (che è facilmente possibile senza perdere la tua reputazione nella rete di fiducia), che viene fornito con un giorno sicuro uso quotidiano (per la crittografia / firma di documenti con le tue sottochiavi), ma potrebbe consentire agli aggressori di aggiungere e revocare certificazioni, sottochiavi e UID.
Pensa a: