Sto eliminando gradualmente la mia vecchia chiave OpenPGP e ne sto creando una nuova. Ho intenzione di bloccare la chiave principale e fare lavoro quotidiano solo con sottochiavi .
Le sottochiavi saranno valide per un anno e Ne aggiungerò di nuovi dopo quel tempo.
Devo creare una sottochiave ogni anno che viene utilizzata sia per la firma che per la crittografia (le chiavi RSA lo supportano)? L'alternativa sarebbe avere due chiavi, una per ogni compito.
C'è un domanda a riguardo in generale , ma non penso che si possa applicare a me:
- Sto specificamente parlando di OpenPGP / GnuPG
- Il key escrow al lavoro non è un problema dato che uso solo la chiave per la comunicazione privata
Se la risposta è "potenzialmente insicura", ciò vale per le chiavi RSA OpenPGP? Perché?