PGP: Posso caricare la mia parte pubblica della chiave secondaria di crittografia sul server PGP?

1

Sono un po 'confuso qui, poiché la best practice suggerisce che la chiave principale debba essere completamente offline, quindi quale chiave devo caricare nella directory pubblica?

Ecco cosa ho:

  • tasto principale (solo firma)
  • sottochiave # 1 (segno)
  • sottochiave # 2 (crittografia)
  • sottochiave # 3 (autenticazione).
posta Luginbash the Werewolf 09.03.2015 - 04:53
fonte

1 risposta

2

Le migliori pratiche sono di mantenere offline la chiave privata principale. La tua chiave pubblica è richiesta per essere disponibile, poiché tutte le sottochiavi, gli ID utente (e quindi le certificazioni) sono associati ad essa.

Poiché non carichi le chiavi private sui server chiave in ogni caso, non ti devi preoccupare affatto delle chiavi offline. Devi avere per caricare la chiave pubblica principale, ma puoi scegliere tra le sottochiavi (a seconda di quale vuoi essere disponibile).

    
risposta data 09.03.2015 - 09:18
fonte

Leggi altre domande sui tag