Crea certificato di revoca per tutti gli ID utente

1

La mia chiave OpenPGP è composta da tre identità e due sottochiavi. Ora vorrei creare un certificato di revoca per la chiave master.

pub   4096R/2J9F2349 2016-05-10 [expires: 2016-11-06]
uid                  My Name <[email protected]>
uid                  My Name <[email protected]>
uid                  My Name <[email protected]>
sub   4096R/APF6B2U1 2016-05-10 [expires: 2016-11-06]
sub   4096R/HGS4421E 2016-05-10 [expires: 2016-11-06]

Quando si usa questo comando

gpg --output revocation_certificate_2J9F2349.gpg  --gen-revoke 2J9F2349

Mi viene chiesto se voglio creare un certificato di revoca per

sec  4096R/2J9F2349 2016-05-10 My Name <[email protected]>

Perché GnuPG mostra solo il primo indirizzo email? Ciò significa che le altre identità non saranno interessate da una revoca? Voglio creare un certificato di revoca per il master in modo che se lo avessi mai usato, l'intera chiave (comprese tutte le sottochiavi) dovrebbe diventare inutile.

    
posta null 10.05.2016 - 09:36
fonte

1 risposta

1

Durante la creazione di un certificato di revoca, GnuPG stampa l'ID utente principale / predefinito della chiave per consentire l'identificazione della chiave. Il certificato di revoca non include alcun ID utente, ma prende di mira la chiave primaria.

Dovresti essere in grado di verificare che usando gpg --list-packets o pgpdump , dovresti osservare una firma digita 0x20 (revoca della chiave), non digita 0x30 che è una revoca della certificazione (gli ID utente sono associati alla tua chiave primaria tramite un'autocertificazione / autocertificazione, che viene revocata quando vuoi revocare un ID utente).

Un certificato di revoca sulla chiave primaria invalida anche le sottochiavi, gli ID utente e le certificazioni emessi da quella chiave.

    
risposta data 10.05.2016 - 10:04
fonte

Leggi altre domande sui tag