Come posso firmare un file con una chiave alternativa

0

Ho due chiavi nel mio mazzo di chiavi:

jason@host $ gpg --list-keys
/home/jason/.gnupg/pubring.gpg
------------------------------
pub   1024R/B051EDBF 2017-11-27
uid                  realname <[email protected]>
sub   1024R/4C83269B 2017-11-27

pub   1024R/28FDD919 2017-11-27
uid                  anothername <[email protected]>
sub   1024R/4C928D6B 2017-11-27

Posso firmare un file con esso

jason@host $ gpg --sign example

E posso verificare quella firma

other@host $ gpg --verify ~jason/example.gpg

Come utente "jason" come posso firmare quel file con la seconda chiave nel portachiavi?

(Si noti che sto usando le chiavi a 1024 bit perché generano più velocemente. Questo è il lavoro POC e non sarà esposto a Internet.)

    
posta jsf80238 27.11.2017 - 05:43
fonte

1 risposta

3

Specifica una chiave segreta predefinita differente. Vedi la sezione 1.2.1 della documentazione di GnuPG.

gpg --default-key 28FDD919 --sign example

Puoi anche cambiare la chiave predefinita nel file di configurazione GPG per renderla persistente.

default-key 28FDD919

Come nota a margine, RSA 1024 è ormai obsoleto ed è debole. 2048 è il minimo consigliato.

    
risposta data 27.11.2017 - 06:53
fonte

Leggi altre domande sui tag