Як перенести мій старий ключ PGP на більш безпечний алгоритм?


13

У мене є старий PGP, використовуючи старі параметри алгоритму GnuPG. Відповідно до найкращого алгоритму шифрування та підписання для GnuPG: RSA / RSA або DSA / Elgamal? , цих параметрів алгоритму вже недостатньо, тому я хочу перенести свій PGP-ключ до більш безпечних налаштувань алгоритму. Який найкращий спосіб зробити це? Чи потрібно мені відкликати ключ і створити абсолютно новий ключ?


Можливо, вас також зацікавить робота Ашеше Ларої, яка замінила свій 1024-розрядний ключ DSA на 4096-бітний ключ RSA, але зберегла той самий короткий ідентифікатор ключа: asheesh.org/note/debian/short-key-ids-are -bad-news.html
IQAndreas

Відповіді:


8

Неможливо "оновити" ключ OpenPGP. Вам доведеться створити нову, і ви втратите свою репутацію в мережі довіри.

Деякі люди, яких я зустрів, вирішили дотримуватися первинного ключа RSA 1024, але замість цього використати більш міцні підрозділи (що легко можливо, не втрачаючи репутації в мережі довіри), що забезпечує безпечне щоденне використання (для шифрування / підписання документи з вашими підрозділами), але може зловмисникам додати та скасувати сертифікати, підрозділи та UID.

Подумай про:

  • Підпишіть свій новий ключ зі старим , щоб інші могли слідувати за підписами
  • Надіслати ключове твердження про перехід (здається вниз, альтернативне посилання на archive.org ) до тих, що підписали ваш старий ключ; деякі з них можуть також підписати ваш новий
  • Отримання нового ключа, тобто перехід до ключових сторін
  • Відкликання старого через деякий час
  • Використання, здавалося б, непотрібного великого ключа як основного ключа та менших підрозділів для щоденного використання. Первинний ключ вам ніколи не знадобиться, окрім підпису інших ключів (що рідко) та інших, що підтверджують ваші підписи (що все одно дешево).

Як використання підрозділів підвищує безпеку? Усі ключі в моєму ноутбуці так чи інакше знаходяться, тому якщо комусь вдасться скомпрометирувати мій ноутбук, усі мої ключі поставлені під загрозу. Це захист від теоретичних атак, коли зловмисник може якось отримати приватний ключ із підписаного / зашифрованого повідомлення?
Hongli

Прочитайте цю відповідь на безпеці.SE, яка показує деякі переваги. Це не захищає від таких атак, це більше питання збереження вашої мережі довіри, коли вам потрібно відкликати ключ, який ви використовуєте.
Єнс Ерат

Коли я натискаю на посилання "заява про перехід", я отримую помилку "Дозвіл відхилено".
себастьян

Цей сайт здається вниз. На щастя, документ архівується на archive.org, я додав посилання.
Єнс Ерат
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.