Однак у мене є сертифікат відкликання на USB-накопичувачі, і я хотів би відкликати ключ.
Вам пощастило, багато людей не мають такого і зараз би втратили.
Використання командного рядка
$ gpg --import /path/to/usb/revocert-01324567.asc
gpg: key 01324567: no public key - can't apply revocation certificate
gpg: Total number processed: 1
Ви вже правильно знайшли спосіб імпортувати сертифікат відкликання, але він все ще не вистачає вашого відкритого ключа. Імпортувати це дуже просто, просто запустіть
gpg --recv-keys [key-id]
Тепер імпортуйте ключ за допомогою команди, яка раніше не вдалася:
gpg --import [revocation-certificate-file]
Після цього знову відправте ключі на ключові сервери:
gpg --send-keys [key-id]
Замініть [key-id]
і [revocation-certificate-file]
за вашим ідентифікатором ключа відповідно ім'я файлу сертифіката анулювання. Здається, ви все-таки знаєте свій ідентифікатор ключа (схоже, він міститься у назві файла вашого сертифіката відкликання), інакше використовуйте gpg --search [mail address]
для запиту ключових серверів щодо ідентифікатора.
Використання веб-інтерфейсу
Альтернативою (якщо ваш сертифікат відкликання є броньований файл ASCII, таким чином, не двійковий), буде використання веб-інтерфейсу будь-якого сервера клавіш на ваш вибір, куди ви можете безпосередньо вставити сертифікат відкликання. Одне з http://keyserver.ubuntu.com не має окремого поля для відкликання сертифікатів, але поле "Подання нового ключа OpenPGP" також повинно приймати ваш сертифікат відкликання (броньований на ascii). Після цього знайдіть свій ключ, щоб перевірити, чи правильно він був відкликаний.
Синхронізація посвідчення про відкликання
(Більшість) ключових серверів пліткують між собою та обмінюються новими ключовими даними, включаючи ваш сертифікат revocatino. Просто зачекайте деякий час (хвилин, години), і він повинен поширитися по всій мережі ключових серверів.