智能卡 – GPG密钥签名方w.在yubikey上分离主密钥和子密钥
我目前的设置如下:
sec# rsa4096/E97E8047 2016-07-18 [C] uid [ultimate] Jonas Finnemann Jensen <jojensen@mozilla.com> uid [ultimate] Jonas Finnemann Jensen <jopsen@gmail.com> uid [ultimate] Jonas Finnemann Jensen <jonasfj@mozilla.com> ssb> rsa2048/65F03C8F 2016-07-18 [S] ssb> rsa2048/3DC1E49C 2016-07-18 [E] ssb> rsa2048/7AD1E9A1 2016-07-18 [A] 简而言之: >万能钥匙认证功能,存储在USB驱动器上(只能从没有互联网的livecd会话访问) 据我了解,如果没有我的主密钥,我无法签署其他GPG密钥. 我可以做些什么来保护我的主密钥? >我尝试将它移动到yubikey,但失败了(因为它没有S,E或A功能.我错过了一个技巧吗? 到目前为止,我唯一的选择似乎是将主密钥随身携带在USB密钥上,并在参加密钥签名方时启动livecd. 注意:方便很重要.不方便的程序是一个重大的安全风险,由于我的合规性差:) 解决方法
您通常会在活动结束后获得钥匙签约方所有钥匙的副本 – 这将是在注册截止日期后或活动结束后在线提供或通过电子邮件发送给每位参与者的pubring.gpg或pubring.kbx.
活动期间: >您不带任何PGP密钥. 所以当你回到家时,你有一个安全的环境,并将它们邮寄给你在聚会期间确认的UID(以加密形式). 有一些工具可以自动完成派对后的签名过程,以及派对前和派对期间的准备工作,对于linux,请参阅pius1和签署party2. 我的大多数主密钥都有[SCEA]和子密钥,我可以将主密钥移动到智能卡的签名槽(Yubikey Neo和Yubikey 4都适用于此),同时使用子密钥进行日常使用. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |