Eu tenho um PGP antigo usando padrões antigos do algoritmo GnuPG. De acordo com o melhor algoritmo de criptografia e assinatura do GnuPG: RSA / RSA ou DSA / Elgamal? , essas configurações de algoritmo não são mais suficientes, portanto, desejo mover minha chave PGP para configurações de algoritmo mais seguras. Qual o melhor jeito pra fazer isso? Preciso revogar minha chave e criar uma chave totalmente nova?
13
Respostas:
Não há como "atualizar" uma chave do OpenPGP. Você precisará criar um novo e perderá sua reputação na rede de confiança.
Algumas pessoas que conheci decidiram usar uma chave primária RSA 1024, mas usar subchaves mais fortes (o que é facilmente possível sem perder sua reputação na rede de confiança), que vem com o uso diário seguro (para criptografia / assinatura) documentos com suas subchaves), mas pode permitir que os invasores adicionem e revogem certificações, subchaves e UIDs.
Pense sobre:
fonte