gpg - резервное копирование закрытых ключей
Создав мои ключи, используя
gpg --full-generate-key
Я хочу экспортировать ключи для резервного копирования и установить их на другие машины, которые я использую.
Итак, я использую
gpg -a --export KeyName >KeyName.pub
а также
gpg -a --export-secret-keys KeyName >KeyName
экспортировать открытые и закрытые компоненты ключей, которые я сгенерировал, и
gpg --export-ownertrust >ownertrust.txt
экспортировать базу данных доверия.
Я думаю, что это дает мне все, что мне нужно, чтобы переустановить / перенастроить на второй машине, но это оставляет меня с некоторыми вопросами:
Вся информация открытого ключа также хранится в экспорте с закрытым ключом, поэтому первый экспорт является избыточным? Есть ли причина просто экспортировать открытый ключ, как этот?
Второй экспорт, экспорт закрытого ключа, все еще зашифрован с использованием ключевой фразы, которую я использовал во время генерации ключа? Есть ответы StackExchange, в которых говорится, что закрытый ключ и зашифрован, и нет. Состояние онлайн-документа gnuPG: «Обратите внимание, что экспорт секретного ключа может представлять угрозу безопасности, если экспортированные ключи отправляются по небезопасному каналу». что означает, что экспортированный ключ незашифрован ???
Должны ли сертификаты отзыва, созданные генерацией ключей, быть сохранены? Я не уверен в их полезности, если только она не распечатывает их в виде QR-кодов, чтобы дать людям, которым я доверяю, в случае, если завтра я пойду под автобус ...
Есть что-нибудь еще, что я должен поддержать? И если предположить, что экспорт закрытого ключа зашифрован, каковы риски безопасности для того, кто получит экспортированный файл без ключевой фразы?
Энди.
0 ответов на вопрос
Похожие вопросы
-
6
Что лучше для ключей GPG - RSA или DSA?
-
1
Коротко, легко понять объяснение GPG / PGP для нетехнических людей?
-
3
gpg: ПРЕДУПРЕЖДЕНИЕ: сообщение не защищено целостностью
-
-
1
GnuPG: проверка отправителя
-
3
При использовании генерации ключей GPG подписание ключа нарушает анонимность?
-
9
Как обойти заблокированный исходящий порт hkp для ключей apt
-
1
Какова лучшая программа PGP, включая коммерческие продукты?
-
2
Интегрировать GnuPG с Outlook
-
1
PGP иногда работает как Zip?
-
3
Предотвратить изменение личного ключа - GPG