私はGnuPGでOpenPGP鍵を使用する方法を学んでおり、人々が個別のOpenPGP鍵を維持するために一般的に使用するしきい値は何なのかと思っています。信じられないほど多くのキーを保持することは、他の人から信頼されるのを困難にするため、良くありません。一方、私の考えでは、単一のキーを維持しても、別々のものを別々に保つことができない場合があります。
いくつのキーで問題ありませんか?いくつですか?
一般に、IDごとに1つのキーで十分です。
1つのキーには以下を含めることができます。
直接接続されていないshallである複数のIDを管理したい場合(個人的なもの、雇用主での1つ、そうでない可能性のあるもの用のものを想像できます)あなたの本名を含めてください-私は政府の圧力だと思います...)、もちろん複数の主キーを自由に使用できます。
あなたのために暗号化する他のものは常に最新のサブキーを選択します。サブキーを特定のユーザーIDに接続する方法はありません(たとえば、仕事用と自宅用に異なるサブキーを持つため)。これは、複数の主キーを使用する正当な理由です(また、地域の法律によっては、雇用主が秘密キーを要求できる場合もあります)。これは、サブキーの署名には無効です。各コンピューターは、使用可能なサブキーを使用するだけです。特定のサブキーのみを配布する場合は、特定のサブキーを簡単に適用できます。
GnuPGがマージできるのは、バージョン2.1以降の主キーの秘密サブキーの異なるセットのみです。すべてのサブキーを1台のマシンに置き、必要に応じてエクスポートするか、GnuPGをアップグレードしてください。 gpgsplit
とcat
を使用する方法はありますが、面倒で、RFC4880(OpenPGP仕様)の深い知識が必要です。
サブキーは、主キーに対してgpg --edit-key [key-id]
を実行し、次にaddkey
コマンドでサブキー生成アシスタントを開始することによって生成されます(後でsave
を忘れないでください)。サブキー(またはサブキーのセット)をエクスポートするには、gpg --export-secret-subkeys [subkey-id]! >subkey.pgp
を実行します。感嘆符!
を忘れないでください。そうしないと、GnuPGがサブキーを関連付けられた主キーに解決します(代わりにこのキーをエクスポートします)。通常のgpg --import [file]
コマンドを使用してインポートできます。
さらに読むために Debianのサブキーに関するドキュメント を強くお勧めします。
いくつのキーで問題ありませんか?いくつですか?
切断された複数のIDが必要な場合にのみ、複数のキーが必要です。 IDは署名されており、キーには複数のIDが含まれている場合があります。したがって、主張したいすべてのIDを持つ1つのキーを持つことができます。
同様に、IDを切断したいだけの数のキーを作成できます。適切で個人的に管理できると感じる数は、完全に個人的な問題です。