在不丢失签名的情况下更改GPG密钥/ uids的名称/注释?

RoU*_*oUS 20 gnupg pgp

多年来我积累了几把钥匙.当我生成它们时,当我向它们添加各种uid时,我没有明智地使用"注释"功能.

此时我想纠正这个问题并更新每个uid上的注释字段 - 但不会丢失它们累积的签名.没有eddress更改,没有名称更改,只有uids上的注释.

可以这样做而不必为每个人提供/ {del,rev} uid并丢失签名吗?

Jen*_*rat 31

传入签名始终指向UID.UID不能修改,只能撤销.如果您想更改一个,则必须再次签名.如果撤消UID,则会丢失所有传入的签名.

UID是通常遵循模式的简单字符串Name (comment) <mail@exaple.org>,并且在包括注释的整个字符串上创建签名.

想象一下,您可以在不丢失签名的情况下更改UID.您可以将您的名字改为另一个,并假装成为这个人同时获得此名称的认证.同样适用于也经过认证的评论信息.

  • 谢谢。我没有意识到该注释是不可变密钥 UID 的一部分。 (6认同)