我有一个使用旧 GnuPG 算法默认值的旧 PGP。根据GnuPG 的最佳加密和签名算法:RSA/RSA or DSA/Elgamal? ,那些算法设置不再足够,所以我想将我的 PGP 密钥移动到更安全的算法设置。最好的方法是什么?我是否必须撤销我的密钥并创建一个全新的密钥?
Jen*_*rat 11
没有办法“升级”OpenPGP 密钥。您将不得不创建一个新的,并且您将失去在信任网络中的声誉。
我遇到的一些人决定坚持使用 RSA 1024 主密钥,而是使用更强的子密钥(这很容易实现,而不会失去您在信任网络中的声誉),它具有安全的日常使用(用于加密/签名)包含子密钥的文档),但可能使攻击者能够添加和撤销认证、子密钥和 UID。
想一想:
| 归档时间: |
|
| 查看次数: |
3039 次 |
| 最近记录: |