Welchen Grund sollte ich in GPG für das Zurückziehen des Schlüssels wählen?

569
Ziemek Zabawa

Ich möchte ein Widerrufszertifikat für meinen GPG-Schlüssel generieren, ausdrucken und sicher in einem geschlossenen Umschlag aufbewahren, bis ich den Zugriff auf diesen Schlüssel verliere (versehentliches Entfernen / Verlust des Stiftlaufwerks / Diebstahl).

Welchen Grund sollte ich beim Generieren in GPG wählen? Schlüssel wurde kompromittiert oder Schlüssel wird nicht mehr verwendet ?

Oder sollte ich sogar mehrere Sperrzertifikate für mehrere Situationen generieren?

1

1 Antwort auf die Frage

1
Ben N

Wenn Sie den Schlüssel physisch verlieren, müssen Sie davon ausgehen, dass ihn jemand anderes hat. Daher wird der Schlüssel als gefährdet betrachtet und Sie sollten dies in den Sperrinformationen angeben.

Sie würden "Schlüssel wird nicht mehr verwendet" verwenden, wenn Sie die Anwendung, in der sie verwendet wurde, zurückgezogen haben oder sich für einen anderen Schlüssel / ein anderes Programm / Schema entschieden haben. Da alle Sperrzertifikate dasselbe tun (machen Sie Ihren Schlüssel nicht mehr gültig), ist es keine große Sache, wenn Sie nicht den genauen Grund für den Widerruf angeben. Wenn Sie den Schlüssel ordnungsgemäß zurückziehen, können Sie das Zertifikat auch sofort erstellen.

Es ist natürlich sehr wichtig, dass Sie immer Zugriff auf ein Sperrzertifikat haben, falls der Schlüssel ungültig gemacht werden muss.

Ich sollte also zwei Sperrschlüssel erstellen, einen für die Situation, in der ich den Zugriff auf die Medien verliere (Schlüssel beeinträchtigt) und einen für das versehentliche Entfernen durch mich oder die Zerstörung des Stiftlaufwerks (Schlüssel wird nicht mehr verwendet). Soll ich nicht Ziemek Zabawa vor 8 Jahren 0
@ZiemekZabawa Sie könnten, aber alle Widerrufszertifikate tun dasselbe. Es würde nicht schaden, mehrere zu haben. (Ich habe meine Antwort aktualisiert.) Ben N vor 8 Jahren 0
Vielen Dank für die Antwort Für den normalen Wechsel von einem alten zu einem neuen Schlüssel verwende ich "Schlüssel ist abgelöst" und gebe eine neue Schlüssel-ID in der Beschreibung an. Ziemek Zabawa vor 8 Jahren 0