2016-08-31 28 views
0

我的笔记本电脑崩溃了,我无法发现包括我的OpenPGP签名密钥在内的文件,我无法再部署到中央Maven存储库。如何处理丢失的OpenPGP签名密钥?

问题是我可以生成一个新的密钥对并将公钥分配给密钥服务器,如hkp://pool.sks-keyservers.net?如何撤销我以前的公钥?

回答

1

如何撤销我以前的公钥?

永远不会失去对您的私钥的访问权限。如果您尚未提前生成撤销证书,则甚至无法撤销您的密钥。 You haven't even got a chance to remove the key from the key server network.

换言之:除非在将来的某个时间有可能暴力破解密钥(或使用其他方法破解密钥),否则无法对丢失的密钥做任何事情。

问题是我可以生成一个新的密钥对并将公钥分配给密钥服务器,如hkp://pool.sks-keyservers.net

对于新密钥,当然必须再次发布它(使用SKS池是一个不错的选择,并且可以确保密钥快速传播到整个关键服务器网络)。使用新密钥,当然,您将失去所有认证。您可能需要再次在Maven仓库中的某处注册密钥。

与此同时,预先生成一个撤销证书and put it in some safe place以确定是否有一些灾难再次发生。在你开始在你的计算机上做任何事情之前,确保有一些合理的,自动的和经过验证的备份。