2014-01-05 156 views
0

我在gpg中了解撤销证书的存在问题。如果我创建了我的密钥的撤销证书,如果它的被盗或丢失,我可以导入它,现在我的密钥已被撤销。如果我现在将我的密钥上传到密钥服务器,我的密钥不应再有效,对吧?但是,在我撤销之前,任何已经拥有我的密钥的人仍然可以加密给我的消息,而窃取它的人仍然可以解密消息。只有在密钥服务器撤销后下载密钥的新用户才能看到该密钥已被撤销并且无效。我对吗?撤销证书GPG

回答

1

是的,你说得对。撤销证书是一种将您的密钥标记为无效的手段 - 以防您丢失了密钥或您的密钥遭到破坏。

当然,这些信息必须传递给所有发件人。因此,偶尔更新密钥服务器的所有公用密钥是很好的做法 - 这会添加所有新签名,新电子邮件地址等,并导入撤消信息(如果有的话)。

如果您担心某些对手可能会拦截邮件,最好通知您的常用联系人(例如通过邮件)从密钥服务器刷新密钥或直接向其发送撤销证书。

强迫您的沟通合作伙伴更新您的密钥(至少不时)的一种方法是通过给您的密钥提供过期日期。如果日期接近,您可以修改密钥并设置新的到期日期。之后,将修改的密钥上载到密钥服务器。您的通信伙伴会发现您的密钥已过期,并将(希望)在密钥服务器上查找更新的密钥。这为他们提供了新的到期日期或撤销信息。