2017-05-02 163 views

回答

1

该子项是特定于一个目的的第二个(RSA)密钥。通常它用于解密。

背后的想法是,该密钥的生命周期可能会缩短,所以您可以更频繁地更改它。主密钥然后主要用于密钥证明目的。

这也有助于安全性:您不想使用相同的RSA密钥进行签名和解密。如果您有用于解密和签名的子密钥,则甚至可以使主密钥保持脱机状态。

0

我问IRC,显然主密钥是用来签署的子密钥。这个想法是,您可以将主密钥保存在一个相对安全的地方,并每天使用该子密钥。