사용자도 GPG 기본 키에 연결되어 있습니까?


1

나는 GPG (v2.2.8)로 놀고 있는데, 하위 키와 여러 uids가 첨부 된 기본 / 마스터 키를 얻으려고합니다. 내가있는 지점으로 가려면, 나는 :

  1. 마스터 키를 생성하고 그것을 (C) ertify 능력 만 부여했습니다.
  2. 생성 된 하위 키는 각각 (E) ncrypt, (S) ign, (A) uthenticate 기능 중 하나만 있습니다.
  3. 그들을위한 폐지와 서류 작성.
  4. 컴퓨터에서 .gnupg 폴더를 내 보냈습니다.
  5. 마스터 개인 키를 제거했습니다.

제가 실수로이 실수를 범하고 프로세스를 오해 한 것 (gpg을 사용 했습니까?)에 대한 확신이 생기고 새로운 발견 된 주에서 내가 가질 필요가없는 uid가 추가되었습니다. 그래서 나는 다음과 같이했다.

gpg --edit-key 0xXXX

gpg> 2
gpg> deluid
Really remove this user ID? (y/N) y
gpg> save

나에게 가장 큰 문제는 기본 키에 대한 프롬프트 나 경고가 없다는 것입니다. 그것도 uid가 없습니까? 개인 키는 공개 키에만 연결되어 있으므로 개인 부분은 신경 쓰지 않습니까? 다시 가져와야하고 uid를 제거한 다음 내보내기해야합니까?

이 에피소드가 묻는 질문입니다.

나는 열쇠를 공유하지 않았고 나는 놀고있어 그래서 필요하다면 전체를 폭발시킬 수있다. 단지 gpg가 어떻게 작동하는지 이해하려고 노력한다. 그런 다음 관리하기가 더 쉽기 때문에 슈퍼 보안 암호 알고리즘을 만들겠습니다.

답변:


1

단방향 관계입니다. 기본 키에는 UID가 첨부되어있을 수 있으며 UID를 첨부하려면 기본 키 (자체 인증)로 서명해야하지만 기본 키 의존하지 않는다 UID를 추가 / 제거해도 어떤 식 으로든 기본 키 자체가 변경되지는 않습니다. UID는 독립형 패킷이며 지문 대신 이름 / 주소별로 키 조회에만 필요합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.