PGP 개인 키를 분실하여 keyserver.ubuntu.com에서 제거하려는 경우


12

실수로 포맷했기 때문에 두 개의 개인 키가 손실되었습니다 (백업 없음). 새로운 것을 생성했지만 키 서버에서 손실 된 것을 제거하고 싶습니다.



1
이것은 취소에 관한 것이 아니며 그것에 대해 할 일이 없습니다!
Steven Dobay

문제는 정확히 같습니다. 키 서버 네트워크에서 아무것도 삭제할 수 없습니다.
Jens Erat

1
서버 삭제가 취소되지 않는 문제입니다.
Steven Dobay

네 말이 맞아, 나는 그 질문의 문구를 잘못 기억했다. 나는 그것이 슈퍼 유저에 대한이 질문과 같을 것이라고 생각했다 . 그러나 결과는 실제로 동일합니다. 개인 키에 액세스하지 않으면 삭제할 수 없으며 해지 할 수 없습니다.
Jens Erat

답변:


11

TL; DR : 방법이 없습니다. 운이 없습니다.

삭제

OpenPGP 키 서버는 여러 가지 이유로 키 제거를 허용하지 않습니다.

  • OpenPGP 신뢰 웹이 삭제 공격에 대해 복원력이 있어야합니다.
  • 절차가 누락되어
  • 키 서버가 서로 키를 교환하는 기술적 인 이유 ( "험담")
  • 사실 주요 서버는 전 세계 수백 명의 개인이 운영합니다 (법적 경로를 원한다면 전세계 거의 모든 국가에서).

개별 운영자에게 키를 제거하도록 요청하는 경우 키를 자신의 서버에서 차단할 수 있지만 (다른 사람들은 여전히 ​​키를 호스팅 할 것임), 또는 위의 이유로 인해 그렇게하지 않을 것이라고 간단히 말해 줄 수 있습니다.

더 자세히 읽으 려면 키 서버에서 키가 얼마나 오래 유지됩니까? 키를 삭제하는 것이 좋지 않은 이유에 대한 자세한 설명을 보려면.

폐지

오래된 키를 제거하는 "OpenPGP 방식"은 특수한 해지 인증서업로드 하여 해지 된 것으로 표시하는 것 입니다. 그러면 다른 OpenPGP 사용자에게 키가 대체되었음을 알릴 수 있습니다.

개인 키에 액세스 할 수 없거나 지정된 해지자 또는 사전 생성 된 해지 인증서를 정의한 경우 키를 해지 할 수 없습니다.

새 키에 대한 해지 인증서가없는 경우 지금 생성하십시오 !

코멘트

주석은 거의 불가능하다 :

  • 사람들은 일부 OpenPGP 클라이언트 소프트웨어를 사용하면 자신이 있다는 것을 깨닫지 못할 것입니다
  • 개인 키로 서명 할 수 없으므로 누구나 업로드 할 수 있습니다.
  • 어쨌든 의견과 같은 것은 없습니다.

지침

키에 대한 액세스 권한을 잃지 않으려면 다음을 수행하십시오.

  1. 컴퓨터를 정기적으로 백업하십시오 (중요).
  2. 개인 키의 오프라인 사본을 작성하십시오.
  3. 기본 키를 만든 후 즉시 해지 인증서를 만듭니다 . 디지털 방식으로 보관하고 종이에 인쇄하십시오 ( gpg --gen-revoke | qrencodeOCR의 번거 로움없이 인증서를 스캔 할 수있는 방법을 권장합니다 ).
  4. 두 번째 사본을 만들어 신뢰하는 사람에게 건네주십시오. 그는 아무것도 할 수 없으며 열쇠로 열쇠를 철회 할 수는 없지만 (접근하지 마십시오!) 최악의 시나리오 (집 화상, 강도, ...)에서 항상 폴 백이 있습니다.

5

이것이 불가능하다는 것을 두려워합니다. pgp 키는 다른 서버와도 동기화되므로 효과적이지 않습니다. 다른 키 서버에는 여전히 키가 있습니다.

다음은 귀하에게 큰 도움이되지는 않지만 다른 독자에게 도움이 될 수 있습니다.

개인 키가있는 경우 gpg를 사용하여 해지 인증서를 생성하고이를 키 서버에 업로드 할 수 있습니다. 키 서버에서 키를 삭제하지는 않지만 키를 다운로드 한 사람들에게 키가 취소되었으며 사용해서는 안된다고 알려줍니다. 이에 대한 자세한 내용은 여기를 참조하십시오 .

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.