अधिक सुरक्षित एल्गोरिथ्म में मेरी पुरानी PGP कुंजी को कैसे स्थानांतरित करें?


13

मेरे पास पुराने GnuPG एल्गोरिथ्म डिफॉल्ट का उपयोग करके एक पुराना PGP है। गनपीजी के लिए सर्वश्रेष्ठ एन्क्रिप्शन और साइनिंग एल्गोरिथ्म के अनुसार : आरएसए / आरएसए या डीएसए / एल्गमल? , वे एल्गोरिथ्म सेटिंग्स अब पर्याप्त नहीं हैं, इसलिए मैं अपनी पीजीपी कुंजी को अधिक सुरक्षित एल्गोरिथ्म सेटिंग्स में स्थानांतरित करना चाहता हूं। उसे करने का सबसे अच्छा तरीका कौन सा है? क्या मुझे अपनी कुंजी को निरस्त करना होगा और पूरी तरह से नई कुंजी बनानी होगी?


जवाबों:


8

OpenPGP कुंजी को "अपग्रेड" करने का कोई तरीका नहीं है। आपको एक नया बनाना होगा, और आप विश्वास की वेब में अपनी प्रतिष्ठा खो देंगे।

जिन लोगों से मैंने मुलाकात की, वे आरएसए 1024 प्राथमिक कुंजी के साथ चिपके रहने का फैसला करते हैं, लेकिन इसके बजाय मजबूत उपकुंजियों का उपयोग करते हैं (जो विश्वास की वेब में अपनी प्रतिष्ठा खोए बिना आसानी से संभव है), जो सुरक्षित दिन-प्रतिदिन उपयोग (एन्क्रिप्शन / हस्ताक्षर के लिए) के साथ आता है आपके उपकुंजियों के साथ दस्तावेज), लेकिन हो सकता है कि हमलावरों को प्रमाणपत्र, उपकुंजियों और यूआईडी को जोड़ने और रद्द करने में सक्षम करें।

के बारे में सोचो:

  • पुराने के साथ अपनी नई कुंजी पर हस्ताक्षर करना , ताकि अन्य लोग हस्ताक्षर का पालन कर सकें
  • एक महत्वपूर्ण संक्रमण कथन भेजना (नीचे लगता है, आर्काइव.ऑर्ग पर वैकल्पिक लिंक ) जो आपकी पुरानी कुंजी पर हस्ताक्षर करता है; उनमें से कुछ आपके नए हस्ताक्षर भी कर सकते हैं
  • अपनी नई कुंजी पर हस्ताक्षर करना, अर्थात प्रमुख हस्ताक्षर करने वाली पार्टियों में जाना
  • कुछ समय बाद पुराने को वापस करना
  • दिन-प्रतिदिन के उपयोग के लिए प्राथमिक कुंजी और छोटे उपकुंजियों के रूप में एक अनावश्यक रूप से बड़ी कुंजी का उपयोग करना। आपको किसी भी चीज़ के लिए प्राथमिक कुंजी की आवश्यकता नहीं होगी, लेकिन अन्य कुंजियों पर हस्ताक्षर करना (जो दुर्लभ है) और अन्य आपके हस्ताक्षरों की पुष्टि करते हैं (जो वैसे भी सस्ता है)।

उपकुंजियों का उपयोग सुरक्षा को कैसे बढ़ाता है? सभी चाबियाँ मेरे लैपटॉप पर वैसे भी हैं, इसलिए यदि कोई भी मेरे लैपटॉप से ​​छेड़छाड़ करता है तो मेरी सभी चाबियाँ समझौता कर लेती हैं। क्या यह सैद्धांतिक हमलों से बचाने के लिए है जिसमें एक हमलावर किसी हस्ताक्षरित / एन्क्रिप्टेड संदेश से निजी कुंजी प्राप्त कर सकता है?
हेंग्ली

सुरक्षा पर इस उत्तर को पढ़ें । कुछ फायदे बताते हैं। यह इस तरह के हमलों से रक्षा नहीं करता है, यह आपके विश्वास की वेब को बनाए रखने की अधिक बात है जब आपको उस कुंजी को रद्द करना होगा जो आप उपयोग कर रहे हैं।
जेन्स एराट

जब मैं 'प्रमुख संक्रमण कथन' लिंक पर क्लिक करता हूं, तो मुझे 'अनुमति अस्वीकृत' त्रुटि मिलती है।
सेबस्टियन

वह स्थल नीचे लगता है। सौभाग्य से, दस्तावेज़ आर्काइव.ऑर्ग पर संग्रहीत किया गया है, मैंने एक डीप्लिंक जोड़ा।
जेन्स एराट
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.