निजी कुंजी कभी समाप्त नहीं होती है। केवल सार्वजनिक कुंजी करते हैं। अन्यथा, दुनिया कभी भी समाप्ति की सूचना नहीं देगी (उम्मीद है) दुनिया कभी भी निजी चाबियों को नहीं देखती है।
महत्वपूर्ण भाग के लिए, केवल एक ही रास्ता है, जिससे पेशेवरों और विपक्षों के बारे में चर्चा होती है।
आपको मुख्य कुंजी की वैधता बढ़ानी होगी:
gpg --edit-key 0x12345678
gpg> expire
...
gpg> save
आपको उप (एस) की जगह बनाम की वैधता बढ़ाने के बारे में निर्णय करना होगा। उन्हें बदलने से आपको सीमित फॉरवर्ड सिक्योरिटी मिलती है (सीमित समय तक बड़े फ्रेम तक)। यदि आपके लिए यह महत्वपूर्ण है, तो आपके पास एन्क्रिप्शन (साइन इन करने के लिए अलग-अलग) उपकुंजियां होनी चाहिए (डिफ़ॉल्ट केवल एन्क्रिप्शन के लिए एक है)।
gpg --edit-key 0x12345678
gpg> key 1
gpg> expire
...
gpg> key 1
gpg> key 2
gpg> expire
...
gpg> save
key 1
चयन और अचयन के लिए आपको दो बार की आवश्यकता है क्योंकि आप एक समय में केवल एक कुंजी की वैधता का विस्तार कर सकते हैं।
आप वैधता का विस्तार करने का भी निर्णय ले सकते हैं जब तक कि आपके पास कुंजी से समझौता करने का कोई कारण न हो। समझौता के मामले में पूरे प्रमाण पत्र को फेंकना नहीं है, केवल तभी समझ में आता है जब आपके पास एक ऑफ़लाइन मुख्य कुंजी होती है (जो कि IMHO वैसे भी OpenPGP का उपयोग करने का एकमात्र उचित तरीका है)।
आपके प्रमाणपत्र के उपयोगकर्ताओं को वैसे भी इसका अद्यतन संस्करण प्राप्त करना होगा (या तो नए कुंजी हस्ताक्षरों के लिए या नई कुंजी के लिए)। बदलने से चाबी थोड़ी बड़ी हो जाती है लेकिन यह कोई समस्या नहीं है।
यदि आप स्मार्टकार्ड (या ऐसा करने की योजना) का उपयोग करते हैं तो अधिक (एन्क्रिप्शन) कुंजी होने से एक निश्चित असुविधा होती है (नई कुंजी वाला कार्ड पुराने डेटा को डिक्रिप्ट नहीं कर सकता है)।
gpg> expire Need the secret key to do this.
कोई भी विचार यह कैसे प्राप्त करें?