Eski PGP anahtarımı daha güvenli bir algoritmaya nasıl taşıyabilirim?


13

Eski GnuPG algoritma varsayılanlarını kullanarak eski bir PGP var. GnuPG için en iyi şifreleme ve imzalama algoritmasına göre : RSA / RSA veya DSA / Elgamal? , bu algoritma ayarları artık yeterli değil, bu yüzden PGP anahtarımı daha güvenli algoritma ayarlarına taşımak istiyorum. Bunu yapmanın en iyi yolu nedir? Anahtarımı iptal etmek ve tamamen yeni bir anahtar oluşturmak zorunda mıyım?


1024 bit DSA anahtarını 4096 bit RSA anahtarıyla değiştiren ancak aynı kısa anahtar kimliğini koruyan Asheesh Laroia'nın çalışmasıyla da ilgilenebilirsiniz
IQAndreas

Yanıtlar:


8

Bir OpenPGP anahtarını "yükseltmenin" bir yolu yoktur. Yeni bir tane oluşturmanız gerekecek ve güven ağındaki itibarınızı kaybedeceksiniz.

Tanıştığım bazı kişiler RSA 1024 birincil anahtar kullanmaya devam ettiler, ancak bunun yerine daha güçlü alt anahtarlar kullanmaya karar verdiler (güven ağındaki itibarınızı kaybetmeden kolayca mümkündür), bu da güvenli günlük kullanımla (şifreleme / imzalama için) alt anahtarlarınızla), ancak saldırganların sertifikalar, alt anahtarlar ve UID'ler eklemesine ve iptal etmesine olanak sağlayabilir.

Hakkında düşün:

  • Yeni anahtarınızı eskisiyle imzalamak , böylece diğerleri imzaları takip edebilir
  • Bir gönderme anahtar geçiş deyimi (aşağı görünüyor, alternatif archive.org üzerinde bağlantı eski anahtar imzalanan olanlara); bazıları da yenisini imzalayabilir
  • Yeni anahtarınızı imzalama, yani anahtar imzalayan taraflara gitme
  • Bir süre sonra eskisini iptal etmek
  • Günlük kullanım için gereksiz görünen büyük bir anahtarı birincil anahtar ve daha küçük alt anahtarlar olarak kullanma. Asla diğer anahtarları imzalamak (nadirdir) ve diğerlerini imzalarınızı doğrulamaktan başka bir şey için birincil anahtara ihtiyacınız olmayacak (zaten ucuzdur).

Alt anahtarların kullanılması güvenliği nasıl artırır? Tüm anahtarlar yine de dizüstü bilgisayarımda, bu yüzden eğer herhangi biri dizüstü bilgisayarımdan taviz vermeyi başarırsa, tüm anahtarlarım tehlikeye girer. Saldırganın özel anahtarı imzalı / şifreli bir iletiden bir şekilde türetebileceği teorik saldırılara karşı koruma sağlamak mı?
Hongli

Oku security.SE bu cevabı bazı avantajlar gösterir. Bu tür saldırılardan korunmaz, daha çok kullandığınız anahtarı iptal etmeniz gerektiğinde web'inizi güvende tutmak meselesidir.
Jens Erat

'Anahtar geçiş bildirimi' bağlantısını tıkladığımda 'İzin reddedildi' hatası alıyorum.
sebastian

Bu site çalışmıyor gibi görünüyor. Neyse ki, belge archive.org'da arşivlendi, bir derin bağlantı ekledim.
Jens Erat
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.