相当几年前(在中学),我创建了一些 gpg 密钥,将它们发布到密钥服务器等,因为我是街区里的 l33test 孩子。现在我经历了几台新电脑和操作系统等,丢失了私钥和吊销证书。幸好我没有创建任何过期的密钥,所以它们可以永远存在!
我的问题是,这些钥匙会直到时间结束吗?或者在某个时候它们会被抹去?如果没有吊销证书,我就无法将它们删除,这是真的吗?他们是否会因为这些密钥永远存在而遇到任何问题?
相当几年前(在中学),我创建了一些 gpg 密钥,将它们发布到密钥服务器等,因为我是街区里的 l33test 孩子。现在我经历了几台新电脑和操作系统等,丢失了私钥和吊销证书。幸好我没有创建任何过期的密钥,所以它们可以永远存在!
我的问题是,这些钥匙会直到时间结束吗?或者在某个时候它们会被抹去?如果没有吊销证书,我就无法将它们删除,这是真的吗?他们是否会因为这些密钥永远存在而遇到任何问题?
当 PGP 得名时,“隐私”有不同的含义。密钥服务器以及发布签署您的密钥的人的姓名和元数据的影响在当时并不是一个很好理解的问题,但今天它是一个非常严重的隐私问题。
由于电子邮件地址发生了变化,并且“身份”可以合理地与法定姓名、出生日期和居住城市相关联,所以我在那里有一个 PGP 条目,其中包含太多信息,以及一些有趣角色的签名。
对签名日期的合理研究可以用来弄清楚我在什么日期在哪里,我会见了谁以及我可能参加了哪些会议。我想把钥匙拿出来,把牌打得离胸更近一点,但我做不到。
据我所知,即使您拥有吊销证书,也无法删除该信息。它们只会与撤销一起存储,以表明您的密钥已被泄露。
我会很高兴在这件事上错了。
在野外拥有未撤销的密钥的缺点并不太严重。它可能看起来有点不专业,让您更难在密钥服务器上找到,并可能导致人们向您发送您无法解密的电子邮件。除了这一点以及对您的社交网络通过信任网络泄漏的正常担忧之外,没有严重的问题。
在某个时候,我发现不少于五个已发布的密钥对,上面有我的电子邮件地址。我没有创造它们,所以我必须假设其他人创造了它们,原因我无法理解。我不太关心这些键。
您的情况类似,只是由于密钥确实是您的,因此您知道私钥不在 Evil Hands 中。我建议你不要再担心了。
在理想的世界中,想要使用您的公钥给您写电子邮件的人将首先使用信任网络验证他们在密钥服务器中找到的公钥。在现实世界中,他们将使用您在网页上宣传或在以前的电子邮件中发送给他们的密钥。无论哪种方式,密钥服务器上的虚假密钥都将被忽略。
如前所述,这些密钥将永远存在。我也有一把这么烦人的旧钥匙1024D/FCFAC0B0. 我通过使用新创建的身份密钥对其进行签名,将旧密钥标记为已撤销:
"WARNING: Key was revoked! (Identity for revoking) <revoke@example.org>"
另外,我还用我当前的密钥对其进行了签名。