我最近购买了两台 Yubikeys Neo,主要用于通过 GnuPG 的智能卡功能进行加密和身份验证。我已经阅读了一些关于该主题的操作方法(最值得注意的是这里和这里),并且我已经成功地生成并导出到 Yubikey 的密钥环,其中包含用于签名、加密和身份验证的 3 个子密钥。使用这些,我能够使用我的公钥加密文件,我只能通过插入 Yubikey 来解密。伟大的。
现在我想在另一个 Yubikey 上复制这个设置作为备份,以防我丢失我的主设备。由于 gpg 的“keytocard”命令删除了本地密钥,我只能通过制作和恢复我的 .gnupg 目录的备份(这似乎不正确)将相同的密钥导出到另一个 Yubikey,即使如此,当我尝试为了解密我的测试文件,gpg 专门询问带有一些序列号的密钥,它不会用备份密钥解密。
有没有办法像这样使用两个不同的 Yubikey 作为备份?如果不是,那么实现这一目标的最佳方法是什么?(意思是:保留一个备份密钥,我可以用它来解密我的文件,以防我丢失主密钥)。