我正在寻找有关 GnuPG (gpg) 最佳实践的意见。在 gnupg-users 邮件列表中已经讨论过一些问题,但我想获得尽可能多样化的观点,所以我想把这个话题带给 SE 的专家。
我正在转换电子邮件帐户,并认为现在也是转换我的 GPG 密钥的好时机。我目前有一个 RSA-4k 密钥,用于签名、认证和加密合二为一。
我目前的想法是生成一个新密钥,其中包含一个仅用于认证的主密钥,该主密钥将保持离线状态,并单独加密和签名子密钥以供日常使用。我认为这将使我的 Web of Trust 发展得最好,同时仍然保护我的数据。此外,它会在我被迫交出一个密钥的(不太可能的)事件中将我的加密和签名分开。
有没有我没有考虑过的优点/缺点?如果我决定使用智能卡,使用 RSA3k 会更好吗?