我上个月买了一个 Yubikey Neo。现在我想为 PGP 使用智能卡功能。我按照Yubico 网站上的官方指南使用 2048 RSA 密钥对其进行了测试,并且运行良好。但是如果我丢失了密钥,我就会遇到问题,因为主私钥完全存储在 Yubikey 上。所以我尝试了另一种方法。我在我的计算机上创建了一个密钥,并用它生成了三个子密钥,一个用于签名,一个用于身份验证,一个用于加密。然后我移动了 Yubikey 上的三个子键。我想把我的万能钥匙存放在一个安全的地方,并且想要 Yubikey 供日常使用。我使用 RSA 4096 作为主密钥,使用 RSA 2048 作为子密钥,因为 Yubikey 不支持更大的密钥。这也很有效。
问题:
GPG 在较新版本中支持 ECC。是否可以使用 ECC 而不是 RSA 创建主密钥(子密钥仍然是 RSA),我是否能够与使用尚不支持 ECC 的系统的其他人(使用我的子密钥)进行通信?他们是否能够毫无问题地签署我的密钥和我的密钥?