我遇到了 Enigmail 的问题。这是一个突出我的问题的例子。
Alice 和 Bob 希望使用 Enigmail 进行安全通信。为了提高安全性,他们都决定使用 --expert 标志创建密钥,并使他们的主密钥仅具有验证功能。然后 Alice 和 Bob 各自生成两个子密钥——一个用于签名,一个用于加密。最后,Alice 和 Bob 从密钥环中取出主密钥,并将密钥记录到外部媒体以供妥善保管。在我看来,Alice 和 Bob 现在各有5 个密钥,即 2 和 1/2 密钥对。
- 主公钥
- 公共加密子密钥
- 公共签名子密钥
- 秘密加密子密钥
- 秘密签名子密钥
- ~~(MISSING) 主密钥~~
关于 stackexchange 有很多问题可以解释为什么人们可能希望以这种方式管理他们的密钥,尤其是这篇文章。
无论如何,每当 Alice 尝试使用 Enigmail 向 Bob 发送电子邮件时,Enigmail 都会抱怨“找不到密钥或无效。(子)密钥可能已过期。” 我生成的所有密钥都不会过期。
我认为 Enigmail 假设 Alice 的主密钥用于签名,并且当它尝试使用不存在的密钥时发送电子邮件失败。正如我所解释的,不仅 Alice 的主密钥丢失了,而且它也没有签名的能力。但是,存在子项。是否可以让 Enigmail 使用子键?