我使用不再使用的 Android 应用程序创建了一个私钥。我已将公钥上传到密钥服务器而没有设置到期日期。后来我卸载了那个应用程序,卸载显然删除了私钥,否则我在手机上找不到它。
有时,人们会尝试向我发送一封用旧密钥加密的电子邮件,因为他们不知道我无权访问私钥。有没有办法撤销密钥服务器上的密钥或添加评论以防止人们这样做?(我没有创建吊销证书。)
我使用不再使用的 Android 应用程序创建了一个私钥。我已将公钥上传到密钥服务器而没有设置到期日期。后来我卸载了那个应用程序,卸载显然删除了私钥,否则我在手机上找不到它。
有时,人们会尝试向我发送一封用旧密钥加密的电子邮件,因为他们不知道我无权访问私钥。有没有办法撤销密钥服务器上的密钥或添加评论以防止人们这样做?(我没有创建吊销证书。)
您通常会撤销密钥:
撤销在关于询问 Ubuntu 的另一个问题的链接中进行了描述。
基本上:
删除旧密钥的“OpenPGP 方式”是通过上传特殊的撤销证书将它们标记为已撤销。这些将告诉其他 OpenPGP 用户您的密钥已被取代。
如果您无权访问私钥、定义了指定的撤销者或预生成的撤销证书,则无法撤销密钥。
不幸的是,由于您无权访问您将无法访问的私钥。相反,您需要生成一个新的,如果可能的话,通过其他媒介让您的联系人知道您的密钥已更改,他们将需要使用新的。人们经常在 Twitter 上或只有他们控制的其他位置发布密钥。如果可能的话,将那里的密钥更改为新密钥,这次一定要设置一个吊销证书。