GnuPG的subkey(子密鑰)的使用


網(wǎng)絡(luò)上關(guān)于GnuPG的博客都沒有提到一個(gè)關(guān)鍵的東西 ------ “子密鑰”庶溶!但是煮纵,子密鑰卻是GnuPG的最重要、最關(guān)鍵偏螺、最核心行疏!

在GnuPG里,日常的加密和簽名套像,使用子密鑰酿联;主密鑰并非用來日常加密和簽名。

使用到主密鑰的場景夺巩,比較特殊贞让,有哪些呢?下面是debian社區(qū)的說法:

· when you sign someone else's key or revoke an existing signature,

· when you add a new UID or mark an existing UID as primary,

· when you create a new subkey,

· when you revoke an existing UID or subkey,

· when you change the preferences (e.g., with setpref) on a UID,

· when you change the expiration date on your master key or any of its subkey, or

· when you revoke or generate a revocation certificate for the complete key.

(Because each of these operation is done by adding a new self- or revocation signatures from the private master key.)

(關(guān)于主密鑰對柳譬,pub + sec的使用喳张,我會(huì)再寫文章介紹)

另外,說明一下征绎;一個(gè)主密鑰蹲姐,可以綁定若干個(gè)子密鑰;這些子密鑰有的具備加密功能人柿,有的具備簽名功能柴墩。

比如我的密鑰是這樣:

gpg>

pub 2048R/6EB6C991 created: 2016-11-24 expires: 2017-02-22 usage: SC

trust: ultimate validity: ultimate

sub 2048R/8B5EC34E created: 2016-11-24 expires: 2017-02-02 usage: E

sub 2048g/3F1F2211 created: 2016-11-28 expires: 2016-12-19 usage: E

sub 2048g/E423A188 created: 2016-11-28 expires: 2016-12-19 usage: E

sub 2048D/A9B67F16 created: 2016-12-01 expires: 2016-12-08 usage: S

sub 2048R/A03B3497 created: 2016-12-01 expires: 2016-12-08 usage: S

sub 1024D/A0C43169 created: 2016-12-01 expires: 2016-12-08 usage: S

[ultimate] (1). virtual <164820658@qq.com>

gpg>

其中有六個(gè)子密鑰,三個(gè)用來加密(E)凫岖,三個(gè)用來簽名(S)江咳。

gpg命令對于“導(dǎo)出密鑰”有三個(gè)選項(xiàng):

--export-key;

--export-secret-key;

--export-secret-subkey;

主密鑰要嚴(yán)格保密,主密鑰的私鑰更加嚴(yán)格保密保密再保密哥放!

--export-key歼指,導(dǎo)出公鑰(主公鑰 --- pub爹土,全部子公鑰 --- sub);

--export-secret-keys踩身,導(dǎo)出私鑰(主私鑰 --- sec胀茵,全部子私鑰 --- ssb);

這個(gè)選項(xiàng)導(dǎo)出的東西挟阻,應(yīng)該找個(gè)地方藏起來琼娘,比如加密U盤、保險(xiǎn)箱附鸽、保險(xiǎn)庫脱拼、有軍隊(duì)把守必須生物識(shí)別的嚴(yán)密機(jī)構(gòu)!

--export-secret-subkeys坷备,使用自己的私鑰的正確的做法熄浓,僅僅導(dǎo)出全部子私鑰!當(dāng)然省撑,還是要加密(并且驗(yàn)證簽名)傳輸?shù)狡渌娔X上赌蔑,再導(dǎo)入。

示例如下:



加密 + 簽名一段消息丁侄,然后解密 + 驗(yàn)證簽名:



ps:

重要的提示惯雳,sec#,這里有一個(gè)符號#鸿摇, 標(biāo)識(shí)主私鑰不在這個(gè)電腦上(它應(yīng)該已經(jīng)被放在一個(gè)極其石景、極端、極度安全的地方了)拙吉。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末潮孽,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖诱渤,帶你破解...
    沈念sama閱讀 212,542評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件样漆,死亡現(xiàn)場離奇詭異硼婿,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,596評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來订歪,“玉大人,你說我怎么就攤上這事肆捕∷⒔” “怎么了?”我有些...
    開封第一講書人閱讀 158,021評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長眼虱。 經(jīng)常有香客問我喻奥,道長,這世上最難降的妖魔是什么捏悬? 我笑而不...
    開封第一講書人閱讀 56,682評論 1 284
  • 正文 為了忘掉前任撞蚕,我火速辦了婚禮,結(jié)果婚禮上邮破,老公的妹妹穿的比我還像新娘诈豌。我一直安慰自己,他們只是感情好抒和,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,792評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著彤蔽,像睡著了一般摧莽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上顿痪,一...
    開封第一講書人閱讀 49,985評論 1 291
  • 那天镊辕,我揣著相機(jī)與錄音,去河邊找鬼蚁袭。 笑死征懈,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的揩悄。 我是一名探鬼主播卖哎,決...
    沈念sama閱讀 39,107評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼删性!你這毒婦竟也來了亏娜?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,845評論 0 268
  • 序言:老撾萬榮一對情侶失蹤蹬挺,失蹤者是張志新(化名)和其女友劉穎维贺,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體巴帮,經(jīng)...
    沈念sama閱讀 44,299評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡溯泣,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,612評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了榕茧。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片垃沦。...
    茶點(diǎn)故事閱讀 38,747評論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖雪猪,靈堂內(nèi)的尸體忽然破棺而出栏尚,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 34,441評論 4 333
  • 正文 年R本政府宣布译仗,位于F島的核電站抬虽,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏纵菌。R本人自食惡果不足惜阐污,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,072評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望咱圆。 院中可真熱鬧笛辟,春花似錦、人聲如沸序苏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,828評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽忱详。三九已至围来,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間匈睁,已是汗流浹背监透。 一陣腳步聲響...
    開封第一講書人閱讀 32,069評論 1 267
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留航唆,地道東北人胀蛮。 一個(gè)月前我還...
    沈念sama閱讀 46,545評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像糯钙,于是被迫代替她去往敵國和親粪狼。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,658評論 2 350

推薦閱讀更多精彩內(nèi)容