Когда я должен сделать резервную копию моего основного ключа OpenPGP?
Недавно я сгенерировал ключ OpenPGP, используя следующую настройку (вывод gpg2 --list-keys
):
pub rsa4096/KEYIDSC 2017-10-19 [SC]
uid [ultimate] My Name <my@mail.com>
sub rsa4096/KEYIDE 2017-10-19 [E]
sub rsa4096/KEYIDS 2017-10-19 [S]
И вот вывод gpg2 --list-secret-keys
:
sec# rsa4096/KEYIDSC 2017-10-19 [SC]
uid [ultimate] My Name <my@mail.com>
ssb rsa4096/KEYIDE 2017-10-19 [E]
ssb rsa4096/KEYIDS 2017-10-19 [S]
Подводя итог, я храню резервную копию моего первичного ключа в автономном режиме (sec#
) и использую подключи для подписи и шифрования.
Теперь предположим, что я хочу добавить идентификатор пользователя для (с adduid
), я импортирую свой резервный закрытый ключ и отредактирую его. Мои вопросы сейчас:
- Должен ли я сделать новую резервную копию моего закрытого ключа с помощью команды экспорта?
- Нужно ли редактировать подключи тоже? Или они автоматически учли добавление нового UID?
- Предполагая, что подключи были изменены в процессе, я должен экспортировать их на другие мои компьютеры, или старые будут продолжать работать?
- В настоящее время я не загружаю свой ключ на сервер ключей, я должен это сделать? Будет ли это автоматически решить проблему экспорта подразделов снова, как упомянуто в предыдущем вопросе (если такие проблемы существуют)?
- Какие другие команды / действия, кроме
adduid
, потребуют новой резервной копии моих ключей?
Пожалуйста, не стесняйтесь спрашивать о точности ниже, я постараюсь ответить на них, но учтите, что я относительно новичок в OpenPGP.