Я неоднократно читал рекомендации по использованию первичной пары ключей в моем сертификате OpenPGP только для подписи пар вспомогательных ключей, а не для обычного ежедневного использования (даже для сохранения закрытого ключа на компьютере без сетевого подключения для дополнительного безопасность). Недавно я заметил, что каждая пара ключей в моем сертификате имеет флаги, которые определяют, для каких целей она должна использоваться исключительно. Насколько я понимаю в настоящее время (возникают проблемы с поиском документации), процесс подписания пар ключей будет обозначен буквой A
(для аутентификации).
В моем недавно сгенерированном сертификате у моей первичной пары ключей есть флаги использования SC
(подпись и сертификация). Теперь довольно легко изменить эти флаги для подключей с помощью инструмента командной строки GnuPG, но я не могу найти никакого способа изменить флаги использования для первичной пары ключей.
Что я хотел бы сделать, так это ограничить первичную пару ключей, чтобы иметь возможность только подписывать и отзывать дополнительные пары подключей в моем сертификате. Может кто-нибудь сказать мне, если это возможно и как это сделать?