Я использую PGP, а затем GnuPG уже более 20 лет, и мой самый старый ключ все еще находится на сервере MIT с 1996 года. (RSA 1024 без подключей ...)
Со временем клавиши стали парами Main и Subkey. За все эти годы мне ни разу не понадобилась функция подключа . Я также не знаю никого лично, кто использовал это.
Я мог бы прочитать все "Хорошие Причины" для того, почему "ключи" должны "использоваться". Но ничто по этим причинам не относится ко мне.
Например, подключи отлично подходят, когда ключ шифрования скомпрометирован !!! Но мои ключи шифрования никогда не были скомпрометированы. Я также не знаю никого, кто имеет ключи.
Или предположительно это хорошо для организаций, где один главный ключ связан со многими ключами шифрования. Я не видел этого. Интересно, существует ли такая организация где-нибудь в этой вселенной? Из всего, что я видел, идея подключа, по-видимому, является случаем чрезмерной инженерии, которая в реальной жизни не используется или используется очень редко. Возможно, идея - просто рационализация схемы DSA/elGamal.
В любом случае, я работаю над некоторым программным обеспечением, в котором не используются Subkeys. Кроме того, я хочу, чтобы мои ключи были совместимы с RetroShare (безопасный p2p-чат и обмен файлами, используя только отдельные ключи без подключей).
Кто-нибудь знает, есть ли способ генерировать ключи без подключей. Мне известна только опция удаления подразделов в меню --edit-key. Я не знаю, могут ли ключи быть сгенерированы без них. Есть ли способ? Большое спасибо за любую помощь для дальнейшего понимания этой проблемы.