Я новый GnuPG, таким образом, это может быть глупым вопросом. Еще:
Я хочу зашифровать свою электронную почту, используя gpg4win. Наряду с этим я использую Kleopatra, инструмент для создания собственных сертификатов и управления открытыми ключами моих друзей. Я просмотрел руководство по Gpg4win - Compendium, а также читал некоторые другие руководства и часто задаваемые вопросы.
Всегда упоминается, что важно экспортировать свой собственный сертификат / закрытый ключ и в идеале сохранить его на каком-то внешнем носителе (USB-флешка, DVD) и сохранить свой секретный ключ, ну, в общем, в секрете. В любом случае, сертификат все еще находится в Kleopatra-tool и может быть экспортирован снова и снова (а также импортирован). Таким образом, не безопасность моего сертификата определяется не только безопасностью доступа к моему ПК? Я имею в виду, как хакер, я бы предпочел получить доступ к чьему-то компьютеру, а не врываться в квартиру, ища эту USB-флешку под подушкой. Я полагаю, что ПК здесь является самым слабым местом. Если ПК не является самым слабым местом, нет необходимости экспортировать и скрывать сертификат.
Также я использую Thunderbird и Enigmail. Здесь меня спрашивают о моей парольной фразе при расшифровке отправляемых мне писем. Та же точка, что и выше. Разве секретный ключ не является абсолютно бесполезным, если не знать ключевую фразу? Итак, в чём же смысл экспортировать и физически скрывать мой сертификат, когда мне нужно ввести фразу-пароль, чтобы в любом случае использовать мой сертификат?