Чтобы ответить на вторую часть вашего вопроса:
Кроме того, какие шаги я должен предпринять, чтобы сделать резервную копию моего ключа (распечатать его на бумаге ...)?
Давайте сначала поговорим о сертификате отзыва. Вы обязательно должны создать и сделать резервную копию сертификата отзыва вашего мастер-ключа. Многие люди делают бумажную копию (ASCII бронированным или QR-код) и хранить его в безопасном месте, например, сейф, запертый огнезащитной ящик или сейф в банке. Если ваш главный ключ (ключ сертификации) будет скомпрометирован, у вас будет резервная копия, которая может отозвать его в случае, если сертификат об отзыве исчезнет с вашего устройства или устройство потеряно и т.д.
Если у вас нет сертификата отзыва, сделайте это с помощью команды ниже. "mykey" - это имя ключа, которое может быть последними 8 символами отпечатка пальца.
gpg --output revoke.asc --gen-revoke mykey
Сертификат об отзыве будет выглядеть примерно так, его легко распечатать. Но вы должны быть осторожны. Печать может подвергнуть ее риску.
----- НАЧАТЬ PGP PUBLIC KEY BLOCK -----
Комментарий: это сертификат отзыва
iQG2BCABCAAgFiEEiz1thFzdqmEJkNsdNgBokN1gxcwFAlsrcOsCHQAACgkQNgBo kN1gxczZ1Qv/aUNZgG0Sjasbu2sDMcX+rjEUNpIGUB6zjcTsPwpXfFo11aM3yefb k0FgMohA8HUwmN4ka+P31jYuNuLNCqFdT8DKKuQk6XgKnX3NieahG/dFaVANXyHR ..................................... это просто пример отзыва сертификата ............................................. ......
= 4lcB
----- КОНЕЦ PGP ПУБЛИЧНЫЙ КЛЮЧЕВОЙ БЛОК -----
Теперь о резервном копировании вашего мастер-ключа:
Решение первое: создать резервную копию мастер-ключа так же просто, как скопировать весь файл. Решение второе: наличие автономного мастер-ключа (C) повышает вашу безопасность и может стоить того, чтобы сделать это, в зависимости от оценки риска. Если вы используете ноутбук или нетбук для хранения ваших ключей, было бы особенно полезно перевести ваш мастер-ключ в автономный режим.
Есть два способа иметь автономный мастер-ключ: трудный путь и более легкий трудный путь.
После того, как вы удалите секретный ключ из вашего главного ключа (C) и запустите
gpg2 -K
Результат должен выглядеть так:
Обратите внимание на знак # рядом с sec -, который указывает, что секретного ключа больше нет.