Я использовал gpg для создания пары ключей. Я понимаю, что генерируется только главный ключ для подписи и только дополнительный ключ для шифрования. Следуя вики Debian, я создал дополнительный ключ для подписи для большей безопасности и похоронил свой главный секретный ключ в лесу.
Тем не менее, я запутался в том, что нужно публиковать и как сказать людям проверять с помощью моего дополнительного ключа. Сначала я загрузил свой ключ на subkeys.pgp.net. Но я вижу, что люди публикуют отпечатки пальцев на своих веб-сайтах, но должен ли я сделать это для обоих моих двух ключей подписи и пометить один из них как главный, а другой - как дополнительный ключ?