我什么时候应该备份我的主OpenPGP密钥?
我最近使用以下设置生成了一个OpenPGP密钥(输出 gpg2 --list-keys
):
pub rsa4096/KEYIDSC 2017-10-19 [SC]
uid [ultimate] My Name <my@mail.com>
sub rsa4096/KEYIDE 2017-10-19 [E]
sub rsa4096/KEYIDS 2017-10-19 [S]
这是输出 gpg2 --list-secret-keys
:
sec# rsa4096/KEYIDSC 2017-10-19 [SC]
uid [ultimate] My Name <my@mail.com>
ssb rsa4096/KEYIDE 2017-10-19 [E]
ssb rsa4096/KEYIDS 2017-10-19 [S]
总结一下,我离线存储了我的主键备份( sec#
)并使用子键进行签名和加密。
现在,假设我想添加一个用户ID(用 adduid
),我将导入我的备份私钥并进行编辑。我现在的问题是:
- 我应该使用export命令对我的私钥进行新备份吗?
- 我是否还需要编辑子键?或者他们是否自动考虑添加新的UID?
- 假设在此过程中修改了子项,我应该将它们导出到我的其他计算机,还是旧的子计划继续完成这项工作?
- 我目前没有将我的密钥上传到密钥服务器,我应该这样做吗?它是否会自动解决上一个问题中提到的再次导出子密钥的麻烦(如果存在此类问题)?
- 除此之外还有哪些其他命令/行动
adduid
,需要我的密钥的新备份吗?
请随意询问下面的精度,我会尽力回答它们,但考虑到我对OpenPGP比较陌生。