丢失了PGP私钥,并想要将其从keyserver.ubuntu.com中删除


12

由于意外格式化,我丢失了两个私钥(没有备份)。我已经生成了一个新文件,但是我想从密钥服务器中删除丢失的文件。



1
这与撤销无关,无关紧要!
史蒂文·多贝

问题是完全一样的。您将无法从密钥服务器网络中删除任何内容。
延斯·埃拉特

1
这是关于服务器的删除未撤消。
史蒂文·多贝

您是对的,我记错了问题的措辞(没有正确看一下,对我感到羞耻)。我认为这更像是关于超级用户的问题。结果确实是一样的。删除是不可能的,并且在没有私钥访问的情况下也不能撤销。
詹斯·埃拉特

Answers:


11

TL; DR:没有办法,您不走运。

删除中

OpenPGP密钥服务器出于各种原因不允许删除密钥,主要是归结为

  • 使OpenPGP信任网具有抵御删除攻击的能力,
  • 缺少这样做的程序,
  • 密钥服务器相互交换密钥的技术原因(“闲聊”)和
  • 事实上,密钥服务器由世界各地的数百个人操作(如果您想通过合法途径,也可以在世界上几乎所有国家/地区使用)。

如果您要求各个操作员删除密钥,他们可能会在自己的服务器上阻止它(但其他人仍将托管它),或者只是告诉您由于上述原因他们不会这样做。

为了进一步阅读,我建议密钥在密钥服务器上保留多长时间?进行更详细的讨论,为什么删除键将是一件坏事。

吊销

删除旧密钥的“ OpenPGP方法”是通过上传特殊吊销证书将其标记为已撤销。这些将告诉其他OpenPGP用户您的密钥已被取代。

如果您无权访问私钥,定义了指定的吊销者或预先生成的吊销证书,则无法吊销密钥

如果您还没有新密钥的撤销证书,请立即生成一个

评论

评论几乎是不可能的:

  • 如果使用某些OpenPGP客户端软件,人们不会意识到他们在那里
  • 任何人都可以上传它们,因为您无法使用私钥对其进行签名
  • 无论如何,没有评论。

预防措施

为防止丢失对密钥的访问权,请执行以下操作:

  1. 定期备份计算机(无论如何都很重要)。
  2. 创建您的私钥的脱机副本。
  3. 创建主密钥后立即创建吊销证书。都以数字方式将其存储并打印在一张纸上(我建议您gpg --gen-revoke | qrencode可以扫描证书而无需OCR的麻烦)。
  4. 创建第二个副本并将其交给您信任的人。他不能做任何事情,只能用它来撤销您的钥匙(永远都无法访问!),但是在最坏的情况下(房屋被烧毁,抢劫……),您总是会退缩。

5

恐怕这是不可能的。由于pgp密钥也与其他服务器同步,因此也无效。其他密钥服务器仍将拥有您的密钥。

以下内容对您不是很有帮助,但可能会对其他读者有所帮助:

如果您拥有私钥,则可以使用gpg生成吊销证书,并将其上载到密钥服务器。这不会从密钥服务器中删除您的密钥,但是会告诉下载密钥的人该密钥已被撤消,不应使用。有关此的更多信息,请参见此处

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.