Ключ PGP: длина, несколько идентификаторов, смарт-карта

Я новичок в GnuPG. До сих пор я генерировал ключ в Enigmail в Thunderbird, который также доступен через Seahorse.

  1. Я сгенерировал ключ с 2048 бит. Тем не менее, я прочитал, что 4096 теперь рекомендуется для некоторых целей. Поскольку мой ключ еще не распространяется, я могу создать новый в любое время. Должен ли я генерировать один с 4096bit? Есть ли недостатки? Несовместимость?
  2. Я заметил, что могу добавить несколько адресов электронной почты к одному ключу. Это рекомендуется? Я предполагаю, что это может быть проблемой конфиденциальности, если я не хочу, чтобы мои служебные и частные адреса электронной почты были связаны между собой.
  3. У меня есть смарт-карта , в которой есть подраздел подписи, подраздел шифрования, подраздел аутентификации. Что такое подключ? Как смарт-карта взаимодействует с GnuPG? На карте предварительно установлен ключ? Как я могу быть уверен, что этот ключ существует только один раз? Могу ли я извлечь ключ из карты, чтобы я мог читать свои электронные письма также на компьютерах, где у меня нет устройства для чтения карт? Что произойдет, если карта сломается / потеряется? Могу ли я сделать резервную копию ключей на карте?
  4. Могу ли я использовать свой PGP-ключ для шифрования моего домашнего каталога? Будет ли это иметь смысл?

Спасибо!

0
задан 10 July 2013 в 09:05

1 ответ

  1. 4K-ключи немного больше и требуют большей вычислительной мощности для создания и подписи.
  2. Только вы можете решить это. Если вы не хотите связывать служебные и закрытые ключи, создайте два из них. Также прочитайте этот ответ на security.se на аналогичный вопрос.
  3. Смарт-карта FSFE содержит уже ключ. Все ваши вопросы к смарт-карте подробно описаны в вики FSFE , кроме того, существует ли ключ только один раз: вы не можете знать, кроме проверки серверов ключей, но вы никогда не узнаете ключ, который не существует. загружены на серверы ключей (или использованы иным образом).
  4. Я знаю о Symantec Symantec Drive Encryption , который использует ключи OpenPGP, но не является бесплатным / libre программным обеспечением в случае, если это важно для вас.
0
ответ дан 10 July 2013 в 09:05

Другие вопросы по тегам:

Похожие вопросы: