Потерян частный ключ PGP и хотите удалить его из keyserver.ubuntu.com

Из-за случайного форматирования я потерял два закрытых ключа (без резервного копирования). Я создал новый, но хочу удалить потерянные из сервера ключей.

11
задан 19 May 2015 в 17:41

2 ответа

TL; DR: нет никакого пути, Вам не повезло.

Удаление

Серверы ключей OpenPGP не позволяют удаление ключей по различным причинам, главным образом оно сводится к

  • наличие сети OpenPGP доверия, являющегося эластичным против нападений удаления,
  • недостающие процедуры, чтобы сделать так,
  • технические причины с серверами ключей, обменивающимися ключами друг с другом ("сплетничание") и
  • серверы ключей факта управляются сотнями людей во всем мире (также в в значительной степени всех странах мира, если требуется пройти правовой механизм).

Если Вы попросили бы, чтобы отдельные операторы удалили ключ, они могли бы заблокировать его на своем собственном сервере (но другие будут все еще размещать его), или просто скажите Вам, что они не сделают так из-за причин, приведенных выше.

Для дополнительных материалов для чтения я рекомендовал бы, Сколько времени ключи остаются на keyservers? для более детального обсуждения, почему удаление ключей было бы плохой вещью иметь.

Аннулирование

"OpenPGP путь" для удаления старых ключей должен отметить их, как отменяется путем загрузки специальных сертификатов аннулирования. Они скажут другим пользователям OpenPGP, что Ваш ключ заменяется.

Отмена ключей не возможна, если у Вас нет доступа к закрытому ключу, определил обозначенный revoker или предварительно сгенерированный сертификат аннулирования.

Если у Вас еще нет сертификата аннулирования для Вашего нового ключа, генерируйте тот теперь!

Комментарии

Комментарии едва возможны, также:

  • люди не поняли бы, что они там при использовании некоторого клиентского программного обеспечения OpenPGP
  • кто-либо, возможно, загрузил их, поскольку Вы не можете подписать их со своим закрытым ключом
  • нет такой вещи как комментарии так или иначе.

Меры предосторожности

Для предотвращения доступа выпуска к ключу сделайте следующее:

  1. Регулярно резервируйте свой компьютер (важный так или иначе).
  2. Создайте офлайновую копию своих закрытых ключей.
  3. Создайте сертификат аннулирования сразу после создания первичного ключа. Сохраните его и цифровым способом и распечатайте его на листке бумаги (я рекомендую что-то как gpg --gen-revoke | qrencode смочь отсканировать сертификат без стычек OCR).
  4. Создайте вторую копию и вручите ее кому-то, кому Вы доверяете. Он не может сделать, почти отменяют Ваши ключи с ним (никогда не получают доступ!), но у Вас всегда есть нейтрализация в худших вариантах развития событий (записанный дом, грабеж...).
11
ответ дан 19 May 2015 в 17:41

Я боюсь, что это не возможно. Как pgp ключи синхронизируются также с другими серверами, это также не было бы эффективно. Другой keyservers все еще имел бы Ваш ключ.

следующее не будет очень полезно для Вас, но оно может помочь другим читателям:

, Если у Вас был закрытый ключ, Вы, возможно, использовали gpg для генерации сертификата аннулирования и загрузки это к keyserver. Это не удалило бы Ваш ключ из сервера ключей, но это скажет людям, которые загружают его, что ключ был отменен и не должен использоваться. Больше информации об этом может быть найдено здесь .

0
ответ дан 19 May 2015 в 17:41

Другие вопросы по тегам:

Похожие вопросы: