我目前正试图在接下来的几年中设置我的个人GPG密钥套件,我遇到了一个我还没有现成答案的问题。我拥有3个yubikeys,主/中学/场外备份。我想在每个GPG密钥上设置一个不同的GPG密钥,这样我就可以在密钥丢失的情况下一次撤销一个密钥。该计划是备份那些私钥在usb驱动器以外的网站以及。都挺直的。(这些密钥用作服务器、github、提交签名和奇数文件加密的ssh密钥)。
我想知道我是否可以使用GPG“信任网”签署一个“主主”密钥,并将传递信任分配给我所有的yubikeys。据我理解,这应该是可能的,但我不认为此属性将适用于我导出的任何SSH密钥,也不理解github是否/如何标记用于签名的子gpg密钥。
发布于 2022-05-22 13:22:43
gpg信任只在gpg生态系统中工作。SSH不是gpg生态系统的一部分。ssh使用gpg密钥只是密钥算法(私钥/公钥原始材料)的重叠。ssh代理接口的gpg实现使其易于使用,或者您可以导出,但您会注意到必须将其导出为ssh格式,而不是导出到文本中的gpg。
SSH有自己的专有签名(信任)机制,启用签名的ssh密钥。它们不转化为gpg的专有签名(信任)框架或机制。
https://security.stackexchange.com/questions/262175
复制相似问题