Saya memiliki PGP lama menggunakan standar algoritma GnuPG lama. Menurut enkripsi dan penandatanganan algoritma Terbaik untuk GnuPG: RSA / RSA atau DSA / Elgamal? , pengaturan algoritma tersebut tidak lagi memadai, jadi saya ingin memindahkan kunci PGP saya ke pengaturan algoritma yang lebih aman. Apa cara terbaik untuk melakukannya? Apakah saya harus mencabut kunci saya dan membuat kunci yang sama sekali baru?
13
Jawaban:
Tidak ada cara untuk "meningkatkan" kunci OpenPGP. Anda harus membuat yang baru, dan Anda akan kehilangan reputasi di web kepercayaan.
Beberapa orang yang saya temui memutuskan untuk tetap menggunakan kunci primer RSA 1024, tetapi sebagai gantinya menggunakan subkunci yang lebih kuat (yang mudah mungkin tanpa kehilangan reputasi Anda di web kepercayaan), yang dilengkapi dengan penggunaan sehari-hari yang aman (untuk enkripsi / penandatanganan dokumen dengan subkunci Anda), tetapi mungkin memungkinkan penyerang untuk menambah dan mencabut sertifikasi, subkunci dan UID.
Memikirkan tentang:
sumber