Saya perlu mengotomatiskan proses penyebaran dan alat ini akan menandatangani artefak rilis secara otomatis. Cincin kunci saya memiliki kunci utama yang saya gunakan hanya untuk membuat subkunci, dan dua subkunci. Satu subkunci untuk penandatanganan dan satu untuk enkripsi.
Saat ini ada frase lulus tunggal untuk semua kunci. Saya tidak ingin menentukan frasa sandi ini dalam file konfigurasi karena itu akan berisiko kunci utama juga.
Jadi saya pikir saya akan menetapkan frasa sandi yang berbeda untuk subkunci dengan melakukan:
$ gpg --edit-key [subkey-id]
gpg> passwd
gpg> save
Tetapi ini mengubah frasa sandi untuk kunci lain juga.
Bagaimana saya bisa menetapkan frase sandi terpisah untuk kunci individual?
sumber
gpg-agent
. Lihatlahgpg-preset-passphrase
.Arsip surat gnupg.org yang sangat ketinggalan zaman menjelaskan pemecahan yang canggung untuk membuat kata sandi terpisah untuk subkunci .
Ini menyiratkan kendala tidak dalam struktur data dari set-kunci (yaitu pengelompokan subkey master) tetapi hanya dalam antarmuka perangkat lunak untuk membangun dan memodifikasi set kunci.
Kutipan dari referensi:
Saya belum secara pribadi mengkonfirmasi operasi ini - hanya melaporkan apa yang telah saya baca.
Kurangnya spesifikasi dan diskusi dalam dokumentasi GnuPG tentang topik penting ini mengecewakan.
sumber