Z powodu przypadkowego formatowania straciłem dwa klucze prywatne (bez kopii zapasowej). Wygenerowałem nowy, ale chcę usunąć utracone z serwera kluczy.
Z powodu przypadkowego formatowania straciłem dwa klucze prywatne (bez kopii zapasowej). Wygenerowałem nowy, ale chcę usunąć utracone z serwera kluczy.
Odpowiedzi:
TL; DR : Nie ma mowy, nie masz szczęścia.
Serwery kluczy OpenPGP nie pozwalają na usuwanie kluczy z różnych powodów, głównie sprowadza się to do
Jeśli poprosisz poszczególnych operatorów o usunięcie klucza, mogą zablokować go na własnym serwerze (ale inni nadal będą go hostować) lub po prostu powiedzą ci, że nie zrobią tego z powodów podanych powyżej.
Do dalszego czytania polecam Jak długo klucze pozostają na serwerach kluczy? dla bardziej szczegółowej dyskusji, dlaczego usunięcie kluczy byłoby złym posunięciem.
„Sposób OpenPGP” do usuwania starych kluczy polega na oznaczeniu ich jako odwołanych przez przesłanie specjalnych certyfikatów odwołania . Dzięki temu inni użytkownicy OpenPGP zostaną zastąpieni.
Odwołanie kluczy nie jest możliwe, jeśli nie masz dostępu do klucza prywatnego, zdefiniowałeś wyznaczonego odwołującego lub wstępnie wygenerowany certyfikat odwołania.
Jeśli nie masz jeszcze certyfikatu odwołania dla nowego klucza, wygeneruj go teraz !
Komentarze są prawie niemożliwe:
Aby zapobiec utracie dostępu do klucza, wykonaj następujące czynności:
gpg --gen-revoke | qrencode
aby móc zeskanować certyfikat bez kłopotów z OCR).Obawiam się, że nie jest to możliwe. Ponieważ klucze pgp są synchronizowane również z innymi serwerami, również nie byłoby to skuteczne. Inne serwery kluczy nadal będą miały Twój klucz.
Poniższe informacje nie będą dla ciebie bardzo pomocne, ale mogą pomóc innym czytelnikom:
Jeśli posiadasz klucz prywatny, mógłbyś użyć gpg do wygenerowania certyfikatu odwołania i przesłania go do serwera kluczy. Nie spowoduje to usunięcia twojego klucza z serwera kluczy, ale poinformuje osoby, które go pobiorą, że klucz został unieważniony i nie należy go używać. Więcej informacji na ten temat można znaleźć tutaj .