Como gerencio vários endereços de e-mail com o GnuPG?

3

Eu sinto que essa é uma pergunta que deve ter muita cobertura, mas não encontrei nada que me explicasse isso de uma forma que eu entendesse.

Pode ser (e parece que sim) que eu entendi mal algo muito básico e, portanto, não posso dar sentido à informação que recebi, então, nesse caso: Por favor, explique meu erro.

Eu tenho uma chave OpenPGP para meu endereço de e-mail principal. Funciona bem, posso criptografar, assinar, criptografar mensagens.

Agora, também tenho vários outros endereços (um para fins comerciais, um de um partido político etc.) que também quero usar a chave. Tanto quanto eu entendi, eu posso usar uma chave para um endereço e é isso. Eu posso (de alguma forma?) Adicionar subchaves para outros endereços que usam a chave primária internamente de alguma forma.

Então, quando eu envio e-mails da minha segunda conta e assino, não quero que mostre meu e-mail principal, mas sim meu segundo. O objetivo é que os contatos da minha empresa recebam e-mails assinados corretamente, mas obviamente não vejam meu e-mail principal pessoal. Se eles precisassem procurar a chave em um servidor de chaves para ver meu endereço pessoal, tudo bem, eu só não quero confundir as pessoas (recebi um email de af @ business, mas assinei de af @ personal.)

Preciso ter várias chaves mestras para isso ou posso usar uma e adicionar subchaves a ela que tenham seus próprios endereços de e-mail anexados?

    
por Angelo Fuchs 24.12.2015 / 21:04

2 respostas

5

O OpenPGP tem uma chave primária para colar "tudo" em conjunto, ou seja, subchaves e IDs de usuário, que são dois conceitos totalmente diferentes. Para referência adicional, além desta resposta, você pode querer dar uma olhada em uma questão relacionada, mas não duplicada, que eu respondi "Como muitas chaves GPG devo fazer "no Information Security Stack Exchange , onde eu discuti razões a favor e contra ter várias chaves primárias.

As subchaves são usadas para limitar possíveis violações da chave privada; eles não estão vinculados a endereços de e-mail (embora em alguns cenários isso seja algo favorável). Enquanto a chave primária é a entidade que gerencia todas as subchaves e IDs de usuário (e certificações / assinaturas em outras chaves), considere subchaves a entidade usada no dia a dia de trabalho (como assinar e criptografar mensagens e documentos).

Cada chave primária também pode ter vários IDs de usuário. Assim, uma chave primária pode ter diferentes endereços de e-mail anexados, como seu endereço pessoal, seu contato de trabalho, aquele que você tem no partido político. Considere uma chave primária como uma identidade na rede de confiança; Se você quiser dividir essas funções, terá que usar pares de chaves diferentes. Um exemplo para isso pode ser uma legislação que o obrigue a entregar as chaves privadas "comerciais" ao seu empregador se deixar a empresa (você não gostaria de entregar suas chaves privadas "privadas") ou ao ter um OpenPGP pseudônimo. chave (que você não quer ter ligado à sua identidade real).

So, when I send mail from my second account and sign it, I would not want it to show my primary email, but rather my second one. [...] Do I need to have multiple master keys for that or can I use one and add subkeys to it that have their own email addresses attached?

Devido a limitações técnicas, você não pode forçar a exibição de um determinado ID de usuário, nem vincular IDs de usuário a subchaves. Se isso for importante, crie várias chaves primárias.

    
por 25.12.2015 / 00:10
0

O que você quer fazer não tem nada a ver com subchaves, mas com uids. Todos os uids em uma tecla são visíveis, sempre. Qualquer software de e-mail razoável encontraria o fluxo correto para exibir, no entanto.

Se você não quiser que seu endereço particular fique visível no correio comercial assinado, sua única opção é uma segunda chave. Mas se você não se importar em ser visto, exceto por alguma confusão que possa causar, então provavelmente basta adicionar um uid e confiar nas pessoas que realmente usam o GnuPG para descobrir por que ele lista outro endereço;).

    
por 24.12.2015 / 22:38

Tags