Encontrou chaves antigas do GPG no servidor de chaves, mas as contas já se foram - limpeza?

2

Então eu fui ao servidor de chaves do MIT e descobri que algumas chaves públicas antigas estavam lá após uma busca. Eu não tenho mais nenhuma dessas chaves. É possível remover as chaves públicas do sistema? Eles provavelmente não foram usados em anos.

    
por user447607 17.04.2015 / 16:51

1 resposta

4

Você não pode excluir as chaves da rede do servidor de chaves, também dar uma olhada na minha resposta em Por quanto tempo as chaves permanecem nos servidores de chaves? no Security Stack Exchange pelas razões.

Se você ainda tiver acesso às chaves privadas, revogue as mesmas. Revogar significa marcar uma chave como não usada mais. Ele não aparecerá mais para os outros ou será marcado como revogado. Fazer isso é tão fácil quanto abrir o menu de teclas de edição por meio de gpg --edit-key [key-id] e, a partir dele, executar revkey . Importe e carregue o certificado de revogação resultante. Todo o processo também é possível através da interface gráfica do usuário, mas difere de cliente para cliente.

Se você não tem mais acesso, azar. Para alguma perspectiva, leia Como revogar chaves antigas do OpenPGP? .

    
por 17.04.2015 / 17:12

Tags