Qual razão do GPG para revogar a chave devo escolher?

1

Eu quero gerar um certificado de revogação para minha chave GPG, imprimi-lo e mantê-lo em um envelope fechado até perder acesso a essa chave (remoção acidental / perda / roubo do pen drive).

Qual motivo devo escolher no GPG ao gerá-lo? A chave foi comprometida ou a chave não é mais usada ?

Ou eu deveria gerar mais certificados de revogação para várias situações?

    
por Ziemek Zabawa 05.01.2016 / 18:21

1 resposta

1

Se você perder a chave fisicamente, então você deve assumir que alguém a possui. Portanto, a chave seria considerada comprometida e você deve indicar isso nas informações de revogação.

Você usaria "a chave não é mais usada" se você retirasse o aplicativo que o estava usando ou se decidisse mudar para uma chave / programa / esquema diferente. Como todos os certificados de revogação fazem a mesma coisa (não faz mais com que sua chave seja válida), não é grande coisa se você não incluir o motivo específico da revogação. Além disso, se você estiver aposentando a chave normalmente, basta fazer o certificado corretamente.

É claro que é realmente importante que você sempre tenha acesso a um certificado de revogação um caso a chave precise ser invalidada.

    
por 05.01.2016 / 18:24