A chave é adquirida da execução de gpg --export-secret-key criptografada ou cleartext?

3

Como compartilhar uma chave PGP em várias máquinas detalha como exportar sua chave secreta em um arquivo com gpg --export-secret-key -a > secretkey.asc . O que a resposta não diz é se o arquivo-chave criado é criptografado com sua frase-senha ou texto não criptografado.

O arquivo-chave é criptografado ou não?

    
por fouric 15.03.2013 / 19:11

1 resposta

4

Quando você importa uma chave criada pela opção --export-secret-key , você obtém as chaves públicas & amp; chaves privadas; no entanto, assim como antes, você precisará da frase secreta para usar a chave privada. Isso é mostrado no fato de que você não precisa da sua senha para executar gpg --export-secret-key -a e, portanto, a chave secreta nunca é descriptografada.

Pessoalmente, certificaria-me de criptografar novamente uma chave exportada (talvez simetricamente, com uma senha longa e única) se eu a estivesse transportando ou armazenando.

    
por rsaw 17.03.2013 / 18:22