Pgp
為什麼要使用 PGP 子項?
我理解遊戲中的一般概念:如果我的筆記型電腦/電腦被盜或受損,我可以撤銷該特定子密鑰(只要人們更新了他們的密鑰)他們就不能冒充我。但是,據我所知,妥協者仍然可以閱讀為我準備的消息。所以,也許我不會失去簽名,但如果小偷有辦法截獲發給我的消息(如果他們有我的筆記型電腦,他們很可能),他們將能夠閱讀它們。我是不是誤解了,還是創建子項比某些人認為的更有益?
子密鑰的使用將信任簽名的集合與密鑰的使用分開。Web of Trust的信任簽名是為您的主密鑰創建的。這種信任由您的子密鑰繼承,這些子密鑰在實際加密操作(簽名/解密)中使用。這有幾個優點:
- 密鑰翻轉:您可以使用可以定期更新的短期子密鑰(通常為 1 年),而不會失去收集到的信任簽名。
- 密鑰洩露:正如您所說,主密鑰應離線儲存以減輕密鑰洩露的後果。如果您的子密鑰被洩露,它們很容易被撤銷和替換。過去的通信將易受攻擊,但未來的通信則不會。