• [^] # Re: Une fois la clé perdue ?

    Posté par . En réponse au journal Présentation d'idée : PGPID. Évalué à 5.

    OpenPGP fournit déjà un mechanisme de sous-clef complètement satisfaisant sans à avoir à réinventer la roue.

    Un usage raisonné d'OpenPGP consiste à génerer une clef secondaire de signature (et une clef secondaire de chiffrement), d'exporter la partie privée clefs en détruisant la partie privée de la clef principale, et d'utiliser cette version pour un usage quotidien. La clef privée complète est quant à elle écrite sur un support passif ou sur une machine déconnectée du réseau.

    En cas de compromission, les sous-clefs sont révoqués, de nouvelles sont générés et signées par la clef principale.

    La clef principale n'est utilisé (sauf compromission des sous-clefs) que pour renouveller les sous-clefs ou pour étendre son réseau de confiance.