2016-08-31 64 views
0

我的筆記本電腦崩潰了,我無法發現包括我的OpenPGP簽名密鑰在內的文件,我無法再部署到中央Maven存儲庫。如何處理丟失的OpenPGP簽名密鑰?

問題是我可以生成一個新的密鑰對並將公鑰分配給密鑰服務器,如hkp://pool.sks-keyservers.net?如何撤銷我以前的公鑰?

回答

1

如何撤銷我以前的公鑰?

永遠不會失去對您的私鑰的訪問權限。如果您尚未提前生成撤銷證書,則甚至無法撤銷您的密鑰。 You haven't even got a chance to remove the key from the key server network.

換言之:除非在將來的某個時間有可能暴力破解密鑰(或使用其他方法破解密鑰),否則無法對丟失的密鑰做任何事情。

問題是我可以生成一個新的密鑰對並將公鑰分配給密鑰服務器,如hkp://pool.sks-keyservers.net

對於新密鑰,當然必須再次發佈它(使用SKS池是一個不錯的選擇,並且可以確保密鑰快速傳播到整個關鍵服務器網絡)。使用新密鑰,當然,您將失去所有認證。您可能需要再次在Maven倉庫中的某處註冊密鑰。

與此同時,預先生成一個撤銷證書and put it in some safe place以確定是否有一些災難再次發生。在你開始在你的計算機上做任何事情之前,確保有一些合理的,自動的和經過驗證的備份。