2017-05-02 197 views

回答

1

該子項是特定於一個目的的第二個(RSA)密鑰。通常它用於解密。

背後的想法是,該密鑰的生命週期可能會縮短,所以您可以更頻繁地更改它。主密鑰然後主要用於密鑰證明目的。

這也有助於安全性:您不想使用相同的RSA密鑰進行簽名和解密。如果您有用於解密和簽名的子密鑰,則甚至可以使主密鑰保持脫機狀態。

0

我問IRC,顯然主密鑰是用來簽署的子密鑰。這個想法是,您可以將主密鑰保存在一個相對安全的地方,並每天使用該子密鑰。