[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [gpg] subkey



Sat 03 September 2005, alle 02:09 +0200, allanon ha scritto:
> 
> Credo, ma non ne sono sicurissimo, che le subkey, differiscono solo per
> l'indirizzo che gli metti dentro e il commento.
> Puo' capitare che dopo aver generato  una coppia di chiavi, tu
> voglia generare una subkey per gli amici, che quindi fa
> riferimento ad una email, e una subkey per il lavoro e quindi la
> riferisci all'email che usi al lavoro.
> Cioe', hai distribuito due chiavi pubbliche, con indirizzi differenti,
> che pero' sono la stessa identica cosa, dato che ognuno di esse viene
> decrittata dalla stessa medesima chiave privata.
> 
> Mi sono spiegato? forse non lo so manco io. Cmq nel sito ufficiale c'e'
> un popo' di documentazione che chiarisce tutto. Ci faro' un giretto pure
> io.

Dimentica quello che ti ho scritto leggi qua - tratto dal sito ufficiale

 Ulteriori User ID ritornano utili quando si ha bisogno di più d'una
personalità. Per esempio si può possedere un'identità per il proprio
lavoro ed una per la propria attività politica. I colleghi di lavoro
saranno a conoscenza dello User ID di lavoro, i colleghi di partito
conosceranno quello politico. Poiché però questi gruppi di persone non
dovrebbero sovrapporsi, ogni gruppo potrebbe non fidarsi dell'altro User
ID. Entrambi gli User ID sono quindi necessari.

Anche avere più di una sottochiave può essere utile. Gli User ID
associati alla propria chiave pubblica principale vengono convalidati
dalle persone con le quali si comunica e cambiare la chiave primaria può
quindi necessitare una ricertificazione. Ciò potrebbe risultare
difficile e dispendioso se si comunica con molte persone. D'altro canto
Ú opportuno cambiare periodicamente le chiavi di cifratura. Se infatti
una chiave viene compromessa, tutti i dati criptati con quella chiave
saranno vulnerabili. Cambiando chiave invece, solo i dati cifrati con la
sola chiave compromessa saranno rivelabili. 


-- 
Essere perfetti e' nulla, divenirlo e' cosa celeste.
  .''`.  | GnuPG ID Key:(0x)A07FF2DB <--> gpg --recv-keys A07FF2DB 
 : :'  : | Per favore non mandarmi allegati Word o PowerPoint.
 `. `'`  | Utilizza testo semplice senza lettere accentate.  
   `-    | http://www.gnu.org/philosophy/no-word-attachments.it.html
One Swirl To Rule Them All <--> Debian Rulez <--> Utente Linux #370990



Reply to: