Я новичок в использовании GnuPG и пытаюсь понять, как лучше использовать его. Я рассмотрел краткое, понятное объяснение GPG / PGP для нетехнических людей?, но большинство руководств объясняют PGP с точки зрения одной машины.
Я хочу использовать GnuPG на трех вычислительных устройствах: ПК Linux, ноутбук Linux и телефон Android.
основной вариант использования шифрования/дешифрования электронной почты, управляемой службой IMAP, поэтому все устройства должны то же самое закрытый ключ для расшифровки.
Я полагаю, что мой выбор:
-
просто скопируйте все мои ключи в брелок на каждом устройстве и полагайтесь в основном на пароль закрытого ключа для защиты.
-
создайте мастер-ключ (с --gen-key) для представления моей личности, затем создайте отдельный одноразовый ключ (опять же с --gen-key) для шифрования/дешифрования электронных писем и подписанный мастер-ключом. Первый находится только на моем компьютере, второй распространяется на каждое устройство. Пока мои мобильные устройства не скомпрометированы, одноразовый ключ остается действительным.
Я могу быть слишком параноиком и сделать это сложнее, чем это должно быть, но юмор меня, пожалуйста. Я верю, что нельзя класть все яйца в одну корзину.
мастер-ключ должен быть моей цифровой идентичностью. Много усилий будет потрачено на создание доверия вокруг этой идентичности, и я бы предпочел страдать от неудобств моего паранойя, чем потерять свой ключ от небрежности и должны строить доверие вокруг нового мастер-ключа (возможно, это не так плохо, как я думаю, но я новичок в этом).
У меня больше шансов потерять ноутбук или телефон, чем компьютер. Если loss = = компромисс, то я бы предпочел потерять одноразовую пару ключей (которую я могу отменить), чем мою мастер-пару ключей. Я всегда могу доверить свой мастер-ключ новому одноразовому ключу.
извините за очень длинный вопрос. : -)
TL; DR
пароль достаточная защита для хранения моего master закрытый ключ на нескольких устройствах?
возможен ли мой план для варианта № 2? Я что-то не так понял или это можно улучшить?
Если вариант #2 - плохая идея, то каковы рекомендации при использовании GnuPG для одного пользователя на нескольких устройствах?