Расположение открытого и закрытого ключей с Enigmail и Thunderbird В Windows

Извините, если это простой ответ на вопрос, я просто не могу найти то, что я ищу.

Я хотел бы найти расположение моих комбинаций открытого и закрытого ключей на моей машине Windows, которую я сделал через Enigmail, так что я могу распространять свой открытый ключ и сделать несколько резервных копий моего закрытого ключа. Есть идеи, где бы я мог посмотреть?

спасибо!

6
задан Chiggins
26.02.2023 20:39 Количество просмотров материала 2429
Распечатать страницу

2 ответа

все ключи GPG хранятся в "связке ключей", которая находится в ~/.gnupg или %AppData%/gnupg. Running gpg --version покажет используемый путь.

обычно ключи общего доступа экспортируются в файл...

gpg -a --export my.email@example.com > mypubkey.asc

...или опубликовать его на сервере ключей и дать другим идентификатор ключа вместе с отпечатком пальца:

gpg --keyserver pool.sks-keyservers.net --send-keys my.email@example.com

gpg --keyid-format 0xlong --fingerprint my.email@example.com

вышеуказанное также можно сделать с помощью окна управления ключами Enigmail.


при создании резервных копий помните, что формат хранения может изменяться со временем, и только формат экспорта является четко определенным и стабильным. В частности, GnuPG 2.1 имеет совсем другой формат хранения, чем GnuPG 1.x, и даже обновления на месте, как правило, идут не так.

таким образом, вы должны создать резервную копию фактических файлов брелока (pubring, secring, trustdb), чтобы сделать восстановление проще (так как они также содержат личные предпочтения, такие как уровни доверия), однако, вы должны также экспортировать личные ключи через --export-secret-keys вариант:

gpg --export-secret-keys my.email@example.com > mysecretkey.asc
14
отвечен grawity 2023-02-28 04:27

Ну, согласно разделу 10.1.15 руководства Enigmail:

10.1.15. Я потерял пароль / пару ключей / личный ключ.

Примечание: ваш закрытый ключ в комплекте с вашим открытым ключом в вашей пары ключей, поэтому потеря закрытого ключа и потеря пары ключей означает то же самое.

там нет никакого способа, чтобы восстановить пароль: ваша единственная надежда, чтобы попытаться помню, что это было. Если у вас не получится, вы потерять использование вашего частного 89key, и, следовательно, вся ваша пара ключей теперь бесполезна. Нет никакого способа, чтобы восстановить ваш секретный ключ, либо. Он не может быть получен из вашего открытого ключа или из любого сообщения, которое было подписано/зашифровано этим закрытым ключом. Вы можете восстановить его, только если вы сделали резервную копию в прошлом.

следовательно, потеря парольной фразы или ключа является окончательной. Если вы создали сертификат отзыва (и вы должны иметь), используйте его для отзыва ключа пара.

Также необходимо сгенерировать новую пару ключей, отправить новый открытый ключ своим контактам и предупредите их больше не использовать старый открытый ключ.

сообщения, которые были отправлены вам зашифрованы старым ключом, не могут быть расшифрованы уже. Сообщения, подписанные вами старым ключом, все еще могут быть проверено получателями с помощью старого (отозванного) ключа.

чтобы избежать этой катастрофы, рекомендуется сделать резервную копию заранее ключевой пара: от управления ключами выберите Файл → Экспортировать ключи в файл, убедитесь, что вы включенный секретный ключ, затем сохраните файл в безопасном месте. Убедитесь, что вы выбрал фразу можно вспомнить тоже.

, Если ключ управления делает трюк.

Если вы экспортировали ключи, вы можете попробовать сделать это снова и проверить, какой формат файла они экспортируются, и сделать длинный, очень длинный поиск на диске C для этого конкретного типа файла и посмотреть, что и где можно найти.

1
отвечен Darius 2023-02-28 06:44

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх