On Mon, Sep 05, 2005 at 10:52:53AM +0200, Dario Pilori wrote:
> 
> gpg --output revoca.asc --gen-revoke <chiave>
> Genera il certificato di revoca

Volevo soltanto soffermarmi su questo particolare.

E' importante creare sempre un certificato di revoca da mettere in un
posto sicuro _non appena si crea la chiave_.

Sarebbe bene anche stampare il suddetto certificato (armored). Il
certificato è molto corto, e quindi in caso di necessità è possibile
pure reinserirlo a mano.

Tutto questo perchè nel caso si smarrisse la passphrase oppure la
chiave privata andasse distrutta, il certificato di revoca è l'*unico*
modo per "rimuovere" la chiave dai keyserver.

Ripeto, gli amministratori dei keyserver non hanno il potere di
rimuovere una chiave da essi, l'unico modo per disabilitarla è
caricare un certificato di revoca.

-- 
---------------------------------------------------------------------
|    Marco Nenciarini    | Debian/GNU Linux Developer - Plug Member |
| [EMAIL PROTECTED] | http://www.prato.linux.it/~mnencia       |
---------------------------------------------------------------------
Key fingerprint = FED9 69C7 9E67 21F5 7D95  5270 6864 730D F095 E5E4

Attachment: signature.asc
Description: Digital signature

_______________________________________________
gnupg-it mailing list
[email protected]
http://itlists.org/mailman/listinfo/gnupg-it

Rispondere a