Re: Problemas revocando uma assinatura gpg

2001-11-26 Por tôpico Henrique de Moraes Holschuh
Gente,

No caso do GPG e de softwares criptográficos, ler direitinho o manual pode
te salvar um monte de dor de cabeça.  E a não leitura do manual pode lhe por
em apuros.  Isso dito, vamos às respostas:

On Thu, 22 Nov 2001, Joel Franco Guzmán wrote:
 BACKUP. :( No entanto, quando criei a minha assinatura anteriormente, eu
 tinha gerado um revokekey e impresso em papel, esperando já situações como
 esta. No entanto, eu não estou conseguindo avisar os servidores de gpg que
 eu quero revokar a minha assinatura. Os passos que eu segui estão abaixo:

Uma revogação de chave (ou de assinatura) é basicamente outra assinatura.
Ela é adicionada à chave e a keyservers exatamente da mesma forma que uma
assinatura normal seria.

Por sinal, adicionar uma revogação não deleta seja lá o que você revogou. Só
invalida aquela chave ou assinatura.

 E agora?
 Qual é o próximo passo? como faço para eliminar essa assinatura e enviar
 para os servidores?

Só falta enviar a chave revogada para os keyservers. Você não vai poder
eliminar coisa nenhuma de canto nenhum, caso o fizesse, como os outros iriam
saber que a chave foi revogada?

gpg --keyserver foo.pgp.net  --send-key keyid

envia o certificado de revogação.

-- 
  One disk to rule them all, One disk to find them. One disk to bring
  them all and in the darkness grind them. In the Land of Redmond
  where the shadows lie. -- The Silicon Valley Tarot
  Henrique Holschuh



Problemas revocando uma assinatura gpg

2001-11-22 Por tôpico Joel Franco Guzmán
Olá pessoal, mais uma força plz

Eu perdi tudo o que havia no meu hd faz pouco tempo e tive que
instalar tudo do zero. Entre as coisas que eu perdi estava o meu secret
key do gpg, e como bom seguidor das regras básicas de backup, EU NAO TINHA
BACKUP. :( No entanto, quando criei a minha assinatura anteriormente, eu
tinha gerado um revokekey e impresso em papel, esperando já situações como
esta. No entanto, eu não estou conseguindo avisar os servidores de gpg que
eu quero revokar a minha assinatura. Os passos que eu segui estão abaixo:

1) instalei o debian junto com o gnupg
2) criei um novo certificado: gpg --gen-key
3) importei a assinatura velha: gpg --keyserver www.pgp.net --recv-key 
4) Importei do arquivo criado manualmente o revocation key da chave
anterior:
gpg --import revkey.asc
gpg: Total number processed: 1

E agora?
Qual é o próximo passo? como faço para eliminar essa assinatura e enviar
para os servidores?

-- 
Joel Franco Guzmán