¿Es posible asignar diferentes UID a subclaves con el fin de tener múltiples identidades?

5

Muchas personas abogan por generar nuevas claves primarias para cada identidad que desean tener. Por ejemplo, crear una clave principal y subclaves asociadas para uso en el lugar de trabajo, y una clave principal completamente diferente y subclaves asociadas para uso personal.

¿Pero es posible generar una clave principal y crear múltiples subclaves que pueden tener cada uno sus propios UID únicos para cualquier propósito que desee? Por ejemplo, creo dos subclaves (una para firmar, otra para encriptación) para el trabajo, configurando sus UID de manera apropiada y otras dos para uso personal. ¿Es incluso posible que los conjuntos de subclaves sean completamente distintos entre sí cuando provienen de la misma clave primaria principal? ¿Habría un beneficio para esta configuración? He estado usando GnuPG por un tiempo, y el aspecto UID de las claves siempre me ha confundido.

    
pregunta Yankee 29.06.2015 - 07:08
fuente

1 respuesta

5

Considera que una sola clave principal es equivalente a una identidad.

No puede conectar subclaves a ID de usuario. Tanto las subclaves como las ID de usuario se adjuntan a la clave principal, la única conexión de las ID de usuario a las subclaves es a través de la clave principal.

Si desea seleccionar diferentes subclaves para diferentes máquinas (por ejemplo, en casa y en el trabajo), esto es fácilmente posible para firmar (solo debe poner una subclave de firma en cada máquina), pero nuevamente no estaría conectado a una ID de usuario específica (sino a la clave principal).

Para el cifrado, no existe tal cosa , la implementación OpenPGP de un remitente generalmente solo elegirá la clave más nueva (y quizás ofrezca una opción para seleccionar una clave específica).

En su lugar, use varias claves primarias de firma cruzada, si desea separar las preocupaciones.

    
respondido por el Jens Erat 29.06.2015 - 09:09
fuente

Lea otras preguntas en las etiquetas