Supongamos que tengo un universo de usuarios de U. Cada usuario tiene su clave privada. Quiero crear grupos de usuarios agregando una subclave de la compañía a su conjunto de claves. Ahora los usuarios pueden firmar la clave secundaria de su compañía con las claves secundarias de la empresa.
Ahora el usuario renuncia a la empresa. Es perezoso y no revocará su clave secundaria de inmediato, o no juega de manera justa, y nunca la revocará. Ok, otros podrían revocar sus firmas después de que se les haya notificado que dejó la compañía. pero otros pueden nunca revocar sus firmas.
¿Cómo puedo asegurar que después de su renuncia, será despedido / negado el acceso al grupo?
Actualizar: Encontré que PGP soporta algo llamado "revocador designado". La definición para ello es:
Un revocador designado en OpenPGP es una clave de socio en la que confiamos y que se puede utilizar para revocar nuestra clave pública en el caso de que hayamos perdido nuestra propia clave privada y no podamos hacer la revocación de nosotros mismos.
¿Podría ser una solución a mi problema?