¿Debo cambiar mi subclave OpenPGP o simplemente extender su fecha de caducidad? [cerrado]

1

¿Cuál es la práctica común cuando una subclave alcanza su fecha de caducidad?

  1. generar una nueva subclave
    • Pros
      • Aumenta la seguridad si la subclave ha sido robada (sin darse cuenta) ya que Malory ya no puede usar la antigua para futuros ataques
    • contras
      • No puedo descifrar mis documentos ni autenticarme en mis servidores
  2. Extienda la fecha de vencimiento de la subclave existente
    • Pros y contras: exactamente lo contrario de la primera solución

Tenga en cuenta que mis subclaves se almacenan en múltiples almacenes externos con fines de copia de seguridad y modificación y están bien ocultos, y en una tarjeta inteligente (Yubikey) para usar a diario. Es decir, incluso si mi tarjeta inteligente es robada físicamente, el ladrón no debería poder extraer la parte privada de la subclave, lo que hace que el pro de la primera solución no sea tan relevante.

Complete los pros y los contras si faltan algunos.

    
pregunta Morgan Courbet 22.06.2017 - 16:54
fuente

0 respuestas

Lea otras preguntas en las etiquetas