记一下PGP密钥的转移过程
今天上午,我和现任FreeBSD安全长官Simon完成了一次PGP密钥的转移,这里记一下过程。
由于这个密钥用于签署安全公告和声明等等,因此非常重要。发送方对于密钥做了三重加密:第一重是GnuPG本身的密钥密码;第二重是AES;第三重是我本人的PGP公钥。加密后的结果放到了一台可信的中转服务器上,然后以安全方式取走;用我的PGP密钥解密之后,通过两个不同的渠道分别发送AES密钥;最后一步的密码采用加密方式发给我,我在解密成功之后,修改密码,并销毁全部中间文件。
为了谨慎起见,这些密钥放在单独隔离的系统中另外管理。