A ใช้จากวันที่ (2013) gnupg.org เก็บจดหมายอธิบายวิธีแก้ปัญหาที่น่าอึดอัดใจสำหรับการทำรหัสผ่านที่แยกต่างหากสำหรับคีย์ย่อย
หมายถึงข้อ จำกัด ไม่ได้อยู่ในโครงสร้างข้อมูลของชุดคีย์ (เช่นการจัดกลุ่มคีย์ย่อยหลัก) แต่เฉพาะในซอฟต์แวร์อินเตอร์เฟสสำหรับการสร้างและแก้ไขชุดคีย์
สวัสดี
เป็นไปได้หรือไม่ที่จะมีคีย์หลักและคีย์ย่อยหลายคีย์ที่มีคีย์ย่อยมีวลีรหัสผ่านที่แตกต่างกัน (เช่นสั้นกว่า) กว่าคีย์หลัก
สิ่งที่คุณกำลังมองหาคือเมนเฟรมออฟไลน์ (ดู - เอ็กซ์พอร์ต - ลับ - คีย์ย่อย) แต่คำตอบคือ: ใช่ ตัวแทน gpg ไม่สนใจเกี่ยวกับการเชื่อมต่อของคีย์ มันขอให้คุณแม้กระทั่งวลีรหัสผ่านเดียวกันหลายครั้ง (สำหรับส่วนประกอบที่แตกต่างกันของคีย์เดียวกัน)
แต่ GnuPG ไม่รองรับสิ่งนี้โดยตรง
1) ส่งออกคีย์ลับ (- ส่งออกลับโดยไม่ต้อง - เกราะ)
2) เปลี่ยนข้อความรหัสผ่าน
3) ส่งออกอีกครั้ง (เป็นไฟล์อื่นแน่นอน)
4) ใช้ gpgsplit กับไฟล์ทั้งสอง (ในไดเรกทอรีต่าง ๆ ) ผลลัพธ์จะเป็นดังนี้:
000001-005.secret_key 000002-013.user_id 000003-002.sig 000004-007.secret_subkey 000005-002.sig
5) ตอนนี้คุณผสมส่วนประกอบของสองกลุ่ม: mkdir รวม mv a / 000001 * a / 000002 * a / 000003 * รวม / mv b / 000004 * b / 000005 * รวม / cd รวม / cat *> different_passphrases.gpg
6) ลบคีย์ออกจาก secring: --delete-secret-key
7) นำเข้าอันใหม่: gpg - นำเข้า different_passphrases.gpg
Hauke Laging
การขาดข้อกำหนดและการอภิปรายในเอกสารประกอบของ GnuPG เกี่ยวกับหัวข้อสำคัญนี้น่าผิดหวัง