Certificado de revocación de clave PGP


Siga los siguientes pasos para generar un certificado de revocación de clave pública sin destruir su clave.

PGP

  1. Haga una copia de los ficheros secring.pgp y pubring.pgp, si posee la versión 2.6.3i, o de los archivos pubring.pkr y secring.pkr si posee cualquier versión posterior.
    • PGP versión 2.6.3:
      1. Desactive su clave con la opción pgp -kd:
        pgp -kd <su clave>.
      2. A las preguntas de si quiere revocar su clave responda afirmativamente.
      3. Una vez revocada, vuelque la clave en formato ASCII:
        pgp -kxa <su clave>.
    • PGP versión 5.X:
      1. Desactive su clave con la opción pgpk --revoke:
        pgpk --revoke <su clave>.
      2. A las preguntas de si quiere revocar su clave responda afirmativamente.
      3. Una vez revocada, vuelque la clave en formato ASCII:
        pgpk -xa <su clave>.
    • PGP versión 6.X:
      1. Desactive su clave con la opción pgp6 -kd:
        pgp6 -kd <su clave>.
      2. A las preguntas de si quiere revocar su clave responda afirmativamente.
      3. Una vez revocada, vuelque la clave en formato ASCII:
        pgp6 -kxa <su clave>.
  2. Salve el volcado en lugar seguro (tenga en cuanta que cualquiera que tenga acceso a esto podrá revocar su clave para siempre).
  3. Restaure los ficheros secring.pgp y pubring.pgp o pubring.pkr y secring.pkr, según la versión.
  4. Voilà. Su clave estará activa de nuevo, pero tendrá el certificado de revocación si algún día pierde acceso a la misma.

GNU PGP

  1. Genere un certificado de revocación de con la opción gpg --gen-revoke:
    gpg --gen-revoke <su clave>.
  2. A las preguntas de si quiere revocar su clave responda afirmativamente.
  3. Guarde el volcado en ASCII obtenido con la orden anterior en lugar seguro.