关于OpenPGP密钥UID操作的技术咨询(移除、更新及吊销场景)
关于OpenPGP密钥UID操作的技术咨询(移除、更新及吊销场景)
嘿,我来帮你理清楚OpenPGP密钥里UID(包括照片UID)的这些操作逻辑,都是实际使用中的常见问题~
照片UID的更新操作
- 如果这个旧照片UID只在你本地密钥环里,从来没发布到公钥服务器或分享给别人:直接删除旧的、添加新的完全没问题,没人知道它存在过,怎么方便怎么来。
- 但如果旧照片UID已经对外发布/分享过:
- 别想着直接删除就假装它不存在——别人的密钥环里已经有这个UID了,你删自己本地的,别人那边还是会显示旧的,反而容易造成困惑。
- 这种情况必须吊销旧的照片UID,再添加新的。虽然会让密钥稍微变大一点,但吊销签名本身数据量很小,相比密钥整体可以忽略;更重要的是,吊销能明确告诉所有持有你密钥的人:这个照片UID已经失效,别再认它了,这是维护密钥可信度的必要操作。
- 要是实在纠结密钥大小,也可以考虑重新生成新密钥,但这样你得重新把新密钥分享给所有联系人,成本远高于保留吊销记录,一般不推荐。
普通UID(姓名/邮箱类)的操作逻辑
和照片UID的核心逻辑一致,分两种情况:
- 仅本地使用,未对外发布/分享:直接删除旧UID就行,不用搞吊销,反正没人知道它存在过。
- 已对外发布/分享,或用它做过加密/签名操作:
- 必须吊销!比如你之前用旧邮箱作为UID,后来换了新邮箱弃用旧的,要是不吊销,别人可能还会用旧邮箱找你的密钥,甚至误以为旧UID对应的密钥是冒充的,很容易引发身份混淆。
- 例外情况:如果这个普通UID刚加不久,既没发布也没用来做过任何交互,那直接删掉也没关系,不用多此一举搞吊销。
必须吊销VS可以直接删除的核心判断标准
- 必须吊销的场景:任何已经对外发布、分享,或者被用来进行过加密/签名操作的UID(不管是照片还是普通类型),当你不再使用时,一定要吊销。这是为了让所有持有你密钥的人明确知道哪些身份有效、哪些已废弃,维护密钥的可信性。
- 可以直接删除的场景:仅存在于你本地密钥环,从未对外暴露,也没有用它进行过任何实际操作的UID,直接删除就好,完全不需要吊销。
备注:内容来源于stack exchange,提问作者Starua
相关产品推荐
相关产品推荐

