You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PGP如何使用指定的授权吊销密钥吊销子密钥?

授权吊销密钥吊销子密钥操作方案

你遇到的revkey命令仅调用子密钥关联主密钥、删除主密钥私钥后提示私钥不存在的问题,属于GnuPG的默认设计限制,内置的revkey命令没有适配授权吊销密钥的调用逻辑,需手动生成符合RFC4880规范的吊销签名完成操作,具体流程如下:

  • 前置要求:已将授权吊销密钥的私钥导入当前GnuPG密钥环,且已查询到待吊销子密钥的ID(可执行gpg --list-keys <主密钥标识>查询获取)
  • 第一步:导出待吊销子密钥的公钥文件
gpg --export <待吊销子密钥ID> > subkey_public.gpg
  • 第二步:使用授权吊销密钥生成子密钥吊销签名
gpg --default-key <授权吊销密钥ID> --output subkey_revocation.asc --detach-sign --sig-type 0x28 subkey_public.gpg

命令说明:--sig-type 0x28用于指定生成RFC4880规定的子密钥吊销签名类型,--default-key参数强制调用授权吊销密钥完成签名,跳过主密钥调用逻辑。

  • 第三步:导入吊销签名使其生效
gpg --import subkey_revocation.asc
  • 第四步:验证吊销结果
    执行gpg --list-keys <主密钥标识>,可见对应子密钥已标注revoked状态,操作完成。后续可将更新后的公钥同步给通信方或上传至密钥服务器。

内容的提问来源于stack exchange,提问作者Yevhen Grushko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 00:54:01