修改GPG主密钥的secret passphrase后,其他设备上的subkeys是否需要重新签发并导入?
修改GPG主密钥的secret passphrase后,其他设备上的subkeys是否需要重新签发并导入?
嘿,这个问题我之前折腾GPG的时候也纠结过,给你说清楚哈:
完全不用重新签发子密钥,其他设备也不需要重新导入它们!
原因很简单:修改主密钥的passphrase,只是重新加密了主密钥的私钥部分,相当于给你的主密钥换了个“锁”,但主密钥本身(以及所有子密钥的密钥材料)根本没变化,它们的有效性、功能都不受影响。
具体到你的场景:
- 每个设备上的签名子密钥,还有那个共享的加密子密钥,它们的密钥对还是原来的样子,签名、加密的功能完全正常,不需要重新生成或者签发。
- 其他两台设备上的子密钥也不用动——因为子密钥本身没改,之前已经导入的就可以继续用,完全不需要重新导入。
唯一需要注意的是:如果你把修改了passphrase的主密钥复制到其他设备(其实不建议这么做,主密钥最好离线存储,别随便放多台设备),那只需要更新那台设备上的主密钥就行,子密钥完全不用碰。
放心操作就行,不用折腾子密钥那部分~
备注:内容来源于stack exchange,提问作者naphelge
相关产品推荐
相关产品推荐

