本題に 戻って 鍵を なんらかの 理由で 無効に しないと いけない場合 まず ”revcert.asc”を 作成は してあった場合 を 考えるとま ず ”revcert.asc”が存在しているのが 前提です。
$ gpg --list-key non pub 1024D/70E8534C 2005-07-13 uid non sumi (nyantarou) <mm@lx.bcnet.ne.jp> sub 2048g/C5525900 2005-07-13 $ gpg --edit-key non gpg (GnuPG) 1.4.1; Copyright (C) 2005 Free Software Foundation, Inc. This program comes with ABSOLUTELY NO WARRANTY. This is free software, and you are welcome to redistribute it under certain conditions. See the file COPYING for details. 秘密鍵が使用できます。 pub 1024D/70E8534C 作成: 2005-07-13 満了: 無期限 利用法: CS 信用: 絶対的 有効性: 絶対的 sub 2048g/C5525900 作成: 2005-07-13 満了: 無期限 利用法: E [ultimate] (1). non sumi (nyantarou) <mm@lx.bcnet.ne.jp> コマンド> check uid non sumi (nyantarou) <mm@lx.bcnet.ne.jp> sig!3 70E8534C 2005-07-13 [自己署名] コマンド> showpref pub 1024D/70E8534C 作成: 2005-07-13 満了: 無期限 利用法: CS 信用: 絶対的 有効性: 絶対的 [ultimate] (1). non sumi (nyantarou) <mm@lx.bcnet.ne.jp> 暗号法: AES256, AES192, AES, CAST5, 3DES 要約: SHA1, RIPEMD160 圧縮: ZLIB, ZIP, 無圧縮 機能: MDC, 無修正鍵サーバー コマンド> pref pub 1024D/70E8534C 作成: 2005-07-13 満了: 無期限 利用法: CS 信用: 絶対的 有効性: 絶対的 [ultimate] (1). non sumi (nyantarou) <mm@lx.bcnet.ne.jp> S9 S8 S7 S3 S2 H2 H3 Z2 Z1 [mdc] [no-ks-modify] コマンド> quit
$ gpg --import revcert.asc gpg: 「revcert.asc」が開けません: そのようなファイルやディレクトリはありません gpg: 処理数の合計: 0 $ cd .gnupg/ $ pwd /home/mm/.gnupg $ gpg --import revcert.asc gpg: 鍵70E8534C:“non sumi (nyantarou) <mm@lx.bcnet.ne.jp>”失効証明書を読み込みました gpg: 処理数の合計: 1 gpg: 新しい鍵の失効: 1 gpg: 最小の「ある程度の信用」3、最小の「全面的信用」1、PGP信用モデル gpg: 深さ: 0 有効性: 1 署名: 0 信用: 0-, 0q, 0n, 0m, 0f, 1u
これから 考えると パスフレーズも 何にも いらないようである。
$ gpg --edit-key non gpg (GnuPG) 1.4.1; Copyright (C) 2005 Free Software Foundation, Inc. This program comes with ABSOLUTELY NO WARRANTY. This is free software, and you are welcome to redistribute it under certain conditions. See the file COPYING for details. 秘密鍵が使用できます。 This key was revoked on 2005-07-13 by DSA key 70E8534C non sumi (nyantarou)pub 1024D/70E8534C 作成: 2005-07-13 失効: 2005-07-13 利用法: CS 信用: 未知の 有効性: 失効 This key was revoked on 2005-07-13 by DSA key 70E8534C non sumi (nyantarou) sub 2048g/C5525900 作成: 2005-07-13 失効: 2005-07-13 利用法: E [ revoked] (1). non sumi (nyantarou) <mm@lx.bcnet.ne.jp> コマンド> check uid non sumi (nyantarou) <mm@lx.bcnet.ne.jp> sig!3 70E8534C 2005-07-13 [自己署名] コマンド> showpref This key was revoked on 2005-07-13 by DSA key 70E8534C non sumi (nyantarou) pub 1024D/70E8534C 作成: 2005-07-13 失効: 2005-07-13 利用法: CS 信用: 未知の 有効性: 失効 [ revoked] (1). non sumi (nyantarou) <mm@lx.bcnet.ne.jp> 暗号法: AES256, AES192, AES, CAST5, 3DES 要約: SHA1, RIPEMD160 圧縮: ZLIB, ZIP, 無圧縮 機能: MDC, 無修正鍵サーバー コマンド> pref This key was revoked on 2005-07-13 by DSA key 70E8534C non sumi (nyantarou) <mm@lx.bcnet.ne.jp> pub 1024D/70E8534C 作成: 2005-07-13 失効: 2005-07-13 利用法: CS 信用: 未知の 有効性: 失効 [ revoked] (1). non sumi (nyantarou) S9 S8 S7 S3 S2 H2 H3 Z2 Z1 [mdc] [no-ks-modify] コマンド> quit
秘密鍵 revcert.asc(破棄証明書) 共 秘匿 する必要が ある 様です。
にゃんたろう 拝!
2006年 2月15日 (水) 21:36:12 JST 作成