]> Sergey Matveev's repositories - stargrave-blog.git/commit
Несколько ключниц в GnuPG
authorSergey Matveev <stargrave@stargrave.org>
Sat, 30 Jan 2016 11:15:53 +0000 (14:15 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Sat, 30 Jan 2016 11:15:53 +0000 (14:15 +0300)
commit5bdff6a933f81bfec378908fb56d8e023aa36221
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent785a2400264beaf24fe7fa4e4c7d285bdb9b0ad1
Несколько ключниц в GnuPG

Многие годы у меня абсолютно все ключи PGP находились в одной ключнице
(default). Ключей несколько десятков и большинство из них импортированы
исключительно для проверки пакетов скачиваемого исходного кода.

Далеко не во всех ключах прописан комментарий что мол этот ключ для
проверки подписи такого-то ПО. Довольно быстро уже просто не вспомнить
откуда у меня этот ключ и для чего он.

Довольно удобно эту проблему можно решить используя несколько ключниц. У
меня их три:

* по-умолчанию (default) хранит мои ключи и ключ людей с которыми я
  часто переписываюсь;
* cryptoparties хранит ключи людей которые участвовали в криптопати,
  keysigning party. Контактов практически ни с кем не поддерживаю после
  этих мероприятий, но ключ надо бы оставить чтобы хотя бы видеть от
  кого подпись сделана на моих ключах
* releases хранит ключи используемые для подписи tarball-ов всяких

Переключаюсь я между ними так: --no-default-keyring --keyring releases
перед выполнением команд экспорта, импорта или вызова проверки подписей.