From zasdaf11 на gmail.com Tue Mar 26 06:35:51 2019 From: zasdaf11 на gmail.com (=?UTF-8?B?0JLRgdC10YHQu9Cw0LIg0KHRg9GJ0LjQuQ==?=) Date: Tue, 26 Mar 2019 08:35:51 +0300 Subject: [gnupg-ru] =?utf-8?b?0JAg0YfRgtC+INC00LXQu9Cw0YLRjCwg0LXRgdC70Lgg?= =?utf-8?b?0LfQsNCx0YvQuyDQv9Cw0YDQvtC70Ywg0Log0LrQu9GO0YfRgz8=?= Message-ID: Без вирусов. www.avg.com <#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2> ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From demfloro на demfloro.ru Wed Mar 27 18:29:08 2019 From: demfloro на demfloro.ru (Dmitrii Tcvetkov) Date: Wed, 27 Mar 2019 20:29:08 +0300 Subject: [gnupg-ru] =?utf-8?b?0JAg0YfRgtC+INC00LXQu9Cw0YLRjCwg0LXRgdC7?= =?utf-8?b?0Lgg0LfQsNCx0YvQuyDQv9Cw0YDQvtC70Ywg0Log0LrQu9GO0YfRgz8=?= In-Reply-To: References: Message-ID: <20190327202908.1e1f64b4@fire.localdomain> Восстанавливать из резервной копии. Если резервной копии нет и пароль не вспоминается, то создавать новый ключ и сообщать всем корреспондентам о утере доступа к приватному ключу. Сообщить можно двумя путями: - отозвать ключ сертификатом отзыва, который был сделан заранее. Для этого нужно импортировать сертификат отзыва и опубликовать отозванную версию публичного ключа. - если сертификата отзыва нет, то остаётся только сообщить на словах, если поверят, тут уже сильно зависит от общей договорённости между участниками From demfloro на demfloro.ru Wed Mar 27 22:16:32 2019 From: demfloro на demfloro.ru (Dmitrii Tcvetkov) Date: Thu, 28 Mar 2019 00:16:32 +0300 Subject: [gnupg-ru] =?utf-8?b?0JAg0YfRgtC+INC00LXQu9Cw0YLRjCwg0LXRgdC7?= =?utf-8?b?0Lgg0LfQsNCx0YvQuyDQv9Cw0YDQvtC70Ywg0Log0LrQu9GO0YfRgz8=?= In-Reply-To: References: <20190327202908.1e1f64b4@fire.localdomain> Message-ID: <20190328001632.2c2a02c3@xps.localdomain> On Wed, 27 Mar 2019 23:39:57 +0300 Всеслав Сущий wrote: > резервная копия и сертификат отзыва, это функции, или что? не могу > найти как их делать > Экспорт секретного ключа: $ gpg --export-secret-keys Создание сертификата отзыва[1]: $ gpg --gen-revoke Обе команды требуют ввод пароля от секретного ключа поэтому должны были быть выполнены заранее когда пароль ещё был известен. В man gpg есть подробности. Также современные версии GnuPG генерируют сертификаты отзыва автоматически во время генерации ключа, они находятся в каталоге .gnupg/openpgp-revocs.d. [1] https://www.gnupg.org/gph/en/manual.html#REVOCATION