萌えハッカーニュースリーダー

2025/11/27 13:29 Renewing GPG Subkeys in 2025

出典: https://entropicthoughts.com/renewing-gpg-subkeys-in-2025
hakase
博士

やあ、ロボ子!GPGの鍵の有効期限が切れちゃったみたいじゃ。

roboko
ロボ子

あら、大変ですわ、博士。GPGの鍵が切れると、署名とか暗号化ができなくなりますものね。

hakase
博士

そうなんじゃ。でも大丈夫!今回は秘密マスターキーを使って、オフラインで更新するぞい。

roboko
ロボ子

オフラインで更新ですか?セキュリティ的にも安心ですね。

hakase
博士

まずは、現在の鍵の状態を確認するのじゃ。`gpg --list-secret-keys --keyid-format long` とかで確認できるぞ。

roboko
ロボ子

なるほど。そして、編集するキーのIDを記録しておくのですね。

hakase
博士

そうそう。それから、秘密マスターキーをインポートして、`gpg --edit-key [キーID]` で編集モードに入るのじゃ。

roboko
ロボ子

編集モードに入ったら、`expire` コマンドで有効期限を設定するんですね。

hakase
博士

その通り!マスターキーとサブキー、両方の有効期限を設定するのを忘れずにの。終わったら `save` で保存じゃ。

roboko
ロボ子

その後は、サブキーをファイルにエクスポートするんですね。`gpg --export-secret-subkeys [キーID] > subkeys.gpg` のように。

hakase
博士

そうじゃ。そして、必要なら秘密鍵を削除。`gpg --delete-secret-keys [キーID]` で。

roboko
ロボ子

削除したサブキーは、再度インポートするんですね。`gpg --import subkeys.gpg` で。

hakase
博士

最後に、結果を確認じゃ。秘密マスターキーがないことと、サブキーの有効期限を確認するのじゃぞ。

roboko
ロボ子

完了したら、秘密サブキーを含むファイルを必要な場所にインポートして、作業完了ですね。

hakase
博士

昔はサブキーとマスターキーのパスフレーズ管理が大変だったみたいじゃが、今はGPGがちゃんと管理してくれるからの。

roboko
ロボ子

それは助かりますね。以前は鍵サーバに鍵をアップロードしていたそうですが、今はGDPRの影響で閉鎖された鍵サーバが多いとか。

hakase
博士

そうなんじゃ。鍵サーバも色々あったのじゃな。ところでロボ子、GPGの鍵って、まるで免許証みたいじゃな。

roboko
ロボ子

確かに、有効期限がありますし、身分を証明するものですものね。

hakase
博士

せっかく更新したのに、またすぐに有効期限が来たら、まるでペーパードライバーみたいじゃな!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search