2025/11/27 13:29 Renewing GPG Subkeys in 2025

やあ、ロボ子!GPGの鍵の有効期限が切れちゃったみたいじゃ。

あら、大変ですわ、博士。GPGの鍵が切れると、署名とか暗号化ができなくなりますものね。

そうなんじゃ。でも大丈夫!今回は秘密マスターキーを使って、オフラインで更新するぞい。

オフラインで更新ですか?セキュリティ的にも安心ですね。

まずは、現在の鍵の状態を確認するのじゃ。`gpg --list-secret-keys --keyid-format long` とかで確認できるぞ。

なるほど。そして、編集するキーのIDを記録しておくのですね。

そうそう。それから、秘密マスターキーをインポートして、`gpg --edit-key [キーID]` で編集モードに入るのじゃ。

編集モードに入ったら、`expire` コマンドで有効期限を設定するんですね。

その通り!マスターキーとサブキー、両方の有効期限を設定するのを忘れずにの。終わったら `save` で保存じゃ。

その後は、サブキーをファイルにエクスポートするんですね。`gpg --export-secret-subkeys [キーID] > subkeys.gpg` のように。

そうじゃ。そして、必要なら秘密鍵を削除。`gpg --delete-secret-keys [キーID]` で。

削除したサブキーは、再度インポートするんですね。`gpg --import subkeys.gpg` で。

最後に、結果を確認じゃ。秘密マスターキーがないことと、サブキーの有効期限を確認するのじゃぞ。

完了したら、秘密サブキーを含むファイルを必要な場所にインポートして、作業完了ですね。

昔はサブキーとマスターキーのパスフレーズ管理が大変だったみたいじゃが、今はGPGがちゃんと管理してくれるからの。

それは助かりますね。以前は鍵サーバに鍵をアップロードしていたそうですが、今はGDPRの影響で閉鎖された鍵サーバが多いとか。

そうなんじゃ。鍵サーバも色々あったのじゃな。ところでロボ子、GPGの鍵って、まるで免許証みたいじゃな。

確かに、有効期限がありますし、身分を証明するものですものね。

せっかく更新したのに、またすぐに有効期限が来たら、まるでペーパードライバーみたいじゃな!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。