【发布时间】:2012-03-24 20:12:20
【问题描述】:
我正在尝试整理我对数字签名和加密的使用。我知道有两种主要方法可以做到这一点:PGP 方式和 SSL 方式。
我想知道是否可以为 SSL 证书和 GnuPG 使用相同的私钥,前提是这是一个 RSA 2048 位密钥。
我已经有一个由 CA 签署的 SSL 证书,所以我希望将该证书的私钥用作 GnuPG 主私钥。
我知道我们不能以这种方式在 SSL 和 GnuPG 之间进行断言,但我希望只有一个私钥(因此只需要保护一份数据)
谢谢
【问题讨论】:
-
证书不是“SSL 证书”,与 SSL 无关(尽管它们可以在 SSL 中使用,OpenPGP 密钥也可以)。
-
就像 想法 有“只有一个私钥来保护”听起来不错,可以这么说,你真的把“你的一个鸡蛋放在很多篮子里”(反-冗余):如果您的网络服务器被黑客入侵,那么您神圣的 PGP 密钥就被破坏了!如果您的笔记本电脑被盗/破解,您现在拥有一个可以轻松用于 MITM 您的网站的密钥!最好有职责分离。
标签: encryption ssl public-key-encryption gnupg openpgp