在Android上使用的独家gpg密钥对

时间:2014-05-11 21:51:36

标签: gnupg

我最近一直在考虑在使用Android时提高安全性。有gpg应用程序可用,实际上我已经安装了两个,但我对将我的主私钥存储在手机上很谨慎,所以我可以解密用我的密钥加密的电子邮件。我在主电脑上广泛使用此密钥来安全地存储文件,并且不希望不必要地损害其隐私。

所以我想也许最好是我生成一个专门在我的Android上使用的新密钥对,并且将某个私钥存储在手机上,而这个私钥是由某人访问过的,说如果手机放错地方或被盗,它会很糟糕,但安全性不会太大,就好像它是我手机上的主要gpg私钥一样。

我在Android上随时随地为自己写了很多笔记,然后我用K-9mail给自己发了电子邮件。因此,如果我在发送电子邮件之前使用新的(非主要)公钥来加密笔记,那么我可以在家里和我的Android上的主电脑上访问它们,从网页邮件中取出gpg' d附件服务器

这个推理对我来说似乎是合乎逻辑的,但我不认为是GnuPG的大师,我认为如果对那些更熟悉这项技术的人有意义的话,我会看到它。或许还有更好的解决方案?

1 个答案:

答案 0 :(得分:1)

最后你有两个选择:

  1. 使用子密钥主要是更优雅的解决方案,但几乎所有OpenPGP客户端都无法选择要加密的子密钥(更安全的“桌面”子项,或者安全性较低的“移动”子项)。还要考虑如何让其他人使用正确的子键(通常,客户选择最新的子键)。
  2. 使用单独的密钥是实用的解决方法。
  3. 在这两种情况下,您都有两种可能性:将私有(子)密钥复制到两个设备(桌面和移动设备)或保留单独的(子)密钥,但加密到两个设备。