在不丢失签名的情况下更改GPG密钥/ uids的名称/注释?

时间:2014-06-12 14:55:10

标签: pgp gnupg

多年来我积累了几把钥匙。当我生成它们时,当我向它们添加各种uid时,我没有明智地使用“注释”功能。

此时我想纠正这个问题并更新每个uid上的注释字段 - 但不会丢失他们已经积累的签名。没有eddress更改,没有名称更改,只有uids上的注释。

这可以在不必为每个人加上/ {del,rev} uid并丢失签名的情况下完成吗?

1 个答案:

答案 0 :(得分:28)

传入签名始终指向UID。 UID不能修改,只能撤销。如果您想更改一个,则必须再次签名。如果撤消UID,则会丢失所有传入的签名。

UID是通常遵循模式Name (comment) <mail@exaple.org>的简单字符串,并且在整个字符串(包括注释)上创建签名。

想象一下,您可以在不丢失签名的情况下更改UID。您可以将您的名字改为另一个,并伪装成这个人同时获得此名称的认证。同样适用于也经过认证的评论信息。