GPG(OpenPGP)鍵管理・運用ベストプラクティスガイド

項目 推奨設定・結論 理由・備考
アルゴリズム Ed25519 (署名) / Cv25519 (暗号化) 軽量・高速かつ十分な安全性。RSA 4096bitは処理負荷と鍵長サイズの観点から非推奨へ移行
マスターキー運用 Certify (証明) のみ / オフライン隔離 日常運用での盗難リスク排除。ローカル表示は sec# となる状態を構築
サブキー構成 Sign (署名), Encrypt (暗号化), Authenticate (認証) 用途別にサブキーを分離。個別の失効・更新を可能にする
有効期限 1〜2年(定期的に延期運用) 鍵紛失時の有効期限切れによる自動無効化を担保。マスターキーからいつでも延長可能
信用設定 移行先で Ownertrust = 5 (ultimate) を再設定 秘密鍵インポートのみでは自身の鍵としてフル信用されないため必須