| 項目 | 推奨設定・結論 | 理由・備考 |
|---|---|---|
| アルゴリズム | Ed25519 (署名) / Cv25519 (暗号化) | 軽量・高速かつ十分な安全性。RSA 4096bitは処理負荷と鍵長サイズの観点から非推奨へ移行 |
| マスターキー運用 | Certify (証明) のみ /
オフライン隔離 |
日常運用での盗難リスク排除。ローカル表示は sec#
となる状態を構築 |
| サブキー構成 | Sign (署名), Encrypt (暗号化),
Authenticate (認証) |
用途別にサブキーを分離。個別の失効・更新を可能にする |
| 有効期限 | 1〜2年(定期的に延期運用) | 鍵紛失時の有効期限切れによる自動無効化を担保。マスターキーからいつでも延長可能 |
| 信用設定 | 移行先で Ownertrust = 5 (ultimate) を再設定 |
秘密鍵インポートのみでは自身の鍵としてフル信用されないため必須 |
GPG(OpenPGP)鍵管理・運用ベストプラクティスガイド
登録:
投稿 (Atom)