私はデジタル署名と暗号化の使い方を整理しようとしています。私はこれを行うには2つの主な方法があることを理解しています:PGPの方法とSSLの方法。GnuPG/PGPとSSL:同じ秘密鍵を共有していますか?
SSL証明書とGnuPGの両方に同じ秘密鍵を使用できるかどうかを知りたい場合は、これがRSA 2048ビット鍵であることを前提とします。
私は既にCAによって署名されたSSL証明書を持っていますので、その証明書の秘密鍵をGnuPGマスター秘密鍵として使用したいと考えていました。
おかげで(これだけのデータの一片を保護するためのもの)
は、私たちはSSLとGnuPGのこの方法の間で主張を作ることができないことを知っているが、私は唯一の秘密鍵を持っていると思い
証明書は「SSL証明書」ではなく、SSLとは関係ありません(ただし、SSLとOpenPGPキーで使用できます)。 –
「保護するプライベートキーが1つだけ」という響きがうまくいけば、本当にあなたの「1つの卵子をたくさんのバスケットに入れて」(重複しないように)あなたのWebサーバーがハッキングされたら、今あなたの神聖なPGP鍵が破棄されました!あなたのラップトップが盗まれたり、クラックされたりすると、あなたのウェブサイトをMITMするのに簡単に使える鍵ができました!職務の分離をすることをお勧めします。 – JamesTheAwesomeDude