![Лучшая стратегия после потери парольной фразы ключа GPG/PGP (но при сохранении доступа к YubiKey)](https://rvso.com/image/1654750/%D0%9B%D1%83%D1%87%D1%88%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%B5%D0%B3%D0%B8%D1%8F%20%D0%BF%D0%BE%D1%81%D0%BB%D0%B5%20%D0%BF%D0%BE%D1%82%D0%B5%D1%80%D0%B8%20%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C%D0%BD%D0%BE%D0%B9%20%D1%84%D1%80%D0%B0%D0%B7%D1%8B%20%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%20GPG%2FPGP%20(%D0%BD%D0%BE%20%D0%BF%D1%80%D0%B8%20%D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B8%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0%20%D0%BA%20YubiKey).png)
Когда несколько лет назад я получил свой первый YubiKey, я создал новый ключ GPG специально для него. После загрузки закрытого ключа на YubiKey ( keytocard
), я также сохранил защищенную копию файла закрытого ключа в безопасном месте.
Что у меня осталось на сегодняшний день:
- YubiKey с приватным ключом (я все еще могу подписывать/шифровать/расшифровывать)
- Резервная копия файлов закрытого и открытого ключей
- Сертификат аннулирования
Что я потерял:
- Парольная фраза для резервной копии файла закрытого ключа
YubiKey демонстрирует признаки старения (например, не всегда активируется), и я перестал ему доверять, поэтому теперь я задаюсь вопросом, что делать с ключом GPG, пока Yubi все еще работает.
Есть ли способ восстановить парольную фразу, кроме как методом подбора, чтобы я мог перенести ключ GPG на новый YubiKey? Я уже пытался взломать приватный ключ на john
кластере GPU, но это не удалось.
Если нет, то будет ли лучшей стратегией создать новый ключ, подписать его моим старым ключом, а затем отозвать старый ключ?