具有分裂知識和雙重控制的PGP加密金鑰

具有分裂知識和雙重控制的PGP加密金鑰

審核員建議:我們建議使用業界所需的「知識分離和雙重控制」標準(ISO x9.8 和 x9.24)重新設定 PGP 環境的金鑰

我們缺少什麼嗎?

PGP 金鑰的用例是否有意義?

答案1

如果您有一個用於簽署人們個人密鑰的公司密鑰,是的,它應該受到密碼保護,並且該密碼至少應分配給兩個人。各個密鑰也應受密碼保護,但對於大多數用途而言,不需要或不建議使用分裂知識。

相關內容