4. 取消钥匙

因为好些原因,你可以想要取消一把已经存在的钥匙,例如:密钥被盗了或被不该得到它的人得到,用户身份识别改变了,钥匙不够长了,等等。对上述各种情况,取消钥匙的命令是:

gpg --gen-revoke

该命令将产生一份取消钥匙证书。 要这么做,一定要先有密钥! 否则任何人都能取消你的钥匙。这种方法有一个缺点:如果我不知道通行句就用不了密钥。但用不了密钥,我就不能取消我的钥匙。为解决这个问题,在你产生钥匙对的时候就产生一份取消钥匙证书是一种明智的做法。如果你这样做的话,一定要把证书保存好!你可以把它放在磁盘上,纸张上,等等。一定要保证证书不落入坏人之手!!!否则别人就可以发出该证书取消你的钥匙,使你的钥匙作废。