Trong một thiết bị đầu cuối, chạy như sau:
gpg --export-secret-key -a > secretkey.asc
Và trên hệ thống khác, nhập khóa bí mật với:
gpg --import secretkey.asc
Ngoài ra, nếu bạn có quyền truy cập ssh vào hệ thống khác, bạn sẽ có thể kết hợp hai hành động này thành một lệnh duy nhất:
gpg --export-secret-key -a | ssh othermachine gpg --import -
Khi các keyfiles đã phục vụ mục đích của chúng, hãy xóa chúng một cách an toàn :
shred secretkey.asc && rm secretkey.asc
hoặc là
shred --remove secretkey.asc
Hãy chắc chắn để cắt nhỏ và loại bỏ chìa khóa thay vì sử dụng xóa bình thường. Ngoài ra, thay vì di chuyển keyfile bằng mv
, sao chép nó, sau đó cắt nhỏ và xóa bản gốc. Các phương pháp này sẽ ngăn chặn kẻ tấn công khôi phục khóa thông qua kiểm tra bit cấp thấp.