Tuy nhiên, tôi có chứng nhận thu hồi trên ổ USB của mình và tôi muốn thu hồi khóa.
Bạn thật may mắn, rất nhiều người không có ai và sẽ mất ngay bây giờ.
Sử dụng dòng lệnh
$ gpg --import /path/to/usb/revocert-01324567.asc
gpg: key 01324567: no public key - can't apply revocation certificate
gpg: Total number processed: 1
Bạn đã tìm đúng cách để nhập chứng nhận hủy bỏ, nhưng nó vẫn bỏ lỡ khóa công khai của bạn. Cái này rất dễ nhập, chỉ cần chạy
gpg --recv-keys [key-id]
Bây giờ nhập khóa bằng lệnh trước đây không thành công:
gpg --import [revocation-certificate-file]
Sau khi làm như vậy, gửi lại các khóa cho các máy chủ chính:
gpg --send-keys [key-id]
Thay thế [key-id]
và [revocation-certificate-file]
bằng id khóa của bạn tương ứng tên tập tin chứng nhận hủy bỏ. Có vẻ như bạn vẫn biết id khóa của mình (có vẻ như nó được chứa trong tên tệp chứng nhận hủy bỏ của bạn), nếu không thì sử dụng gpg --search [mail address]
để truy vấn các máy chủ chính cho ID.
Sử dụng giao diện web
Một giải pháp thay thế (nếu chứng nhận hủy bỏ của bạn là tệp được bọc thép ASCII, do đó không phải là nhị phân) sẽ sử dụng giao diện web của bất kỳ máy chủ khóa nào bạn chọn, nơi bạn có thể dán trực tiếp chứng chỉ hủy bỏ. Một trong số http://keyserver.ubfox.com không có trường riêng cho chứng nhận hủy bỏ, nhưng trường "Gửi khóa OpenPGP mới" cũng sẽ chấp nhận chứng nhận hủy bỏ (bọc thép) của bạn. Tìm kiếm khóa của bạn sau đó để xác minh xem nó có bị thu hồi chính xác hay không.
Đồng bộ hóa Giấy chứng nhận thu hồi
(Hầu hết) các máy chủ quan trọng buôn chuyện với nhau và trao đổi dữ liệu quan trọng mới, bao gồm chứng chỉ revocatino của bạn. Chỉ cần đợi một thời gian (phút, giờ) và nó sẽ lan rộng khắp mạng máy chủ chính.