B.4. 철회 인증서 만들기

키쌍을 생성하고 나서 공개키에 대한 철회 인증서를 만들셔야 합니다. 비밀문구를 잊어 먹었거나 또는 비밀문구가 노출되었다면, 이 철회 인증서를 발행하여 사람들에게 더 이상 여러분의 공개키를 사용하지 않도록 알려야 합니다.

참고알림
 

철회 인증서를 만든다고 해서 여러분이 생성하신 키를 철회하는 것이 아닙니다. 대신 여러분의 키가 공개적으로 사용되는 것을 철회하기 위한 안전한 대안을 준비하는 것입니다. 여러분이 키를 생성했다고 가정하고 비밀 문구를 잊어 먹었거나, ISP (주소)를 변경했거나 하드 드라이브가 파괴되는 경우가 발생할 수 있습니다. 이러한 경우에 철회 인증서는 여러분의 공개키를 무능하게 하기위해 사용됩니다.

여러분의 키가 철회되기 이전에 여러분의 메일을 읽었던 사람들에게는 여러분의 서명이 유효할 것이며 철회 전에 여러분이 받았던 메시지는 해독할 수 있습니다. 철회 인증서를 만들기 위해서는 --gen-revoke 옵션을 사용합니다:

gpg --output revoke.asc --gen-revoke  <you@example.com>

만일 앞의 예에서 --output revoke.asc 옵션을 빠뜨리면 철회 인증서는 모니터 화면에 출력됩니다. 텍스트 편집기를 사용하여 출력 결과를 선택하신 파일로 복사하여 붙일 수 있지만, 여러분의 로그인 디렉토리에 있는 파일로 출력 결과를 보내는 것이 편합니다. 이러한 방식으로 인증서를 보관하거나 또는 플로피 디스크에 복사하여 안전한 곳에 저장하십시오.

다음과 같은 결과가 출력됩니다:

sec  1024D/823D25A9 2000-04-26  Your Name <you@example.com>
	
Create a revocation certificate for this key?

[Y] 키를 눌러 열거된 키에 대한 철회 인증서를 생성합니다. 다음으로 철회 인증서를 생성하는 이유를 선택하신 후 보다 자세한 설명은 옵션으로 작성하셔도 되고 그냥 두셔도 됩니다. 이유를 선택하신 후 키를 생성하는데 사용할 비밀 문구를 입력해 주십시오.

철회 인증서가 만들어지면 (revoke.asc), 여러분의 로그인 디렉토리에 저장됩니다. 여러분은 인증서를 플로피 디스켓에 저장한 후 안전한 장소에 잘 보관하셔야 합니다. (Red Hat Linux에서 디스켓으로 파일을 복사하는 방법을 모르신다면 Red Hat Linux 시작하기 가이드를 참조하시기 바랍니다.)