-Êpa! Foi exatamente o que eu disse no meu email, que tinha formatado
meu
PC e quando fui retornar meus backups, nada de chaves becapeadas.

Não tinha lido seu primeiro email apenas a resposta.

-E vc resolveu quando passou por isto? Como foi?

Eu tinha feito o backup em um pendrive de todas as minhas chaves. No
momento do desespero, porque uso muito assinatura digital, tanto por
certificados X509, como PGP/GPG, não me lembrava do pendrive. Até que,
depois de formatado o servidor, pensando, revirando listas na internet,
conversando com outros amigos que me mandaram links de recuperação de
chaves e dando tudo errado, espetei meu pendrive na máquina. Achei os
arquivos. Foi um alívio.
> 
> Mas, se ainda vc não formatou a máquina (...)

Já formatei -_-"

Se vc não tem o backup delas, só lhe resta a opção de criar novas
chaves. Tomara que vc tenha tomado o cuidado de ter gerado suas chaves
PGP/GPG com prazo para expiração. É só esperar o tempo, da chave acabar,
e pronto.
Criar chaves com prazo é um dos cuidados importantes a se tomar em
relação a sua credibilidade, além é claro, de um backup. Todos os
servidores de certificados, principalmente os X509 (CAcert, ITI-Brasil,
Thawte, Certsign, etc..) mantém uma lista de certificados revogados. O
que lhes garante uma maior confiabilidade.

Chaves PGP/GPG ou X509 devem, sempre ter backup. Não podemos esquecer de
um detalhe. Juridicamente falando, arquivos assinados digitalmente não
podem ser negados por quem as detém por direito. Se alguém usar nossas
chaves para algo ilícito, de qualquer magnitude, desde um simples
relatório de vendas à um arquivo, comprovadamente, comprometedor, sem o
nosso prévio conhecimento, quem responde judicialmente por este ato é o
dono das chaves. Por isto, pendrives, smartcards, tokens e demais
hardwares que contenham senhas para acesso a redes, bancos, arquivos,
etc..,baseados em certificados digitais, devem ser muito bem guardados.
Uso de qualquer tipo de certificado digital não permite negligência ou
irresponsabilidade. É um assunto sério que ainda não é tratado como tal.

Espero ter ajudado. Gere seu novo par de chaves. Eu terei o maior prazer
em assinar sua nova chave PGP/GPG em qualquer evento de SL que
acontecerá nestes próximos meses. Só precisamos nos encontrar. :). Não
se esqueça de trazer documentos que comprovem que vc é vc. :)

*assinatura, em uma chave, é mais um dos fatores que colaboram para
credibilidade e maior funcionabilidade de um certificado digital*


Edgard Costa

[EMAIL PROTECTED]





-- 
Interessado em aprender mais sobre o Ubuntu em português?
http://wiki.ubuntu-br.org/ComeceAqui  -
ubuntu-br mailing list
[email protected]
https://lists.ubuntu.com/mailman/listinfo/ubuntu-br

Responder a