Cryptography / GPGresources:Anatomy of GPGTODO TOFU vs WebOfTrustdeep understanding: https://www.reddit.com/r/GnuPG/comments/vjas2e/proper_key_management/GPG和HTTPS,Crypto,SSH等都使用非对称加密,但GPG是一整套key管理的加解密protocolGPGPrimayKey对应Identity,Subkey对应同一个identity不同功能或devices理解GPGSubkeyCapability区别是正确使用的前提.有的可以混用有的不可以GPGExpire是owner设置来提醒非owner需要更新,不代表失效.Revoke才是失效Use-GPGKey-For-SSH-AuthGPG-security-technical-best-practicesKeyserver-url是GPGPubKey的一部分,optional设置,可以设置成真正的keyserver或者自己host最新key的地址