Ho notato che importando la mia chiave privata PGP con armatura ASCII in un portachiavi GnuPG altrimenti vuoto (eliminando ~/.gnupg
in anticipo), il portachiavi contiene sia le chiavi pubbliche che quelle private. Inoltre, il blocco di chiave privata blindato ASCII è circa il doppio della dimensione della mia controparte a chiave pubblica, il che mi porta a credere che il blocco di chiave privata contenga sia le chiavi private che quelle pubbliche, mentre il blocco di chiave pubblica contiene solo quest'ultimo.
Da quando ho creato la mia chiave, fino ad ora, ho eseguito il backup delle mie chiavi con un file contenente il mio blocco di chiave privata esportato e un altro con il mio blocco di chiave pubblica esportato. Il mio blocco di chiave pubblica è di backup ridondante e sono quindi al sicuro mantenendo solo il file della chiave privata?
Io uso questo comando per creare il file della chiave privata:
gpg --export-secret-keys -a > private
e questo comando per creare il file della chiave pubblica:
gpg --export -a > public