Jump to content

Translations:Concepts/OpenPGP Getting Started/27/uk: Difference between revisions

From KDE UserBase Wiki
Yurchor (talk | contribs)
Created page with "Основним ключем може встановлюватися (і змінюватися) строк дії для самого цього ключа та його п..."
 
(No difference)

Latest revision as of 16:38, 12 July 2013

Information about message (contribute)
This message has no documentation. If you know where or how this message is used, you can help other translators by adding documentation to this message.
Message definition (Concepts/OpenPGP Getting Started)
The main key can set (and change) the expiration date for itself and its subkeys. The only "disadvantage" of an expiration date for others is that they have to update the key to keep it usable. But keys shall be updated regularly anyway so you may consider that an advantage as well. The main advantage of an expiration date (for the main key, too) is that keys which are not used any more can easily be recognized as such. The "official" way is another, of course. If a key is abandoned then a revocation certificate should be published. But this may be impossible (key or passphrase lost and no certificate created before (or lost, too)) or you may simply forget to do so (or to publish it everywhere). The "right" validity period is a compromise between reducing disturbance by expired keys (on both sides; remember that you need a secure environment to change the expiration date with an offline main key) and the time which a key still appears valid. One year may be a good choice.

Основним ключем може встановлюватися (і змінюватися) строк дії для самого цього ключа та його підключів. Єдиним недоліком встановлення строку дії для інших користувачів ключа є те, що їм доведеться оновлювати ключ для підтримання його працездатності. Але ключі слід регулярно оновлювати за будь-яких умов, отже це можна також вважати перевагою. Основною перевагою встановлення строку дії (також і для основного ключа) є те, що ключі, які вже не використовуються, можна легко відрізнити від тих, які ще використовуються. «Офіційний» шлях, звичайно ж, є іншим. Якщо ключ визнається нечинним, слід оприлюднити сертифікат відкликання. Втім, таке оприлюднення може бути неможливим (втрачено ключ або пароль, сертифікат відкликання не було створено (або також втрачено)) або ви можете просто забути про це (або оприлюднити сертифікат всюди). «Належний» період чинності є компромісом між зменшенням об’єму проблем, пов’язаних із застаріванням ключів (з обох боків: не забувайте, що для зміни строку дії основного ключа вам доведеться користуватися безпечним середовищем), та часом, протягом якого ключ може залишатися чинним. Строк дії у один рік має бути непоганим вибором.