সহজ উত্তর: আপনি না।
উভয় প্রোটোকলই আরএসএ কী জোড় ব্যবহার করতে পারে, তবুও এসএসএইচ কী এবং গনুপিজি (আসলে ওপেনজিপি) কীগুলি সম্পূর্ণ আলাদা।
এবং তাছাড়া, আপনি এটি করতে চান কেন? আপনার পিজিপি কী তৈরি করতে আপনি যদি একই কী উপাদানটি ব্যবহার করেন তবে আপনাকে পিজিপি কী হিসাবে আপনার কীটি বিতরণ করতে হবে। আপনি সম্ভবত নিজের সাথে সম্পর্কিত লোকদের কাছে আপনার এসএসএইচ পাবলিক কী বিতরণ করছেন না, সুতরাং কোনও মূল বিতরণের দিক থেকে কোনও পার্থক্য নেই: তাদের আপনার কাছ থেকে একটি পাবলিক কী গ্রহণ করতে হবে। এমনকি যদি আপনি অন্যদের কাছে আপনার এসএসএইচ পাবলিক কী বিতরণ করে চলেছেন তবে তাদের ওপেনজিপিআই বাস্তবায়নে এটি আমদানি করতে সক্ষম হওয়ার জন্য তাদের কিছু অতিরিক্ত পদক্ষেপ নেওয়া দরকার যা সম্ভবত সহজ বা নাও হতে পারে।
যেমন কাস্পার্ড বেশ সুনির্দিষ্টভাবে নির্দেশ করেছেন, স্বাক্ষরটির ব্যাখ্যা করার জন্য কেবল একটি উপায় থাকতে হবে। আপনি যদি পিজিপি এবং এসএসএইচ উভয়ের জন্য একই কী ব্যবহার করেন , যদি কেউ আপনাকে একটি বিশেষভাবে তৈরি করা বার্তা (যা একটি নির্দিষ্ট স্বাক্ষর সিস্টেমের আক্রমণে একটি অনুমান ক্ষমতা) সাইন ইন করতে প্ররোচিত করতে পারে তবে উভয় সিস্টেমই বিচ্ছিন্নভাবে সুরক্ষিত থাকলেও এই জাতীয় বার্তাকে এমনভাবে তৈরি করা সম্ভব হতে পারে যার একটির সিস্টেমে একটির অর্থ রয়েছে তবে অন্যটিতে অন্যরকম অর্থ রয়েছে। এটি নিজেই একটি দুর্বলতা হবে। (শোষণীয়? কে জানে। তবে কেন সুযোগটি নেবে?)
পিজিপি এবং এসএসএইচ কী উভয় জুটি দীর্ঘমেয়াদী কী যা এফেমেরাল (বার্তা এবং সেশন) প্রতিসম কীগুলি সুরক্ষিত করতে, পাশাপাশি দূরবর্তী দলের সত্যতা যাচাই করতে ব্যবহৃত হয়। এটি পিজিপি বা এসএসএইচ প্রাইভেট কীটি সম্পর্কিত প্রতিসাম্য কী থেকে আক্রমণকারীর জন্য অনেক বেশি মানের টার্গেট করে। যদি আপনি উভয়ের জন্য একই মূল উপাদান ব্যবহার করেন এবং কোনও আক্রমণকারী তা বুঝতে সক্ষম হয় তবে এটি কেবল সেই মূল জোড়ের উপর একটি সফল আক্রমণটির মান বাড়িয়ে তোলে।
উভয়ই প্রোটোকলের বিষয়ে বিশদভাবে নজর না দিয়ে, আমি কল্পনা করেছিলাম যে উভয় ক্ষেত্রে একই মূল উপাদান ব্যবহার করা হচ্ছে তা উপলব্ধি করা মোটামুটি তুচ্ছ হতে পারে, যেহেতু পাবলিক কী মূলত স্পষ্টভাবে সংক্রমণিত হয়েছে।
কেবল একটি নতুন পিজিপি কী তৈরি করুন। আপনি যদি চান, তবে এটি আরএসএ এবং আপনার এসএসএইচ কী হিসাবে সমান দৈর্ঘ্যের করুন। (যেভাবেই কোনও ফিঙ্গারপ্রিন্ট যাচাই করার চেয়ে কোনও বুদ্ধিমান ব্যক্তি এটিকে খুব বেশি ঘনিষ্ঠভাবে দেখতে পাবে না)) তারপরে আপনি পিজিপি কী হিসাবে আপনার সাথে যোগাযোগ করতে চান এমন লোকগুলিতে পাবলিক কী বিতরণ করুন। আপনার সিস্টেমের এলোমেলো এন্ট্রপি পুল থেকে অল্প পরিমাণে এনট্রপি ব্যয়ে এটি প্রত্যেকের পক্ষে অনেক সহজ এবং খুব সম্ভবত নিরাপদ হবে যা যেকোনোভাবেই আবার পূরণ করা উচিত।
আপনার গোপনীয় কীরিংয়ে যদি আপনার একাধিক কী থাকে এবং কোনটি ডিফল্টরূপে ব্যবহার করা উচিত তা নির্দিষ্ট করতে চান, এবং আপনার। / .Gnupg / gnupg.conf এ default-key
এবং সম্ভবত default-recipient{,-self}
নির্দেশিকা ব্যবহার করুন ।