He actualizado mi clave GPG. La anterior ya tenía un tiempo y además creo que venía bien generar una un poco más fuerte, así que nos hemos ido hasta 4096 bits (y porque no nos quedaban más, oiga).
Cómo usar GPG y porqué hacerlo es algo sobre lo que hablé en este blog hace mucho tiempo.
Aunque el tutorial que yo hice se ha demostrado completamente válido a día de hoy, buscando algo de info actualizada encontré algunos enlaces interesantes, como el de Ekaia.org donde nos ayudan a tunear nuestro gpg.conf para que use por defecto algoritmos de la familia SHA-2(*) y algunos que me pasó Iván cuando hablé con él (Strong keys en GAG.com, migrar de SHA-1 a SHA-2 en GPG, y uno más viejo pero aún aprovechable sobre cómo usar sub-keys en GPG.
He revocado mi vieja clave así que para enviarme correo cifrado os recomiendo que bajéis la nueva clave pública.
===
(*) Para hacer esto abrimos nuestro archivo «~/.gnupg/gpg.conf» con cualquier editor de texto y añadimos al final estas tres líneas… (lo que aquí aparecen como la 3ª y 4ª línea va en una única línea en gpg.conf)
personal-digest-preferences SHA256
cert-digest-algo SHA256
default-preference-list SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES CAST5 ZLIB BZIP2 ZIP Uncompressed