Expiration de la clé PGP
Lorsque vous créez ou téléchargez vos clés PGP, assurez-vous que la date d'expiration de la clé est définie selon les critères acceptables. La période d'expiration optimale d'une clé PGP est inférieure ou égale à 365 jours.
Critères d'expiration des clés PGP
Dans le cadre de la validation d'une clé PGP, assurez-vous que l'expiration respecte les critères suivants.
- L'absence de date d'expiration pour la clé principale et les clés secondaires n'est pas acceptable.
- Une clé dont la date d'expiration est fixée à plus d'un an peut passer inaperçue et constituer une menace pour la sécurité. Par conséquent, si vous souhaitez que l'expiration d'une clé PGP soit comprise entre un et cinq ans, vous devez en reconnaître le risque.
- Une date d'expiration de plus de cinq ans n'est pas acceptable.
En règle générale, la clé PGP doit expirer tous les 365 jours. Cette condition réduit les risques de sécurité qui pourraient être associés à la définition de dates d'expiration plus longues pour les clés PGP.