Não há como "atualizar" uma chave do OpenPGP. Você precisará criar um novo e perderá sua reputação na rede de confiança.
Algumas pessoas que conheci decidiram usar uma chave primária RSA 1024, mas usar subchaves mais fortes (o que é facilmente possível sem perder sua reputação na rede de confiança), que vem com o uso diário seguro (para criptografia / assinatura) documentos com suas subchaves), mas pode permitir que os invasores adicionem e revogem certificações, subchaves e UIDs.
Pense sobre:
- Assinando sua nova chave com a antiga , para que outros possam seguir as assinaturas
- Enviar uma declaração de transição de chave (parece inoperante, link alternativo em archive.org ) para aqueles que assinaram sua chave antiga; alguns deles também podem assinar seu novo
- Assinando sua nova chave, ou seja, vá para os principais assinantes
- Revogando o antigo depois de algum tempo
- Usando uma chave grande aparentemente desnecessária como chave primária e subchaves menores para o uso diário. Você nunca precisará da chave primária para nada além de assinar outras chaves (o que é raro) e outras que verifiquem suas assinaturas (o que é barato de qualquer maneira).