Sim, você pode renová-lo a qualquer momento. Veja como fazê-lo:
gpg --list-keys
gpg --edit-key (key id)
Agora você está no console gpg. (Por padrão, você está trabalhando na chave primária.) Se precisar atualizar uma subchave:
gpg> key 1
Agora você pode definir a expiração da chave selecionada:
gpg> expire
(follow prompts)
gpg> save
Agora que você atualizou sua chave, pode enviá-la:
gpg --keyserver pgp.mit.edu --send-keys (key id)
E, sim, ter uma data de validade para suas chaves é uma ótima idéia. Você nunca deve realmente ter uma chave sem data de validade. Se estiver comprometido, poderá ser usado para sempre.