Preciso automatizar um processo de implantação e a ferramenta assinará os artefatos da liberação automaticamente. Meu conjunto de chaves possui uma chave primária que eu uso apenas para criar subchaves e duas subchaves. Uma subchave para assinatura e outra para criptografia.
Atualmente, existe uma frase secreta única para todas as chaves. Não quero especificar essa frase secreta em um arquivo de configuração, pois isso também arriscaria a chave primária.
Então, pensei em definir uma senha diferente para a subchave, fazendo o seguinte:
$ gpg --edit-key [subkey-id]
gpg> passwd
gpg> save
Mas isso também mudou a senha para outras chaves.
Como definir uma frase secreta separada para chaves individuais?