非対称暗号化アルゴリズムでは、公開鍵と秘密鍵は数学的に相互に関連付けられています。一方のキーを変更せずにもう一方のキーを変更することはできません。
ただし、秘密鍵を保護するために適切な手段を講じている限り、変更する必要はほとんどありません。
- 近い将来クラックされるのを防ぐために、十分な大きさのキーを使用してください。(サイズは、4096 ビット RSA などのアルゴリズムによって異なります。)
- 秘密鍵をオンラインのどこにも保管しないでください。
- パスワードで保護された暗号化されたコンテナーに秘密鍵を保管します。パスワードは長くて複雑なものにして、覚えておいてください。
- 危険にさらされている可能性があると思われるシステムで秘密鍵を使用しないでください。
- メモリ スティックや CD (もちろん、暗号化されたコンテナー内) のように、キーを完全にオフラインで保存することを検討してください。
これらは私が個人的に行う最低限のことです。
また、あなたの公開鍵の本物のコピーを誰かが持っていることに気がついた場合は、そのハッシュを生成し、人々があなたとハッシュを確認できる方法を提供してください。
ただし、結局のところ、鍵と通信が十分に安全かどうかという問題は、防御する対象に基づいています。システムが侵害され、秘密鍵がシステムから盗まれていると思われる場合は、新しい鍵も盗まれるため、鍵を頻繁に変更しても意味がありません。公開鍵が秘密鍵のクラックに使用されたと思われる場合は、キーが大きくエントロピーが優れているため、クラックに時間がかかります。
非対称鍵に関する現在 (2012 年) のNIST の推奨事項は、非対称鍵を 1 ~ 2 年ごとに変更し、2048 ビットの最小鍵サイズを使用することです。