No hay forma de "actualizar" una clave OpenPGP. Tendrá que crear uno nuevo y perderá su reputación en la red de confianza.
Algunas personas que conocí decidieron quedarse con una clave primaria RSA 1024, pero usar subclaves más fuertes en su lugar (lo cual es fácilmente posible sin perder su reputación en la red de confianza), que viene con un uso diario seguro (para cifrado / firma documentos con sus subclaves), pero podría permitir a los atacantes agregar y revocar certificaciones, subclaves y UID.
Pensar en:
- Firmando su nueva clave con la anterior , para que otros puedan seguir las firmas
- Enviar una declaración de transición de clave (parece inactiva, enlace alternativo en archive.org ) a los que firmaron su clave anterior; algunos de ellos también pueden firmar tu nuevo
- Obtener su nueva clave firmada, es decir, ir a fiestas de firma clave
- Revocando al viejo después de un tiempo
- Usar una clave grande aparentemente innecesaria como clave principal y subclaves más pequeñas para el uso diario. Nunca necesitará la clave principal para otra cosa que no sea firmar otras claves (lo cual es raro) y otras personas que verifiquen sus firmas (que de todos modos es barato).