Pesan peringatan bukan tentang algoritma enkripsi (kunci RSA 4k dianggap benar-benar baik dan praktik terbaik saat ini). The mencerna algoritma adalah sesuatu yang lain meskipun: algoritma hashing diterapkan pada tubuh pesan (dalam kasus Anda, paket atau daftar paket) yang kemudian ditandatangani. GnuPG memiliki standar agak konservatif untuk tetap kompatibel, tetapi secara perlahan-lahan dikalahkan oleh kemajuan yang dibuat dalam kriptanalisis.
Anda tidak harus membuat kunci baru, tetapi cukup mengubah pengaturan untuk GnuPG. The proposal oleh blog Debian-administrator masih baik-baik saja dan membantu Anda menetapkan default wajar yang agak sedikit memagut terlalu berlebihan:
Siapkan preferensi untuk digunakan oleh GnuPG (untuk menandatangani pesan, mengenkripsi ke orang lain, ...):
cat >>~/.gnupg/gpg.conf <<EOF
personal-digest-preferences SHA256
cert-digest-algo SHA256
default-preference-list SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES CAST5 ZLIB BZIP2 ZIP Uncompressed
EOF
Menyetel algoritma pilihan di kunci Anda untuk digunakan oleh orang lain (pada saat yang sama menambahkan tanda tangan sendiri dengan pengaturan yang diperbarui dari # 1 di atas):
$ gpg --edit-key $KEYID
Command> setpref SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES CAST5 ZLIB BZIP2 ZIP Uncompressed
Command> save
Di masa depan, algoritma digest yang dianggap aman harus dipilih oleh GnuPG.