объясните мне тогда как отзыв сертификата ключа в GPG работает
Насколько я понимаю, после создания gpg ключа ты генеришь revocation certificate, прячешь его куда-нибудь, а когда с твоим ключом что-то происходит (например, украли ноут с ним), делаешь импорт сертификата и отправляешь информацию об этом на keyserver