Короткая версия: клавиши помечены и используются для различных типов функций.Например, первичный ключ должен быть ключом подписи.Подчиненные ключи допускают дополнительные функции (например, шифрование).
Длинная версия: С сайта GNUPG: В системе с открытым ключом у каждого пользователя есть пара ключей, состоящая из личного ключа и открытого ключа.... GnuPG использует несколько более сложную схему, в которой у пользователя есть первичная пара ключей, а затем ноль или более дополнительных подчиненных пар ключей.Первичные и подчиненные пары ключей связаны для облегчения управления ключами, и пакет часто можно рассматривать просто как одну пару ключей.
...
GnuPG может создавать несколько различных типов пар ключей, но первичный ключ должен быть способенделать подписи.Поэтому есть только три варианта.Вариант 1 фактически создает две пары ключей.Пара ключей DSA - это основная пара ключей, используемая только для создания подписей.Для шифрования также создается подчиненная пара ключей ElGamal
...
, позже можно добавить дополнительные подразделы для шифрования и подписи.