Hy,
Jetzt weiss ich aber noch nicht, wie ich danach weiter machen
soll. Soll ich schon vorher neue Schlüsseln erstellen? Oder
erst wenn diese abgelaufen sind? Ist sonst noch etwas zu
machen?
Kommt darauf an ob Du schon häufiger damit gearbeitet hast, dieser schon von entsprechenden Stellen signiert wurde, etc.
Unter http://kai.iks-jena.de/pgp/gpg/gpg7.html steht z.B. ziemlich weit unten (ich zitiere mal kurz wenns recht ist):
**Gültigkeitsdauer von Hauptsignier- und Unterschlüsseln ändern**
Steht der Verfall eines Hauptsignier- oder Unterschlüssels bevor und
man möchte doch den Schlüssel weiterverwenden oder soll ein Schlüssel
eine begrenzte Gültigkeitsdauer erhalten.
Für den Hauptsignierschlüssel
1. gpg --edit-key Key-ID
2. Befehl\> expire
3. Verfallszeitpunkt angeben
4. Passphrase eingeben
5. Befehl\> save
Für einen Unterschlüssel
1. gpg --edit-key Key-ID
2. Befehl\> key n Unterschlüsselauswahl mit n=1,2,…
3. Befehl\> expire
4. Verfallszeitpunkt angeben
5. Passphrase eingeben
6. Befehl\> save
Wenn der Schlüssel z.B. von einer CA zertifiziert wurde wäre der Umstand diesen verfallen zu lassen und einen neuen zu erstellen sagen wir mal nicht so prikelnd.
Wenn Du Dir meinen in meiner ViKa befindlichen Public Key z.B.mal anschaust wirst Du feststellen, das dieser mal auf dem heise Stand an einer cebit entsprechend zertifiziert wurde. Wäre ein ganz schöner Aufwand, das jedes Jahr machen zu wollen 
Wenn es nichts weiter ausmacht, das er verfällt kannst Du einfach einen neuen erstellen.
Gruß
h.