gpg用法

環(huán)境:ubuntu-server-20.04.3

生成密鑰

1孽惰,產(chǎn)生密鑰對(duì)

key的屬性:key name晚岭,user id,key id勋功,key fingerprint

# gpg --key-gen 【快速產(chǎn)生key pair坦报,默認(rèn)RSA,密鑰長(zhǎng)度3072狂鞋,有效期1年】

# gpg --generate-key【快速產(chǎn)生key pair片择,默認(rèn)RSA,密鑰長(zhǎng)度3072骚揍,有效期1年】

# gpg --full-generate-key 【完整的交互式生成字管,由用戶選擇非對(duì)稱密碼算法、長(zhǎng)度疏咐、有效期等等】

交互1
密鑰生成過程交互2

查看密鑰

查看公鑰

# gpg -k??

查看公鑰

# gpg --list-keys

查看私鑰

# gpg -K

查看私鑰

# gpg --list-secret-keys

查看私鑰

刪除密鑰

要求先刪除私鑰纤掸,再刪除公鑰,刪除私鑰的過程會(huì)多次確認(rèn)浑塞。

# gpg --delete-secret-keys 086A83E4920E558197652B55CEB674AF2FF7EB12

# gpg --delete-keys 086A83E4920E558197652B55CEB674AF2FF7EB12

密鑰導(dǎo)出及導(dǎo)入

產(chǎn)生的密鑰對(duì)(/root/.gnupg/pubring.kbx)以二進(jìn)制形式儲(chǔ)存借跪,armor參數(shù)可以將其轉(zhuǎn)換為ASCII碼顯示。

導(dǎo)出公鑰

# gpg --armor --export server_rsa_key_for_root > server_rsa_key_for_root.pub

--armor 簡(jiǎn)寫為 -a酌壕,將其轉(zhuǎn)換為ASCII碼顯示

可以根據(jù)key name掏愁、key id、用戶id等信息導(dǎo)出卵牍。

導(dǎo)出私鑰

將私鑰寫入server_rsa_key_for_root.private文件果港,導(dǎo)出私鑰時(shí),需要輸入產(chǎn)生密鑰時(shí)指定的密碼短語(用于保護(hù)私鑰)糊昙。
# gpg -a --export-secret-keys 51E66699474095C81412BE0882F11361EE05E67A > server_rsa_key_for_root.private

加密

公鑰加密辛掠,私鑰解密

# gpg --recipient server_rsa_key_for_root --output demo.en.txt --encrypt demo.txt

加密

解密

# gpg --output demo.de.txt --decrypt demo.en.txt

--output選項(xiàng)位于中間時(shí)不報(bào)錯(cuò),位于命令行參數(shù)最后,報(bào)錯(cuò) 可以使用重定向操作代替

私鑰解密的過程需要輸入密鑰保護(hù)短語萝衩。

解密

簽名

私鑰簽名回挽,公鑰驗(yàn)證。

gpg目前支持三種形式的簽名:

1猩谊,內(nèi)容與簽名不分離千劈,二進(jìn)制形式保存(--sign)

2,內(nèi)容與簽名不分離牌捷,ASCII形式保存(--clearsign)

3墙牌,內(nèi)容與簽名分開存儲(chǔ)。(--detach-sign)

# gpg --sign demo.txt

運(yùn)行上面的命令后暗甥,當(dāng)前目錄下生成demo.txt.gpg文件喜滨,這就是簽名后的文件。這個(gè)文件默認(rèn)采用二進(jìn)制儲(chǔ)存淋袖,如果想生成ASCII碼的簽名文件鸿市,可以使用clearsign參數(shù)。

簽名1

# gpg --clearsign demo.txt

運(yùn)行上面的命令后 即碗,當(dāng)前目錄下生成demo.txt.asc文件,后綴名asc表示該文件是ASCII碼形式的陌凳。

簽名2

3剥懒,如果想生成單獨(dú)的簽名文件,與文件內(nèi)容分開存放合敦,可以使用detach-sign參數(shù)初橘。

# gpg --detach-sign demo.txt

運(yùn)行上面的命令后,當(dāng)前目錄下生成一個(gè)單獨(dú)的簽名文件demo.txt.sig充岛。該文件是二進(jìn)制形式的保檐,如果想采用ASCII碼形式,要加上armor參數(shù)崔梗。


簽名

4夜只,

# gpg --armor --detach-sign demo.txt

簽名4

驗(yàn)證

# gpg --verify demo.txt.asc demo.txt

# gpg --verify demo.txt.gpg

簽名驗(yàn)證
驗(yàn)證不通過vs驗(yàn)證通過

同時(shí)加密和簽名

用發(fā)送者的私鑰簽名,用接受者的公鑰加密蒜魄。

gpg --local-user [發(fā)送者ID] --recipient [接收者ID] --armor --sign --encrypt demo.txt

local-user參數(shù)指定用發(fā)送者的私鑰簽名

recipient參數(shù)指定用接收者的公鑰加密

armor參數(shù)表示采用ASCII碼形式顯示

sign參數(shù)表示需要簽名

encrypt參數(shù)表示指定源文件

這步操作扔亥,需要導(dǎo)入接受者的公鑰到發(fā)送者機(jī)器(發(fā)送者要用接受者的公鑰加密),同時(shí)需要導(dǎo)入發(fā)送者的公鑰到接收者的機(jī)器(接受者要用發(fā)送者的公鑰驗(yàn)證簽名)谈为。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末旅挤,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子伞鲫,更是在濱河造成了極大的恐慌粘茄,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秕脓,死亡現(xiàn)場(chǎng)離奇詭異柒瓣,居然都是意外死亡儒搭,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門嘹朗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來师妙,“玉大人,你說我怎么就攤上這事屹培∧ǎ” “怎么了?”我有些...
    開封第一講書人閱讀 163,912評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵褪秀,是天一觀的道長(zhǎng)蓄诽。 經(jīng)常有香客問我,道長(zhǎng)媒吗,這世上最難降的妖魔是什么仑氛? 我笑而不...
    開封第一講書人閱讀 58,449評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮闸英,結(jié)果婚禮上锯岖,老公的妹妹穿的比我還像新娘。我一直安慰自己甫何,他們只是感情好出吹,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,500評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著辙喂,像睡著了一般捶牢。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上巍耗,一...
    開封第一講書人閱讀 51,370評(píng)論 1 302
  • 那天秋麸,我揣著相機(jī)與錄音,去河邊找鬼炬太。 笑死灸蟆,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的娄琉。 我是一名探鬼主播次乓,決...
    沈念sama閱讀 40,193評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼孽水!你這毒婦竟也來了票腰?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,074評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤女气,失蹤者是張志新(化名)和其女友劉穎杏慰,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,505評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡缘滥,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,722評(píng)論 3 335
  • 正文 我和宋清朗相戀三年轰胁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片朝扼。...
    茶點(diǎn)故事閱讀 39,841評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡赃阀,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出擎颖,到底是詐尸還是另有隱情榛斯,我是刑警寧澤,帶...
    沈念sama閱讀 35,569評(píng)論 5 345
  • 正文 年R本政府宣布搂捧,位于F島的核電站驮俗,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏允跑。R本人自食惡果不足惜王凑,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,168評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望聋丝。 院中可真熱鬧索烹,春花似錦、人聲如沸弱睦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)每篷。三九已至,卻和暖如春端圈,著一層夾襖步出監(jiān)牢的瞬間焦读,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工舱权, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留矗晃,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,962評(píng)論 2 370
  • 正文 我出身青樓宴倍,卻偏偏與公主長(zhǎng)得像张症,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子鸵贬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,781評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容