GpG使用指南

来源:https://www.cnblogs.com/wanghongli/archive/2018/01/08/8241809.html
-Advertisement-
Play Games

1.GPG簡介 1991年,程式員Phil Zimmermann為了避開政府的監視,開發了加密軟體PGP。因為這個軟體非常好用,迅速流傳開來成為許多程式員的必備工具。但是,它是商業軟不能自由使用。所以,自由軟體基金會決定,開發一個PGP的替代品取名為GnuPG,因此GPG就誕生了。GPG是GNU P ...


1.GPG簡介

  1991年,程式員Phil Zimmermann為了避開政府的監視,開發了加密軟體PGP。因為這個軟體非常好用,迅速流傳開來成為許多程式員的必備工具。但是,它是商業軟不能自由使用。所以,自由軟體基金會決定,開發一個PGP的替代品取名為GnuPG,因此GPG就誕生了。GPG是GNU Privacy Guard的縮寫,是自由軟體基金會的GNU計劃的一部分。它是一種基於密鑰的加密方式,使用了一對密鑰對消息進行加密和解密,來保證消息的安全傳輸。一開始,用戶通過數字證書認證軟體生成一對公鑰和私鑰。任何其他想給該用戶發送加密消息的用戶,需要先從證書機構的公共目錄獲取接收者的公鑰,然後用公鑰加密信息,再發送給接收者。當接收者收到加密消息後,他可以用自己的私鑰來解密,而私鑰是不應該被其他人拿到的。

2.安裝GPG

Linux操作系統

   如今大多數的linux發行版都預設包含了gpg,可用如下命令進行檢查:

# gpg --version

 

 

  若看到如圖所示的版本信息,就可直接使用了。否則,你需要從你的發行版軟體倉庫里安裝GPG。

(1)Mac操作系統:

安裝brew命令

$ ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"

安裝gnupg

$ brew install gnupg

 

 

 

 

 

 

(2)Windows操作系統:

  Windows下可以藉助gpg4win軟體來實現密鑰的生成,具體過程自己摸索,下載地址:https://www.gpg4win.org/

3.生成密鑰

# gpg --gen-key

 

 

  生成密鑰時會出現一大段文字:先是關於軟體的介紹和一些版權信息,然後詢問你選擇哪種加密演算法,我選擇預設的RSA and RSA,因為目前來說,RSA演算法是安全性最強的,它可以用來加密和解密,其他的只能給信息簽名。

  這一步會詢問密鑰長度,預設是2048,直接回車就ok,也可以自己選擇長度。如下所示:

  接下來詢問你密鑰的有效期,預設值0代表永不過期,我選擇預設值。然後會讓你確認是否正確。選擇正確則輸入y,下一步要求你輸入個人信息,軟體通過真實姓名、Email地址和註釋來構造用戶ID,其中註釋可以為空。

  此時用戶ID就生成了,系統會向你確認信息是否需要修改:輸入N修改姓名,C修改註釋,E修改Email,O表示確認,Q退出。我輸入字母o確認。

  接下來系統會要求你輸入一個口令用里保護你的私鑰,強烈建議添加口令!

  然後系統會提示“需要生成大量隨機位元組”,你可以隨意進行一些操作,看看網頁啊,打打字什麼的,“這會得到足夠的熵”(熵在物理學中是微觀狀態混亂度的度量)。

  如下所示:此時你的公、私鑰已經生成並簽名!

  其中B9F82B1D是用戶ID的hash,可以代替用戶ID。最後,建議再生成一個撤銷證書,以便以後密鑰作廢時,請求公鑰伺服器撤銷你的公鑰:

# gpg --ken-revoke [用戶ID]

 

 

4.密鑰管理

(1)列出密鑰

# gpg --list-keys

 

 

(2)上傳公鑰至密鑰伺服器

  密鑰伺服器是用來發佈你的公鑰,並將其分發到其他人的伺服器,這樣其他用戶可以輕鬆的根據你資料庫中的名字(或者e-mail地址)來獲取你的公鑰,並給你發送加密信息。避免了把公鑰直接拷貝給其他人的過程。

1.上傳你的公鑰到秘鑰伺服器:

# gpg --send-keys  [your pubID]  --keyserver [keyservers.address.com]

(需要把keyservers.address.com替換成你選擇的伺服器(或者用mit.edu,它會跟其他伺服器做同步))

2.加密文件

法一:

# gpg -o encrypted_file.gpg --encrypt -r key-id original.file

命令解釋:

(1)-o encrypted_file.gpg = 指定輸出文件

(2)--encrypt = 做加密

(3)-r = 接收者的KEY-ID,比如這裡就填你朋友的KEY-ID。

(4)original.file = 指定要加密的文件

法二:

# gpg --recipient [your pubID]--output out.file  --encrypt original.file

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

(3)上傳公鑰

# gpg  --send-keys [用戶ID]  --keyserver hkp://subkeys.pgp.net 

 

 

(4)在另一臺伺服器上搜索剛纔上傳的公鑰

# gpg --search-keys [用戶ID]

 

 

5.加密文件

  加密之前首先得知道對方的公鑰,用公鑰來加密文件,對方用自己的私鑰來解密。可用對方的郵箱搜索他的公鑰

# gpg --list-key [email protected]

 

 

加密法一:

# gpg --recipient 49FD19FB --output haha.txt --encrypt haha

 

 

加密法二:

# gpg -o encrypted_520.haha --encrypt -r 49FD19FB  haha 

 

 

將加密後的文件傳至另一臺伺服器

6.解密文件

# gpg --decrypt filename.gpg

 

 

7.刪除密鑰

(1)查看密鑰

# gpg --list-keys

 

 

(2)刪除公鑰:

# gpg --delete-secret-keys 71FBED38

 

 

(3)查看一次密鑰:

# gpg --list-keys

 

 

(4)發現要刪除的密鑰還在,因為你僅僅刪除了私鑰而已。此時再刪除公鑰:

# gpg --delete-key 71FBED38

 

 

(5)再次查看密鑰:

# gpg --list-keys

 

 

 

8.簽名

# gpg --clearsign haha.txt

 

 

  以上操作會在當前目錄下生成一個名為vps.asc的文件,--clearsign參數表示生成ASCII形式的簽名文件,而使用--sign參數生成的文件名為vps.gpg,以二進位形式存儲。

  通過--verify參數使用對方的公鑰進行簽名驗證:

# gpg --sign haha.txt

 

 

9.驗證文件完整性

# gpg --verify haha.txt.asc

 

 

若出現上圖所示內容,則說明文件傳輸過程中沒有被修改過

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.下載mysql資料庫 鏈接https://dev.mysql.com/downloads/mysql/ 2.解壓到自己喜歡的文件夾下麵,我自己的建在D:\DataBase\mysql-5.7.20-winx64 3.配置環境變數: 4.然後在解壓目錄新建my-default.ini配置文件,配置 ...
  • cp命令的基本用法: cp 源文件 目標文件 如果目標文件不存在 就創建, 如果存在就覆蓋 實現一個cp命令其實就是讀寫文件的操作: 對於源文件: 把內容全部讀取到緩存中,用到的函數read 對於目標文件: 把緩存中的內容全部寫入到目標文件,用到的函數creat 1 /* 2 * Copyright ...
  • Python基礎 對於Python,一切事物都是對象,對象基於類創建 所以,以下這些值都時對象:"zhurui"、22、['北京','上海','深圳'],並且是根據不同的類生成的對象。 一、基本數據類型 數字(int) 如:21、45、56 每一個整數都具備如下功能: 字元串(str) 1、name ...
  • 在上一章,我們添加了nor,nand啟動後,uboot啟動出如下圖所示: 上面的Flash: *** failed *** 是屬於uboot第二階段函數board_init_r()里的代碼, 代碼如下所示(位於arch/arm/lib/board.c): 從上面代碼看出, board_init_r( ...
  • Note: ‘小白’我本人的挖坑總結,記錄一次悲催自作孽的安裝過程 > 安裝基本Follow:http://www.linuxidc.com/Linux/2016-06/132051.htm > 一些區別 及 “踩坑”記錄: a. 註意下麵提示文字,版本不同進入編輯的指令也不同,eg:2017.8版 ...
  • who命令的作用用於顯示當前有哪些用戶登錄到系統。 這個命令執行的原理是讀取了系統上utmp文件中記錄的所有登錄信息,直接顯示出來的 utmp文件在哪裡呢? man who的時候,在手冊下麵有這麼一段說明:意思就是不指定文件參數,那麼讀取的就是/var/run/utmp,到底是不是,驗證下 當我指定 ...
  • 這一系列的Linux入門都是本人在《鳥哥的Linux私房菜》的基礎上總結的基本內容,主要是記錄下自己的學習過程,也方便大家簡要的瞭解 Linux Distribution是Ubuntu而不是書本上推薦的CentOS,建議裝雙系統,不要使用虛擬機。 代碼在github上:Linuxpractice 其 ...
  • 實戰環境: 公司計劃在年底做一次大型市場促銷活動,全面衝刺下交易額,為明年的上市做準備。公司要求各業務組對年底大促做準備,運維部要求所有業務容量進行三倍的擴容,並搭建出多套環境可以共開發和測試人員做測試,運維老大為了在年底有所表現,要求運維部門同事儘快實現,當你接到這個任務時,有沒有更快的解決方式? ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...