标签: pgp

如何将 GPG 与 alpine 集成?

我已经尝试了几个 howtos,但它们似乎太过时了,或者根本不起作用(至少对我不起作用)。

如何在 pine/alpine 中对消息进行签名和加密,以及检查接收到的消息的完整性(并在需要时对其进行解密)?

我尝试使用管道(使用“|”),但终端似乎不合作,因此我可以提供我的密码。

email pgp alpine-mail gnupg

5
推荐指数
0
解决办法
3311
查看次数

如何使用 pubring.gpg 和 secring.gpg

我刚刚找到了我多年前为实验目的创建的 pubring.gpg 和 secring.gpg 文件。我也知道,在 ascii 中,我的公钥。因为我不记得我是如何生成我的密钥以及我使用了什么程序,所以我实际上不知道如何使用这些文件。我也记得我的密码。

那么,我该如何使用这些文件呢?有这方面的简明指南吗?windows下有没有方便的GUI程序来处理这些?

谢谢!

pgp

5
推荐指数
1
解决办法
1万
查看次数

如何让新/非技术用户验证我的 GnuPG/PGP 签名电子邮件?

我正在寻找一个网络前端或一些简单的方法来让从未接触过密码学/数字签名等的用户简单地复制/粘贴我的 GPG 签名(未加密)电子邮件并指定该电子邮件/文本是否有已正确签名 - 意味着内容未被篡改,来自我 - 发件人。

理想情况下,它可以将我的公钥从密钥服务器中取出,以便验证或允许用户上传密钥和签名文本以进行验证。

基本上 - 我如何能够说服普通用户发送的电子邮件确实来自我。

更新:我在这里找到了类似的东西,但显然它只适用于注册了 HushMail 的用户。

security encryption pgp public-key-encryption gnupg

5
推荐指数
1
解决办法
544
查看次数

gpg - 如果文件已签名,MDC 检查是否多余?

我知道 gpg 1.4.9 默认计算 MDC 代码。根据我的研究,这对应于 Sym。PGP 规范中的加密和完整性保护数据包(标签 18)。如果文件已签名,这是否还提供修改保护(除了提供发件人身份证明之外)?

我认为可能是这种情况,因为我使用 BouncyCastle API 编写了代码,并注意到当验证签名文件时,会根据加密数据流计算签名,并与文件中记录的签名进行比较。

我试图了解这里是否存在一些冗余,或者这两种机制是否用于不同的目的。

pgp gnupg

5
推荐指数
1
解决办法
1275
查看次数

当我用 GPG 签署了一个密钥后,我如何将此信息发送到密钥服务器?

我刚刚使用gpg --sign-key. 如何将已签名的密钥发送回密钥服务器,以便其他人可以看到我已对其进行签名?

pgp

5
推荐指数
1
解决办法
201
查看次数

GPG 签名包含多少信息?

假设您使用 GPG 验证某人的签名:

$ gpg --decrypt statement.txt.sig 
"I am not a crook."
gpg: Signature made 17 Nov 1973 9:31:50 AM CDT using RSA key ID 92861D99
gpg: Good signature from "Richard Nixon <rnixon@whitehouse.gov>"
gpg:                 aka "[jpeg image of size 19022]"
Run Code Online (Sandbox Code Playgroud)

statement.txt.sig文件显然包括签名的声明/数据以及签名人的公钥。但是,输出中包含更多信息,例如全名和电子邮件地址,以及包含在签名者公钥中的 JPEG 图像。

GPG 从哪里获取这些额外数据?它是否包含在文件中statement.txt.sig,还是正在查看您的钥匙圈并“填写”您关于此人的所有额外详细信息?

pgp digital-signature gnupg

5
推荐指数
1
解决办法
1947
查看次数

加密算法首选项的安全等级:对于 GPG

GPG 和 PGP 根据接收方密钥的支持算法的优先列表协商要使用的加密和散列算法。问题是 DES/MD5 如果由于 OpenPGP 标准尚未包含,则被迫作为最后选择包含在内。

是的,当然,它们都非常安全,而且实际上可能比需要的更安全(除了量子问题或重大数学发现)。

但是,为了最大限度地提高安全性,您会选择 gpg 支持的对称加密的排序顺序,为什么?

GPG 支持的对称和散列算法:

密码:IDEA (S1)、3DES (S2)、CAST5 (S3)、BLOWFISH (S4)、AES (S7)、AES192 (S8)、AES256 (S9)、TWOFISH (S10)、CAMELLIA128 (S11)、CAMELLIA192 (S12) ), CAMELLIA256 (S13)

哈希:MD5 (H1)、SHA1 (H2)、RIPEMD160 (H3)、SHA256 (H8)、SHA384 (H9)、SHA512 (H10)、SHA224 (H11)

散列算法很容易订购,因为 SHAxxx 系列被认为是 GPG 中最好的,其次是 RIPEMD160 SHA1 和 MD5。取缔除 SHA-2 版本以外的任何内容会很好。

Riseup 的指南建议:

personal-cipher-preferences AES256 AES192 AES CAST5
Run Code Online (Sandbox Code Playgroud)

这是错误的,因为您想尽可能避免 DES 回退,对吗?为什么不是这个或合理的变化?

AES256 AES192 AES TWOFISH CAMELLIA256 CAMELLIA192 CAMELLIA128 CAST5 BLOWFISH 
Run Code Online (Sandbox Code Playgroud)

[然后DES由支持OpenPGP的软件添加]

讨论 GPG 的好答案,但对对称算法的讨论不多。 顶级散列和加密算法

security encryption pgp gnupg

5
推荐指数
1
解决办法
3939
查看次数

同步 GnuPG 1.4 和 GnuPG 2.1 钥匙串

在新系统上将我的密钥导入 GnuPG 时,我考虑了以下几点:

  1. 是否可以同步 gpg 和 gpg2 (gpg2.1) 钥匙串?
  2. 这样做是否明智?

考虑

我找到了“GnuPG 1 和 GnuPG 2 彼此兼容吗?”的答案。,它说明了以下内容:

GnuPG 2.1 带来了一个重要的变化,它将以前分离的公共和私有密钥环(pubring.gpg 与 secring.gpg)结合到公共密钥环中。这已以保持兼容的方式实现,因此当 GnuPG 2.1 集成私钥环时,您仍然可以使用 GnuPG 1,但对私钥的更改不会显示为相应的其他实现。来自变更日志:
[...] 允许旧版 GnuPG 与 GnuPG 2.1 共存。但是,使用新 gpg 对私钥的任何更改在使用 2.1 之前的 GnuPG 版本时都不会显示,反之亦然。

文件级别的同步是没有选择的,似乎也没有内置的机制来同步链。

我是否可以安全地从 gpg 导出所有 pub 和 sec 密钥并通过 gpg2(cronjob 等)导入它们,反之亦然,或者这是否会给我带来未考虑的后果?

解决方案

我没有自动进行密钥同步,而是将所有密钥从我的 gpg 钥匙串转移到 gpg2 钥匙串并将 gpg2 符号链接到 gpg 以确保我始终使用 gpg2。这似乎是比将所有钥匙保存在不同钥匙圈中更好的解决方案。

gpg --export | gpg2 --import
gpg --export-secret-keys | gpg2 --import
sudo mv /usr/bin/gpg /usr/bin/gpg1
sudo ln …
Run Code Online (Sandbox Code Playgroud)

sync pgp gnupg openpgp gpg-agent

5
推荐指数
1
解决办法
2779
查看次数

为什么我无法从命令行获取 PGP 密钥?

我用不同的调用gpg(在教程中推荐)多次遇到这个问题。这次是:

$ gpg --keyserver pgp.mit.edu --recv-keys 0x4ABA2F66DBD5A95894910E0673D770CDA59047B9
gpg: requesting key A59047B9 from hkp server pgp.mit.edu
gpg: keyserver timed out
gpg: keyserver receive failed: keyserver error
Run Code Online (Sandbox Code Playgroud)

但是我可以从http://pgp.mit.edu下载它然后导入。

我想知道为什么 PGP 客户端失败 - 或者为什么密钥服务器禁用了客户端获取密钥的可能性?

pgp gnupg

5
推荐指数
1
解决办法
1万
查看次数

如何获得带有“稀有”指纹的 PGP RSA 密钥对,例如以“ABBA”开头的指纹?(Windows 10)

在 Windows 10 上,如何自动生成 PGP RSA 密钥对,如果 40 个十六进制字符指纹未开始ABBA(例如)转储每个,当生成的一对满足该标准时停止,然后导出公共和私人标准 ASCII 装甲形式的钥匙?假设所有指纹都是等概率的,在本例中,预期生成的指纹对数量约为 45,000,手动处理太多。

pgp gpg4win gnupg

5
推荐指数
1
解决办法
205
查看次数