开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散
目标:应用 GPG 加密文件
发行版:实用于任何发行版
请求:安装了 GPG 的 Linux 或者拥有 root 权限来安装它。
难度:简单
商定:
- # - 须要应用 root 权限来履行指天敕令,可以直接应用 root 用户来履行,也可以应用 sudo 敕令
- $ - 可以应用通俗用户来履行指天敕令
介绍
加密异常重要。它对于保护敏感信息来说是必弗成少的。你的私家文件应当要被加密,而 GPG 供给了很好的解决筹划。
安装 GPG
GPG 的应用异常广泛。你在几乎每个发行版的仓库中都能找到它。如不雅你还没有安装它,那如今就来安装一下吧。
Debian/Ubuntu
如不雅你须要的话,还能添加一个注释。
- $ sudo apt install gnupg
Fedora
- # dnf install gnupg2
Arch
- # pacman -S gnupg
Gentoo
- # emerge --ask app-crypt/gnupg
创建密钥
- $ gpg --import yourfriends.key
你须要一个密钥对来加解密文件。如不雅你为 SSH 已经生成过了密钥对,那么你可以直接应用它。如不雅没有,GPG 包含对象来生成密钥对。
- $ gpg --full-generate-key
GPG 起首会询问你密钥的类型。没什么特其余话选择默认值就好。
下一步须要设置密钥长度。4096 是一个不错的选择。
之后,可以设置过时的日期。 如不雅欲望密钥永不过时则设置为 0。
然后,输入你的名称。
最后,输入电子邮件地址。
GPG 有一个敕令行法度榜样可以帮你一步一步的生成密钥。它还有一个简单得多的对象,然则这个对象不克不及让你设置密钥类型,密钥的长度以及过不时光,是以不推荐应用这个对象。
所有这些都完成后,GPG 会让你校验一下这些信息。
GPG 还会问你是否须要为密钥设置暗码。这一步是可选的, 然则会增长保护的程度。若须要设置暗码,则 GPG 会收集你的操作信息来增长密钥的结实性。 所有这些都完成后, GPG 会显示密钥相干的信息。
加密的根本办法
- $ touch /tmp/test.txt
然后用 GPG 来加密它。这里 -e 标记告诉 GPG 你想要加密文件, -r 标记指假寓收者。
- $ gpg -e -r "Your Name" /tmp/test.txt
GPG 须要知道这个文件的接收者和发送者。因为这个文件给是你的,是以无需指定发送者,而接收者就是你本身。
解密的根本办法
如今你拥有了本身的密钥,加密文件异常简单。 应用下面的敕令在 /tmp 目次中创建一个空白文本文件。
- $ gpg -d /tmp/test.txt.gpg
发送文件
你收到加密文件后,就须要对它进行解密。 你无需指定解密用的密钥。 这个信息被编码在文件中。 GPG 会测验测验用个中的密钥进行解密。
假设你须要发送文件给别人。你须要有接收者的公钥。 具体怎么获得密钥由你本身决定。 你可以让他们直接把公钥发送给你, 也可以经由过程密钥办事器来获取。
收到对方公钥后,导入公钥到 GPG 中。
这些公钥与你本身创建的密钥一样,自带了名称和电子邮件地址的信息。 记住,为了让别人能解密你的文件,别人也须要你的公钥。 是以导出公钥并将之发送出去。
- gpg --export -a "Your Name" > your.key
如今可以开端加密要发送的文件了。它跟之前的步调差不多, 只是须要指定你本身为发送人。
- $ gpg -e -u "Your Name" -r "Their Name" /tmp/test.txt
结语
就如许了。GPG 还有一些高等选项, 不过你在 99% 的时光内都不会用到这些高等选项。 GPG 就是这么易于应用。你也可以应用创建的密钥对来发送和接收加密邮件,其步调跟膳绫擎演示的差不多, 不过大年夜多半的电子邮件客户端在拥有密钥的情况下会主动帮你做这个动作。
【编辑推荐】
- Translate Shell :一款在Linux敕令行中应用谷歌翻译的对象
- 如安在Linux体系中经由过程用户组来治理用户
- 面向初学者的Linux收集硬件E敉件思维
- 若何主动唤醒和封闭Linux
- 若何断定Linux办事器是否被入侵?
推荐阅读
开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散 尽管存储行业经由过程收购或者停业逐渐整合,然则仍然>>>详细阅读
本文标题:如何使用GPG加解密文件
地址:http://www.17bianji.com/lsqh/39552.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示