设为首页 收藏本站
查看: 1261|回复: 5

[经验分享] Liunx下gpg的简单使用

[复制链接]

尚未签到

发表于 2013-5-31 08:40:51 | 显示全部楼层 |阅读模式

这篇博客小编就直接简单的讲讲linux下gpg的使用啦

Step 1:创建两个测试用户

[iyunv@cmq ~]# useradd user1

[iyunv@cmq ~]# useradd user2

修改密码

[iyunv@cmq ~]# passwd user1

Changing password for user user1.

New UNIX password:

BAD PASSWORD: it is WAY too short

Retype new UNIX password:

passwd: all authentication tokens updated successfully.

[iyunv@cmq ~]# passwd user2

Changing password for user user2.

New UNIX password:

BAD PASSWORD: it is WAY too short

Retype new UNIX password:

passwd: all authentication tokens updated successfully.

Step 2:分别切换到两个用户下创建对称密钥对

[iyunv@cmq ~]# su - user1

[user1@cmq ~]$

[iyunv@cmq ~]# su - user2

[user1@cmq ~]$

user1创建密钥对:

[user1@cmq ~]$ gpg --gen-key

gpg (GnuPG) 1.4.5; Copyright (C) 2006 Free Software Foundation, Inc.

This program comes with ABSOLUTELY NO WARRANTY.

This is free software, and you are welcome to redistribute it

under certain conditions. See the file COPYING for details.

gpg: 已创建目录‘/home/user1/.gnupg’

gpg: 新的配置文件‘/home/user1/.gnupg/gpg.conf’已建立

gpg: 警告:在‘/home/user1/.gnupg/gpg.conf’里的选项于此次运行期间未被使用

gpg: 钥匙环‘/home/user1/.gnupg/secring.gpg’已建立

gpg: 钥匙环‘/home/user1/.gnupg/pubring.gpg’已建立

请选择您要使用的密钥种类:

(1) DSA 和 ElGamal (默认)

(2) DSA (仅用于签名)

(5) RSA (仅用于签名)

您的选择? 1

DSA 密钥对会有 1024 位。

ELG-E 密钥长度应在 1024 位与 4096 位之间。

您想要用多大的密钥尺寸?(2048)2048

您所要求的密钥尺寸是 2048 位

请设定这把密钥的有效期限。

0 = 密钥永不过期

<n> = 密钥在 n 天后过期

<n>w = 密钥在 n 周后过期

<n>m = 密钥在 n 月后过期

<n>y = 密钥在 n 年后过期

密钥的有效期限是?(0) 0

密钥永远不会过期

以上正确吗?(y/n)y

您需要一个用户标识来辨识您的密钥;本软件会用真实姓名、注释和电子邮件地址组合

成用户标识,如下所示:

“Heinrich Heine (Der Dichter) <heinrichh@duesseldorf.de>”

真实姓名:拓远教育用户1 //这里是支持中文的

电子邮件地址:tuoyuanuser1@126.com //这里是邮箱地址啦

注释:拓远教育 //注释可要可不要

您正在使用‘utf-8’字符集。

您选定了这个用户标识:

“拓远教育用户1 (拓远教育) <tuoyuanuser1@126.com>”

更改姓名(N)、注释(C)、电子邮件地址(E)或确定(O)/退出(Q)?o

您需要一个密码来保护您的私钥。 //这里的密码可不要忘记啦哈

我们需要生成大量的随机字节。这个时候您可以多做些琐事(像是敲打键盘、移动

鼠标、读写硬盘之类的),这会让随机数字发生器有更好的机会获得足够的熵数。

+++++++++++++++++++++++++++++++++++.++++++++++++++++++++++++++++++.+++++++++++++++++++++++++++++++++++.++++++++++..++++++++++++++++++++>++++++++++........................................................+++++

随机字节不够多。请再做一些其他的琐事,以使操作系统能搜集到更多的熵!

(还需要284字节)

我们需要生成大量的随机字节。这个时候您可以多做些琐事(像是敲打键盘、移动

鼠标、读写硬盘之类的),这会让随机数字发生器有更好的机会获得足够的熵数。 //这里的窍门就是狂点鼠标就是了

++++++++++..++++++++++..++++++++++.+++++.++++++++++++++++++++++++++++++.++++++++++++++++++++.+++++++++++++++++++++++++..+++++++++++++++++++++++++++++++++++>++++++++++>+++++.............+++++^^^

gpg: /home/user1/.gnupg/trustdb.gpg:建立了信任度数据库

gpg: 密钥 56DFD81C 被标记为绝对信任

公钥和私钥已经生成并经签名。

gpg: 正在检查信任度数据库

gpg: 需要 3 份勉强信任和 1 份完全信任,PGP 信任模型

gpg: 深度:0 有效性: 1 已签名: 0 信任度:0-,0q,0n,0m,0f,1u

pub 1024D/56DFD81C 2013-05-29

密钥指纹 = 5B9C 8E4A 5108 8212 F468 7E07 D50A 5AE3 56DF D81C

uid 拓远教育用户1 (拓远教育) <tuoyuanuser1@126.com> //这个部分要注意啦,这就是用户的标识了

sub 2048g/400B185A 2013-05-29

user2创建密钥对的过程和user1相同

[user2@cmq ~]$ gpg --gen-key

gpg (GnuPG) 1.4.5; Copyright (C) 2006 Free Software Foundation, Inc.

This program comes with ABSOLUTELY NO WARRANTY.

This is free software, and you are welcome to redistribute it

under certain conditions. See the file COPYING for details.

gpg: 已创建目录‘/home/user2/.gnupg’

gpg: 新的配置文件‘/home/user2/.gnupg/gpg.conf’已建立

gpg: 警告:在‘/home/user2/.gnupg/gpg.conf’里的选项于此次运行期间未被使用

gpg: 钥匙环‘/home/user2/.gnupg/secring.gpg’已建立

gpg: 钥匙环‘/home/user2/.gnupg/pubring.gpg’已建立

请选择您要使用的密钥种类:

(1) DSA 和 ElGamal (默认)

(2) DSA (仅用于签名)

(5) RSA (仅用于签名)

您的选择? 1

DSA 密钥对会有 1024 位。

ELG-E 密钥长度应在 1024 位与 4096 位之间。

您想要用多大的密钥尺寸?(2048)2048

您所要求的密钥尺寸是 2048 位

请设定这把密钥的有效期限。

0 = 密钥永不过期

<n> = 密钥在 n 天后过期

<n>w = 密钥在 n 周后过期

<n>m = 密钥在 n 月后过期

<n>y = 密钥在 n 年后过期

密钥的有效期限是?(0) 0

密钥永远不会过期

以上正确吗?(y/n)y

您需要一个用户标识来辨识您的密钥;本软件会用真实姓名、注释和电子邮件地址组合

成用户标识,如下所示:

“Heinrich Heine (Der Dichter) <heinrichh@duesseldorf.de>”

真实姓名:拓远教育用户2

电子邮件地址:tuoyuanuser2@126.com

注释:拓远教育

您正在使用‘utf-8’字符集。

您选定了这个用户标识:

“拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>”

更改姓名(N)、注释(C)、电子邮件地址(E)或确定(O)/退出(Q)?o

您需要一个密码来保护您的私钥。

我们需要生成大量的随机字节。这个时候您可以多做些琐事(像是敲打键盘、移动

鼠标、读写硬盘之类的),这会让随机数字发生器有更好的机会获得足够的熵数。

++++++++++++++++++++++++++++++.++++++++++.++++++++++.+++++++++++++++++++++++++++++++++++++++++++++.+++++++++++++++++++++++++.+++++.++++++++++..>.+++++.......................................>+++++.......<.+++++.....+++++

随机字节不够多。请再做一些其他的琐事,以使操作系统能搜集到更多的熵!

(还需要280字节)

我们需要生成大量的随机字节。这个时候您可以多做些琐事(像是敲打键盘、移动

鼠标、读写硬盘之类的),这会让随机数字发生器有更好的机会获得足够的熵数。

....+++++.+++++.+++++.+++++.++++++++++.++++++++++++++++++++..++++++++++.+++++++++++++++.++++++++++.+++++...+++++..++++++++++++++++++++.++++++++++++++++++++.++++++++++>+++++...+++++>+++++........................................................+++++^^^

gpg: /home/user2/.gnupg/trustdb.gpg:建立了信任度数据库

gpg: 密钥 B1279E8F 被标记为绝对信任

公钥和私钥已经生成并经签名。

gpg: 正在检查信任度数据库

gpg: 需要 3 份勉强信任和 1 份完全信任,PGP 信任模型

gpg: 深度:0 有效性: 1 已签名: 0 信任度:0-,0q,0n,0m,0f,1u

pub 1024D/B1279E8F 2013-05-29

密钥指纹 = E115 F7A7 1556 AD1D 48CA 7B1A 9677 1EAF B127 9E8F

uid 拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>

sub 2048g/4F435842 2013-05-29

Step 3:导出各自的密钥文件

我们通常需要导出公钥和私钥保存起来,当然公钥是可以满世界的泼洒,但是私钥请务必保存好,否则你的密钥对将会永久性的失去威力。

公钥的导出:

gpg -o keyfilename –export mykeyID

如果没有mykeyID则是备份所有的公钥,-o表示输出到文件keyfilename中,如果加上-a

的参数则输出文本格式( ASCII )的信息,否则输出的是二进制格式信息。

私钥的导出:

gpg -o keyfilename –export-secret-keys mykeyID

如果没有mykeyID则是备份所有的私钥,-o表示输出到文件keyfilename中,如果加上-a

的参数则输出文本格式的信息,否则输出的是二进制格式信息。

user1导出公钥/私钥:

[user1@cmq ~]$ gpg --export -a -o user1pub.asc

[user1@cmq ~]$ gpg --export-secret-keys -a -o user1sec.asc

user2导出公钥/私钥:

[user2@cmq ~]$ gpg --export -a -o user2pub.asc

[user2@cmq ~]$ gpg --export-secret-keys -a -o user2sec.asc

Step 4:相互交换公钥并且导入作为后续通信使用

这里小编使用root用户来帮助交换两个用户的密钥啦

[iyunv@cmq ~]# cd /home/

[iyunv@cmq home]# cp user1/user1pub.asc user2/

[iyunv@cmq home]# cp user2/user2pub.asc user1/

user1导入user2的公钥,并且查看公钥信息

[user1@cmq ~]$ gpg --import user2pub.asc

gpg: 密钥 B1279E8F:公钥“拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>”已导入

gpg: 合计被处理的数量:1

gpg: 已导入:1

5200614_1369917560nTe3.jpg

user2导入user1的公钥

[user2@cmq ~]$ gpg --import user1pub.asc

gpg: 密钥 56DFD81C:公钥“拓远教育用户1 (拓远教育) <tuoyuanuser1@126.com>”已导入

gpg: 合计被处理的数量:1

gpg: 已导入:1

5200614_136991756743lv.jpg

Step 5:加密通信

user1使用user2的公钥加密文件之后发送给user2

[user1@cmq ~]$ gpg -r "拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>" -e user1-to-user2 //-e 加密参数 -r参数指明接收者的标识,也就是接收者的公钥标识

gpg: 4F435842:没有证据表明这把密钥真的属于它所声称的持有者

pub 2048g/4F435842 2013-05-29 拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>

主钥指纹: E115 F7A7 1556 AD1D 48CA 7B1A 9677 1EAF B127 9E8F

子钥指纹: 0B47 7E80 DF2A 0493 0D22 3B7A 3ABD 2A38 4F43 5842

这把密钥并不一定属于用户标识声称的那个人。如果您真的知道自

己在做什么,您可以在下一个问题回答 yes。

无论如何还是使用这把密钥吗?(y/N)y

加密之后可以查看一下文件看看

[user1@cmq ~]$ vim user1-to-user2.gpg

5200614_1369917577xkIc.jpg

使用root用户将文件传递给user2并解密看看

[iyunv@cmq home]# cp user1/user1-to-user2.gpg user2/

user2用户解密文件看看,这里肯定是使用user2的私钥解密啦

[user2@cmq ~]$ gpg -o user1-to-user2.txt -d user1-to-user2.gpg //-d是解密参数 -o指明目标文件

您需要输入密码,才能解开这个用户的私钥:“拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>”

2048 位的 ELG-E 密钥,钥匙号 4F435842,建立于 2013-05-29 (主钥匙号 B1279E8F)

gpg: 由 2048 位的 ELG-E 密钥加密,钥匙号为 4F435842、生成于 2013-05-29

“拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>”

注:当然这里要输入生成密钥对时输入的密码才行

查看一下解密之后的文件

5200614_13699175832kA6.jpg

Step 6:数字签名

这次让user2用户发送签名加密文件给user1

[user2@cmq ~]$ echo "签名加密测试" >> user2-to-user1

[user2@cmq ~]$ gpg -s -r "拓远教育用户1 (拓远教育) <tuoyuanuser1@126.com>" -e user2-to-user1 //-s参数就是签名啦

您需要输入密码,才能解开这个用户的私钥:“拓远教育用户2 (拓远教育) <tuoyuanuser2@126.com>”

1024 位的 DSA 密钥,钥匙号 B1279E8F,建立于 2013-05-29

gpg: 400B185A:没有证据表明这把密钥真的属于它所声称的持有者

pub 2048g/400B185A 2013-05-29 拓远教育用户1 (拓远教育) <tuoyuanuser1@126.com>

主钥指纹: 5B9C 8E4A 5108 8212 F468 7E07 D50A 5AE3 56DF D81C

子钥指纹: 7DEE DAE5 8D95 2CD6 D088 A982 9989 8C04 400B 185A

这把密钥并不一定属于用户标识声称的那个人。如果您真的知道自

己在做什么,您可以在下一个问题回答 yes。

无论如何还是使用这把密钥吗?(y/N)y

使用root用户将文件传输给user1

[iyunv@cmq home]# cp user2/user2-to-user1.gpg user1/

user1用户解密文件并查看内容

5200614_13699175901UTM.jpg

查看一下文件的内容

5200614_1369917597wlxz.jpg



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-6219-1-1.html 上篇帖子: EXT3与EXT4的主要区别 下篇帖子: Linux系统下文件类型解析

尚未签到

发表于 2013-6-16 18:17:03 | 显示全部楼层
如果恐龙是人,那人是什么?

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-24 07:29:07 | 显示全部楼层
避孕的效果:不成功,便成“人”。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-3 01:08:28 | 显示全部楼层
不知该说些什么。。。。。。就是谢谢

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-3 04:29:21 | 显示全部楼层
俺从不写措字,但俺写通假字!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-28 08:22:34 | 显示全部楼层
孤獨使人發胖,是因為寂寞在膨脹。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表