gpg加密

​1 概述

工作中,可以用加密的工具对数据进行加密,本文介绍了如何用gpg实现对称和非对称的加密

2. 对称加密

.对称加密file文件,选项是-c

gpg  -c file

这里需要输入一个密码,解密也是用同一密码进行解密

解密文件

gpg  -o file -d file.gpg

这里的file可以自己指定名称,-o是生成新文件,-d是解密

注意,虽然可以生成加密文件,但是我的CentOS6出现了如下的三个报错,第一个问题没有解决

[root@localhost ~]#gpg -c aa

#这个文件没有找到不知道从哪里获取这个文件

can't connect to `/root/.gnupg/S.gpg-agent': No such file or directory

#以下的这两报错如果在6的桌面端打开终端,在运行生成的命令就不会报错

Xlib:  extension "RANDR" missing on display "localhost:10.0".

Xlib:  extension "RANDR" missing on display "localhost:10.0".

3. 非对称加密

使用gpg工具实现公钥加密过程如下

.在hostB主机上用公钥加密,在hostA主机上解密

a.在hostA主机上生成公钥/私钥对

b.把A的公钥导出来

c.把A的公钥发送给需要加密数据给A的机器上,如hostB

d.在hostB主机上用A公钥加密文件file,并把加密后的file文件发给A

e.在hostA主机上解密file

3.1 hostA生成密钥

gpg   --gen-key

这一步只需要在需要别的主机生成只有自己能加密文件的机器上才需要生成钥匙对

如果只是用其他主机的公钥来机密文件,该主机可以不生成自己的公钥和私钥对

这里最后还会提示输入一个密码,这个密码是用来加密的私钥的,当要解密文件的时候,要输入该密码,建议是8位数

最后还是需要敲入大量的字符,让机器生成随机数。这里建议不要在终端上操作,否则会很慢,

直接在物理机上操作,生成密钥对的速度就很快

3.2 查看钥匙对

生成钥匙后,在hostA主机上查看钥匙对

查看公钥列表

gpg  --list-keys

查看私钥列表

gpg --list-secret-key

3.3 导出公钥

在hostA主机上导出公钥,命名为sunny.pubkey

这一步一定是在gpg --gen-key生成后,才会有公钥可以导出,否则没有执行gpg  --gen-key的话,就没有钥匙产生

一台机器上可以通过gpg  --gen-key生成多把钥匙,然后用gpg -a 可以把所有的钥匙都导出来

gpg  -a --export -o sunny.pubkey

注意,私钥也可以导出,但是一般不导出来,自己主机保留

gpg -a --export-secret-keys -o sunny6a.prikey

3.4 发送公钥给需要加密的机器

从hostA主机上复制公钥文件到需加密的B主机上

scp  sunny.pubkey   hostB

3.5 加密文件

使用gpg工具实现公钥加密文件

3.5.1 导入钥匙

在hostB主机上导入公钥

gpg   --import  sunny.pubkey

注意 其他主机(如hostA)私钥也可以导入,方法和导出公钥一样,sunny6a.prikey是私钥名称,如下

gpg --import sunny6a.prikey

3.5.2 加密文件

用从hostA主机导入的公钥,加密hostB主机的文件file,生成  file.gpg

在B上用A的公钥进行加密文件,这样加密的文件,只有A才能解密,因为只有A有自己的私钥

注意,以下-r 选项后面的key是不带后缀的公钥名称,即用gpg --list-key查看到的uid

gpg  -e -r  sunny   file

3.5.3 发送加密后的文件给主机A

复制加密文件file.gpg到hostA主机

scp   file.gpg   hostA

3.6 解密文件

在hostA主机解密文件

gpg  -d file.gpg

gpg  -o file -d file.gpg

加了-o选项后,可以将解密后的内容重定向到新的文件。解密的时候,系统会自动识别用该主机的哪把私钥进行加密

3.7 删除钥匙

3.7.1 仅删除公钥

.在B上删除公钥和私钥,删除别的地方导进来的key,这个步骤是在别的地方导入的时候做的,

不能直接删除自己机器上的公钥,自己机器上的公钥要删除,首先要删除私钥,才能在删除公钥

gpg  --delete-keys wangxiaochun

3.7.2 删除公钥和私钥

如果没有导入私钥,这里就不会有私钥,一般私钥不给别人,是通过gpg  --gen-key产生,才会有私钥

要删除有生成公钥和私钥对的机器

先删除私钥

gpg   --delete-secret-keys sunny

gpg  --delete-keys  sunny

4 总结

gpg加密的选项很丰富,这里仅仅介绍了最基本的选项,如需其他内容,请用man gpg进行查看

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容