尝试以一种方式配置gpg,只需输入一次密码短语,即可在整个会话中使用。 然而,这是我得到的结果: $ pgrep gpg-agent | wc 0 0 0 $ gpg-agent --daemon gpg-agent: a gpg-agent is ...
我的GnuPG客户端从密钥服务器自动刷新了密钥环,并导入了一个被污染的密钥。我该如何修复我的密钥环,而不仅仅是删除被污染的公钥? 上个月,一些知名的PGP证书通过证书洪泛攻击(CVE-2019-13050)受到了攻击,攻击者通过向其公钥添加成千上万(甚至数十万)个签名并上传被污染的公钥到密钥...
最近,我的密码管理器开始需要45秒以上才能弹出gpg-agent的主密码提示,当我试图登录网站时,不得不盯着密码提示等上一分钟,真是超级烦人。 我开始进行一些测试,并发现gpg2代理似乎有些问题。当我运行gpg1时,没有配置任何代理,速度非常快(包括输入密码的时间)。 $ time gpg...
我正在尝试在终端中使用以下命令(在Mac上)验证sha256sums.gpg和sha256sums的签名。 $ gpg --verify SHA256SUMS.gpg SHA256SUMS 不过,我收到了这个答案……!:-( unknown:~ username$ gpg --veri...
我使用Kleopatra(来自Gpg4win 3.0套件)生成了一对密钥。我将公钥转换为RSA ssh密钥,并将其添加到Linux服务器的authorized_keys文件中。 在Windows机器上,我已经配置了gpg-agent.conf文件如下: enable-putty-suppo...
我在Twitter上看到人们发布了一个相对简短的密钥格式。实际的公钥非常长。 他们分享的是什么 - 指纹还是密钥ID? 我如何通过仅有的密钥ID来识别和验证那个人?难道我不需要完整的公钥吗?
我有一个朋友拥有一个OpenPGP密钥,我很喜欢有人可以给他写加密邮件。然而,他的密钥在上个月过期了,现在Thunderbird(带有Enigmail插件)不再允许我加密邮件。 我想知道:从技术上讲,使用一个过期的密钥来加密消息应该没有问题吧? 我已经通知了他他的密钥已经过期,但他最近刚有...
使用GnuPG对文本进行清晰签名时,在签名消息中会存在一个哈希部分。以以下示例为例: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 abc -----BEGIN PGP SIGNATURE----- iQEzBAEBCAAdFiEEZZv...
我正在尝试找出如何用一个命令完成以下操作。 我有一个ISO镜像文件和它的签名文件*.sig。我尝试使用GnuPG 2进行验证,但它报告了一个缺失的公钥,并给出了指纹。我已成功通过以下方式获取到了一个密钥。 gpg2 --keyserver hkp://keys.gnupg.net --re...