我在 Oneiric Ocelot 上使用 Deja Dup。
我如何让它使用 AES 256 作为加密算法?
或者就此而言,我如何控制使用哪种加密算法?
Deja Dup 使用 duplicity,而 duplicity 又使用 GnuPG。GnuPG 默认使用 CAST5,但它也支持 AES-256。但是,我不知道 Deja Dup 向 duplicity 传递了哪些参数,duplicity 向 GnuPG 传递了哪些参数。那么...我如何控制使用哪种算法?
答案1
我知道这有点晚了,但如果你输入s2k-cipher-algo AES256
~/.gnupg/gpg.conf,那么你所有的 deja-dup 备份都将使用 AES256 加密。唯一的缺点是,如果你没有从第一次备份启用此选项,那么你所有其他备份在那时都将变得毫无意义,因为你需要删除它们并重新开始。因此,在设置选项之前,请为需要保留的文件选择备份。
答案2
根据 Michael Terry 的说法,“Deja Dup 使用 GnuPG 中的默认设置,即本文撰写时的 CAST5。这无法通过 Deja Dup 进行更改。”
答案3
您可以使用
duplicity [source] [destination] --gpg-options '--cipher-algo AES256'
你htop
可以确认 gpg 正在使用AES256
但根据维基百科“默认情况下,GnuPG 自 2.1 版起使用 AES 对称算法“