openpgp

如何将 OpenPGP 智能卡与 Avtor CR-371M 阅读器一起使用?
openpgp

如何将 OpenPGP 智能卡与 Avtor CR-371M 阅读器一起使用?

我有OpenPGP 卡该软件安装在另一台计算机上,配有不同的读卡器,并且已知可以很好地使用 GnuPG 签名电子邮件。现在,我尝试在 Windows 10 桌面上通过乌克兰制造商 Avtor 生产的 USB 读卡器使用 Gpg4win,型号为CR-371M(乌克兰语:КР-371М 发动机),这样我就有可能在电子邮件客户端中签署电子邮件。(阅读器工作正常。例如,它可以与不同类型的智能卡配合使用,用于不同的目的IIT 最终用户 CA-1 签名网络扩展以及相应的 EUSign。)我遇到了以下错误: C:\Users\user>gpg --card-stat...

Admin

OpenPGP 卡上 4096 位密钥生成
openpgp

OpenPGP 卡上 4096 位密钥生成

通过 在 OpenPGP 卡上创建 4096 位 RSA 密钥的相应命令是什么gpg(2) --card-edit?文档仅指示--algo=。我尝试了RSA不同的值,例如 3072 和 4096 - 但所有结果都是 2048 位密钥。 使用 Kleopatra 我能够在卡上生成 3072 位密钥。 我使用的是 OpenPGP Cards V3.3、gpg (GnuPG) 2.2.27 和 ReinerSCT 舒适读卡器,以及来自 Ubuntu 存储库的最新驱动程序。可以将 4096 位复制到卡上。我记得几年前,有些读卡器在直接在卡上创建密钥时会限制密钥长度,...

Admin

OpenPGP 智能卡上的私钥
openpgp

OpenPGP 智能卡上的私钥

我正在使用 OpenPGP 卡(ISO/IEC 7816-4、-8)和 3 类智能卡读卡器(Reiner SCT Cyber​​ Jack RFID komfort)。 按照以下指南使用 gpg --card-edit -> admin -> GENERATE --force --algo=RSA4096 -> external backup -> no,密钥应直接在 OpenPGP 卡上生成,私钥永远不会离开卡,也不能从卡上读取它。(gpg (GnuPG) 2.2.27,libgcrypt 1.9.4) 但是这样做私钥存在于~/.g...

Admin

GPG 解密命令不返回任何输出文件
openpgp

GPG 解密命令不返回任何输出文件

我使用生成了 gpg 公钥和私钥gnupg (2.4.0)在 Windows cmd 上(我们称之为:源机器)加密了一个.csv 文件。 现在我在 DataBrick 工作区并创建了具有以下配置的集群: 运行时环境:12.2 LTS(包括 Apache Spark 3.3.2、Scala 2.12) 节点类型:Standard_f4 机器 *DataBrick GPG 版本:2.3.1 将生成的公钥和私钥文件 (.pgp) 放入 DataBrick 文件存储 (DataBrick 本地文件夹) 创建了一个 Notebook 来编写 shell 命令 执...

Admin

如果我从 pgp 密钥中删除 uid,会发生不好的事情吗?
openpgp

如果我从 pgp 密钥中删除 uid,会发生不好的事情吗?

几天前,我在我的 openpgp 钥匙圈中添加了一个照片 uid。 如果我稍后想更新此图像,我是否必须撤销旧图像并将其保留在密钥上?我不想这样做,因为这显然会使我的公钥变得越来越大。 或者我可以删除 uid 并假装旧的 uid 不存在? 那么普通的 uid 又怎么样? 我什么时候必须撤销我的 uid,什么时候我可以删除它并将其丢弃? ...

Admin

克利奥帕特拉不开门
openpgp

克利奥帕特拉不开门

突然间 Kleopatha 无法打开,我搜索了整个互联网,但没找到任何有用的方法。我以管理员身份运行它,不知为何它在任务管理器中显示在那里,但什么也没有弹出,就好像我从未打开过它一样。 不幸的是,我备份了错误的私钥,但我当然有公钥。所以我认为唯一能使它工作的方法就是奇迹般地让 Kleopatra 工作。我该如何解决这个问题? ...

Admin

gpg auto-locate-key 选择已撤销的密钥
openpgp

gpg auto-locate-key 选择已撤销的密钥

我刚刚在服务器上配置了 WKD,并且 gpg -v --auto-key-locate clear,wkd,nodefault --locate-key [email protected] 对于我的大多数 uid/key 组合,它都能按预期工作,除了一个地址([电子邮件保护]) 链接到当前密钥和已撤销密钥。上述命令的输出如下所示: gpg: Note: RFC4880bis features are enabled. gpg: using pgp trust model gpg: pub rsa4096/68FD03F8C6AB1DE4 2016...

Admin

如何使用 pgp 发送电子邮件?
openpgp

如何使用 pgp 发送电子邮件?

所以我读了一篇文章,其中作者似乎通过 pgp 提供了电子邮件。我应该如何使用该 pgp 向他发送电子邮件? https://decovar.dev/about/#contacts ...

Admin

无法从 Web 密钥目录检索 gpg 公钥:证书已过期
openpgp

无法从 Web 密钥目录检索 gpg 公钥:证书已过期

我正在尝试设置 Web 密钥目录,但直接配置和高级配置均按照https://wiki.gnupg.org/WKDHosting失败。 测试设置时,每次都出现证书过期的错误。两个证书都是 ISRG Root X1 CA 颁发的 LetsEncrypt 证书。gpg -v --auto-key-locate clear,wkd,nodefault --locate-key [email protected] 我读这里这可能是由于 DST Root CA X3 过期而导致的问题。我尝试的 GnuPG 版本是 2.2.28 和 2.3.4。我还尝试使用 T...

Admin

在 Windows 上解密 >4GB 的文件
openpgp

在 Windows 上解密 >4GB 的文件

我正在尝试在 Windows 10(64 位)上解密一堆大型加密文件(其中一些文件大于 4GB)。我收到的指示是双击每个文件,然后会打开“PGP 自解密存档”窗口并要求“输入密码”。 我现在意识到PGP 自解密档案文件大小限制为 4GB。有没有什么方法可以解密 Windows 或其他操作系统(如果可能的话)上的 >4GB 文件? 谢谢! ...

Admin

无法分发永不过期的 GPG 公钥,因为它已过期
openpgp

无法分发永不过期的 GPG 公钥,因为它已过期

我之前已经成功分发了一个公共密钥(用于签署开源),但几个月后返回开源项目时,构建却无法找到该公钥。 当我尝试重新分发密钥时 gpg --keyserver keys.openpgp.org --send-key XXX gpg: sending key XXX to hkp://keys.openpgp.org gpg: keyserver send failed: Certificate expired gpg: keyserver send failed: Certificate expired 但该证书设置为永不过期。 > gpg --edi...

Admin

导入 OpenPGP 密钥(在 NixOS 上)
openpgp

导入 OpenPGP 密钥(在 NixOS 上)

我正在尝试将 PGP 密钥导入 NixOS(从开放钥匙链)。此密钥用于加密和解密密码列表(使用经过)。 以下是重现此问题的步骤(您可以按照此指导): 在Openkeychain中,备份密钥,记下36位代码并保存; 在 NixOS 中(假设您的 ~/Downloads 文件夹中有备份密钥),输入以下内容: nix-shell -p gnupg --run 'gpg --decrypt --pinentry-mode=loopback ~/Downloads/backup_2021-09-16.sec.pgp | gpg --import' 这应该会...

Admin