[Linux]GPG (GNU Privacy Guard)

はじめに

GPG(GNU Privacy Guard)は、通信やストレージを暗号化・復号化したり、署名を行ったりする際に用いるツールで、GNUプロジェクトによって開発されています。

OpenSSLと似た用途もありますが、OpenSSLはSSL/TLSや証明書管理が得意なのに対し、GPGは個人間の暗号化や電子署名が得意です。

LinuxでGPGを利用するには、gpgコマンドを使用します。

gpgコマンド

書式

gpg [オプション] [サブコマンド] [引数]

gpgサブコマンド

サブコマンド 説明
--generate-key
(--gen-key 省略形)
新しい鍵ペアを生成
--full-generate-key
(--full-gen-key 省略形)
全機能で詳細な鍵ペアを生成(推奨)
--list-keys
公開鍵一覧
--list-secret-keys
秘密鍵一覧
--import
鍵の取り込み
--export
公開鍵の書き出し
--armor ( -a ) でASCII形式で出力
--encrypt ( -e ) 暗号化
--decrypt ( -d ) 複合
--sign ( -s ) 電子署名
--verify 署名検証
--delete-keys 公開鍵削除
--delete-secret-keys 秘密鍵削除

GnuPGの鍵管理ファイル

ファイル名 説明
trustdb.gpg 信用データベース
保持している鍵の信用度や有効性を記録している
pubring.kbx / keyboxd
(旧 pubring.gpg)
公開鍵が保存されるキーリング
private-keys-v1.d/
(旧 secring.gpg)
公開鍵が保存されるキーリング
trustedkeys.gpg 最初から信用する公開鍵が保存されるキーリング

gpgvコマンド

デジタル署名の検証ツールとして、gpgvコマンドがあります。gpgvコマンドは、 gpg --verify サブコマンドとほぼ同じ動作をします。

書式

gpgv [オプション] [ファイル名]

コメント

このブログの人気の投稿

docker-compose up で proxyconnect tcp: dial tcp: lookup proxy.example.com: no such host

[Azure]キーコンテナー (Azure Key Vault)

[Java] JDBCドライバでMySQL接続するまでの手順