Ich habe eine Menge Prozesse im Hintergrund laufen, um genügend Entropie zu bekommen, aber ich scheitere immer noch. **We need to generate a lot of random bytes. It is a good idea to perform some other action (type on the keyboard, move the mouse, utilize the disks) during the prime …
Es wurde versucht, einen Schlüssel für einen Server zu generieren. gpg --gen-key Wir müssen viele zufällige Bytes erzeugen. Es ist eine gute Idee, während der Primegeneration eine andere Aktion auszuführen (auf der Tastatur tippen, die Maus bewegen, die Datenträger verwenden). Dies gibt dem Zufallszahlengenerator eine bessere Chance, genügend Entropie zu …
Ich bin neu in dieser PGP-Sache. Hier sind meine Fragen: Überprüfung Wenn ich dies tue, erhalte ich die Meldung "Dieser Schlüssel ist nicht mit einer vertrauenswürdigen Signatur zertifiziert". Gibt es irgendetwas, um es vertrauenswürdig und besser zu machen, und was ist der richtige Weg, dies zu tun? [root@dev /]# gpg …
Was sind die kritischen Dateien, die ich zum Sichern von gpg benötige? Ich denke mein privater Schlüssel würde sich natürlich qualifizieren ... aber was noch?
Ich verwende einen 4096-Byte-RSA-PGP-Schlüssel. Ist es überhaupt möglich, den PGP-Schlüssel als SSH-Schlüssel zu verwenden, ohne zusätzliche Software auf dem Server (und so wenig wie möglich auf dem Client) zu installieren, da SSH auch den RSA-Standard verwendet?
Ich besitze derzeit einen SSH-Schlüssel, den ich bereits seit einiger Zeit verwende, und möchte GnuPG mit einem neuen Schlüsselbund verwenden. Da ich meinen Schlüssel jedoch schon seit Ewigkeiten verwende, möchte ich diesen Schlüssel in GPG weiterhin als Haupt- / Primärschlüssel verwenden. Ich habe versucht, den Schlüssel über diese Anweisungen zu …
Ich versuche, das gpgTool zum Ver- und Entschlüsseln von Dateien zu verwenden. Ich möchte wissen, ob es möglich ist, dieses Tool auszuführen, ohne den globalen Status eines Benutzers zu ändern. Insbesondere führt gpgdie erstmalige Ausführung als bestimmter Benutzer dazu, dass ein .gnupgVerzeichnis und andere Artefakte im Basisverzeichnis eines Benutzers erstellt …
Wir haben ein privates Debian-Repository, das vor Jahren von einem früheren Systemadministrator eingerichtet wurde. Pakete wurden mit dem älteren Schlüssel 7610DDDE signiert (den ich widerrufen musste), wie hier für den Root-Benutzer auf dem Reposerver gezeigt. # gpg --list-keys /root/.gnupg/pubring.gpg ------------------------ pub 1024D/2D230C5F 2006-01-03 [expired: 2007-02-07] uid Debian Archive Automatic Signing …
Wir möchten GPG-Signaturen verwenden, um einige Aspekte unserer Systemkonfigurationsverwaltungstools zu überprüfen. Darüber hinaus möchten wir ein "Vertrauensmodell" verwenden, bei dem einzelne Sysadmin-Schlüssel mit einem Master-Signaturschlüssel signiert werden. Anschließend vertrauen unsere Systeme diesem Master-Schlüssel (und verwenden das "Vertrauensnetz", um Signaturen durch unsere Sysadmins zu validieren). Dies gibt uns viel Flexibilität, zum …
Ich verstehe, dass Keyserver den Port 11371 verwenden, aber in vielen Fällen dürfen Sie keine Verbindung zu diesem Port herstellen und können keine hinzufügen In vielen Fällen können Sie die Firewall-Konfiguration nicht ändern. Beispielbefehl, der fehlschlägt gpg --keyserver keyserver.ubuntu.com --recv-keys 0A5174AF Wie lösen Sie dieses Problem?
Dieses Projekt bietet beispielsweise eine *.ascDatei mit einer PGP-Signatur zur Überprüfung des Inhalts des Downloads (im Gegensatz zu einer Prüfsumme wird die leere Spalte angezeigt ): https://ossec.github.io/downloads.html Wie würde ich diese Datei verwenden? Ich habe es gpg --verifymit anderen Varianten versucht , aber es scheint, dass der Name mit der …
Ich habe in https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html#Unattended-GPG-key-generation eine Methode gefunden, um GPG-Schlüssel ohne Benutzerinteraktion zu generieren, aber dies ist nicht der Fall scheinen zu funktionieren. Mein Drehbuch lautet: #!/usr/bin/env bash rm -rf .gnupg mkdir -m 0700 .gnupg touch .gnupg/gpg.conf chmod 600 .gnupg/gpg.conf tail -n +4 /usr/share/gnupg2/gpg-conf.skel > .gnupg/gpg.conf touch .gnupg/{pub,sec}ring.gpg cat >.gnupg/foo <<EOF …
Ich habe ein Verzeichnis mit mehreren .gpg-Dateien, die alle mit derselben Passphrase verschlüsselt sind. Wie kann ich sie alle entschlüsseln, ohne die Passphrase immer wieder einzugeben?
Ich habe einen Sicherungsserver, der xzkomprimierte tarArchive von Verzeichnisbäumen erstellt, die gesichert werden sollen. Diese Teerarchive können sehr groß werden (mehrere TBs), sind splitin Stücke (2,5 TB) unterteilt, und jedes Stück wird auf ein LTO-6-Band geschrieben, und die Bänder werden außerhalb des Standorts abgelegt. Jetzt möchte ich die Verschlüsselung hinzufügen. …
Ich weiß, dass ich tun kann ( bearbeiten: behoben; ich interessiere mich für gpg NICHT openssh) gpg --edit-key ... um meine Passphrase für meinen Schlüssel zu ändern, aber ich bin mir nicht sicher, was das bedeutet. Wenn ich Daten in Feld A verschlüssele und in Feld B entschlüssele (etwa doppelt), …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.