Hintergrund
CAST-5 ist ein älterer Verschlüsselungsalgorithmus, der von GnuPG verwendet wird, da AES zu dem Zeitpunkt, als GnuPG ursprünglich als Quelle erstellt wurde, noch nicht existierte . Es ist nicht weit verbreitet (abgesehen von GnuPG aus Kompatibilitätsgründen).
Das WARNING: message was not integrity protected
liegt daran , dass diese Funktion nicht eingeschaltet wird zum Zeitpunkt der Verschlüsselung standardmäßig aktiviert. Wenn dies aktiviert war, konnte GnuPG feststellen, ob die Datei während der Übertragung geändert wurde.
Update: In modernen Versionen von GnuPG, die mit Ubuntu / Debian ausgeliefert werden, ist MDC jetzt standardmäßig aktiviert und Sie sollten diese Meldung nie mehr für etwas sehen, das mit diesen neueren Versionen signiert ist.
Lösungen
Um ein stärkeres AES-256 zu verwenden, müssen Sie es entweder in der Befehlszeile oder in Ihrer Konfigurationsdatei angeben.
Befehlszeile: Fügen Sie die --cipher-algo AES256
Option hinzu, damit die gesamte zu verschlüsselnde Zeile angezeigt wird
gpg -o myfile.gpg --cipher-algo AES256 --symmetric myfile
Konfigurationsdatei (empfohlen): Fügen Sie Ihrer ~/.gnupg/gpg.conf
Konfigurationsdatei die folgende Zeile hinzu .
cipher-algo AES256
Ich empfehle diesen Ansatz, da er für alle zukünftigen GPG-Vorgänge mit diesem Benutzerkonto verwendet wird.
Der Benutzer muss nichts ändern, um die Datei zu entschlüsseln - GnuPG erkennt dies automatisch.
Beachten Sie, dass die Nachricht bei Verwendung der AES-256-Verschlüsselung automatisch auf Integrität geschützt wird. Um den Integritätsschutz für andere Chiffren, für die dies nicht aktiviert ist (wie CAST-5), manuell zu aktivieren, fügen Sie die --force-mdc
Option beim Verschlüsseln hinzu.
Noch besser: unterschreiben!
Ein noch besserer Ansatz wäre, Ihre Dateien mit Ihrem Schlüsselpaar zu signieren (wenn Sie es haben). Fügen Sie dem --sign
Verschlüsselungsbefehl einfach die folgende Option hinzu:
gpg -o myfile.gpg --cipher-algo AES256 --sign --symmetric myfile
Dadurch wird nicht nur die Integrität der Datei überprüft, sondern es wird auch dem Empfänger der Datei ermöglicht, den Ursprung zu überprüfen. Bei Änderungen an der Datei schlägt die Signaturprüfung fehl.
gpg -c myfile
verschlüsseln undgpg myfile.gpg
entschlüsseln, die Ausgabe wirdmyfile
standardmäßig entschlüsselt .