Jsou vyváženy soukromé klíče v GPG stále šifrovány?

hlasů
27

Je vyvážené soukromé klíče získala, vykonáním gpg --export-secret-keysještě zašifrován a je chráněn své přístupové heslo? To se zdá být případ, ale nemohu najít nikde explicitně potvrzuje.

V případě, že exportované klíče jsou stále šifrována pak je tam stejně dostat čistý, nezašifrované privátní klíč (jako ty mohou pro veřejnost segmentu)?

Položena 02/04/2012 v 18:42
zdroj uživatelem
V jiných jazycích...                            


2 odpovědí

hlasů
13

Vyvážené tajné klíče jsou šifrována ve výchozím nastavení, ale --export-options export-reset-subkey-passwdbude produkovat nechráněný export:

Při použití příkazu --export tajné-podklíče, tato volba obnoví hesel pro všechny exportované podklíče do prázdné. To je užitečné, když je exportován podklíč mají být použity na bezobslužné stroji, kde heslo nemusí nutně smysl. Výchozí hodnota je no.

Odpovězeno 22/07/2014 v 20:27
zdroj uživatelem

hlasů
6

Jsou vyváženy tajné klíče stále chráněny jejich přístupové heslo? Dalo by se najít odpověď na to tak snadno pomocí exportu a pak importu tajný klíč.

GnuPG nemá žádný jednoduchý způsob, jak exportovat soukromý klíč v tom, jak popsat. Mohu jen doufat, že máte dobrý důvod, proč chce to udělat, a že jste si vědomi toho, jak nebezpečné je, aby bity a bajty nechráněném soukromého klíče touch disku. To znamená, že jedinou možností, co vidím, je odstranit přístupové heslo před exportem ...

gpg --edit-key KEYID
> passwd
> *(Press Enter twice, i.e., use a blank passphrase)*
> save

PS: To by mělo být přesunuty do Superuser ; to je off-topic zde.

Odpovězeno 02/04/2012 v 22:02
zdroj uživatelem

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more