惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Stack Overflow Blog
Stack Overflow Blog
S
SegmentFault 最新的问题
大猫的无限游戏
大猫的无限游戏
The GitHub Blog
The GitHub Blog
M
MIT News - Artificial intelligence
T
Tailwind CSS Blog
aimingoo的专栏
aimingoo的专栏
Last Week in AI
Last Week in AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
H
Help Net Security
Engineering at Meta
Engineering at Meta
Microsoft Security Blog
Microsoft Security Blog
阮一峰的网络日志
阮一峰的网络日志
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
Hugging Face - Blog
Hugging Face - Blog
C
Check Point Blog
F
Fortinet All Blogs
腾讯CDC
博客园 - Franky
WordPress大学
WordPress大学
U
Unit 42

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 苹果设备保存SHSH2 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间
使用PGP对消息进行签名 | 泠泫凝的异次元空间
Lxn's Area · 2025-02-24 · via 泠泫凝的异次元空间

PGP/GPG 使用发送者的私钥对消息进行签名。接收者可以使用发送者的公钥来验证签名,从而确认消息的来源和未被篡改。

  1. 安装GPG:
    Linux:
    1
    2
    sudo apt install -y gnupg
    sudo dnf install -y gnupg
    Windows:
    前往下载Gpg4win
  2. 打开Terminal,首先创建自己的密钥对:
    1
    gpg --full-generate-key
    随后会询问一些问题,例如加密方式、算法等,一般保持默认即可;然后会询问密钥对过期时间、姓名、邮箱信息等,按实际需求回答即可。
    中间会询问密码,该密码设置后务必牢记!
  3. 查看本机已有密钥对:
    1
    gpg --list-secret-keys --keyid-format long
    会得到如下信息:
    1
    2
    3
    4
    5
    6
    [keyboxd]
    ---------
    sec ed25519/KEY_ID 2025-02-24 [SC] [expires: 2028-02-24]
    FINGERPRINT
    uid [ultimate] lxnchan <lxnchan@outlook.com>
    ssb cv25519/ANOTHER_KEY_ID 2025-02-24 [E] [expires: 2028-02-24]
    记下sec行中的YOUR_KEY_ID (例如,0123456789ABCDEF)和YOUR_FINGERPRINT。 你需要YOUR_KEY_ID来签名和导出公钥。
  4. 上传Key到公钥服务器。

    注意,这一步不是必须的。

    1
    gpg --keyserver keys.openpgp.org --send-keys YOUR_KEY_ID
    上传好后可以到对应的KeyServer查看是否有你自己的公钥。常见公钥服务器请见Key server (cryptographic) - Wikipedia
  5. 签名信息:
    准备好信息,我们这里假设是message.txt
    1
    2
    3
    4
    Sometimes it's the very people who no one imagines anything of 
    有时候正是那些意料之外的人
    who do the things that no one can imagine.
    做出了人们意想不到的事
    执行签名:
    1
    gpg --clearsign message.txt
    随后会让你输入密码,该密码在创建密钥对时设置。
    签名完成后得到message.txt.asc文件,该文件是文本文件,内容如下:
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA512

    Sometimes it's the very people who no one imagines anything of
    有时候正是那些意料之外的人
    who do the things that no one can imagine.
    做出了人们意想不到的事
    -----BEGIN PGP SIGNATURE-----

    iHUEARYKAB0WIQST2ZfLdtGdaeL2MHH5ougMZxrMzwUCZ7ySOQAKCRD5ougMZxrM
    z9U8AP90qo7Ok+TBPg6yM7cVlwzgQA+3BDsGTyg0uowDsCx3ugEAuwT1NEooPvby
    JCeTE99C/XMPncm4xLoAh4wlZmSNBQU=
    =hz26
    -----END PGP SIGNATURE-----
  6. 验证签名:
    1
    gpg --verify message_signed.txt
    得到如下返回:
    1
    2
    3
    gpg: Signature made 02/24/25 23:37:29
    gpg: using EDDSA key 93D997CB76D19D69E2F63071F9A2E80C671ACCCF
    gpg: Good signature from "lxnchan <lxnchan@outlook.com>" [ultimate]
    得到Good signature即为签名有效且数据未被篡改,如果数据被篡改过则有BAD signature返回:
    1
    2
    3
    gpg: Signature made 02/24/25 23:37:29 ̨
    gpg: using EDDSA key 93D997CB76D19D69E2F63071F9A2E80C671ACCCF
    gpg: BAD signature from "lxnchan <lxnchan@outlook.com>" [ultimate]

 上一篇

linux docker