J'ai une tonne de processus en arrière-plan pour essayer d'obtenir assez d'entropie, mais j'échoue toujours. **We need to generate a lot of random bytes. It is a good idea to perform some other action (type on the keyboard, move the mouse, utilize the disks) during the prime generation; this gives …
Essayer de générer une clé pour un serveur. gpg --gen-key Nous devons générer beaucoup d'octets aléatoires. C'est une bonne idée d'effectuer une autre action (taper sur le clavier, déplacer la souris, utiliser les disques) pendant la génération principale; cela donne au générateur de nombres aléatoires une meilleure chance de gagner …
Je suis nouveau dans cette affaire PGP. Voici mes questions: Vérification Lorsque je le fais, le message suivant s'affiche: "Cette clé n'est pas certifiée avec une signature de confiance". Y a-t-il un moyen de le rendre digne de confiance et, mieux encore, quelle est la bonne façon de le faire? …
Quels sont les fichiers critiques dont j'ai besoin pour sauvegarder à partir de gpg? Je suppose que ma clé privée serait qualifiée bien sûr ... mais quoi d'autre?
J'utilise une clé PGP RSA de 4096 octets; puisque SSH utilise également la norme RSA, est-il possible d'utiliser la clé PGP comme clé SSH sans installer de logiciel supplémentaire sur le serveur (et le moins possible sur le client)?
J'ai actuellement une clé SSH que j'utilise depuis un moment et je voudrais commencer à utiliser GnuPG avec un nouveau trousseau de clés. Cependant, étant donné que j'utilise ma clé depuis des lustres, j'aimerais toujours utiliser cette clé dans GPG comme clé principale / principale. J'ai essayé d'importer la clé …
À titre d'exemple, ce projet propose un *.ascfichier avec une signature PGP pour vérifier le contenu du téléchargement (par opposition à une somme de contrôle, vous pouvez voir la colonne vide): https://ossec.github.io/downloads.html Comment utiliser ce fichier? J'ai essayé gpg --verifyet d'autres variantes, mais il semble correspondre au nom du fichier, …
J'essaie d'exécuter utiliser l' gpgoutil pour crypter et décrypter des fichiers et je voudrais savoir s'il est possible d'exécuter cet outil sans qu'il change l'état global d'un utilisateur. Plus précisément, gpgla première exécution en tant qu'utilisateur donné entraînera la création d'un .gnupgrépertoire et d'autres artefacts dans le répertoire personnel d'un …
Nous avons un dépôt Debian privé qui a été mis en place il y a des années par un ancien administrateur système. Les packages ont été signés par l'ancienne clé, 7610DDDE (que j'ai dû révoquer), comme indiqué ici pour l'utilisateur root sur le serveur repo. # gpg --list-keys /root/.gnupg/pubring.gpg ------------------------ …
J'ai trouvé dans la méthode https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html#Unattended-GPG-key-generation pour générer des clés gpg sans interaction avec l'utilisateur, mais ce n'est pas le cas semblent fonctionner. Mon script est: #!/usr/bin/env bash rm -rf .gnupg mkdir -m 0700 .gnupg touch .gnupg/gpg.conf chmod 600 .gnupg/gpg.conf tail -n +4 /usr/share/gnupg2/gpg-conf.skel > .gnupg/gpg.conf touch .gnupg/{pub,sec}ring.gpg cat >.gnupg/foo …
Nous aimerions utiliser les signatures gpg pour vérifier certains aspects de nos outils de gestion de la configuration du système. De plus, nous aimerions utiliser un modèle de «confiance» dans lequel les clés sysadmin individuelles sont signées avec une clé de signature principale, puis nos systèmes font confiance à cette …
Je comprends que les serveurs de clés utilisent le port 11371 mais dans de nombreux cas, vous n'êtes pas autorisé à vous connecter à ce port et vous ne pouvez pas ajouter Il existe de nombreux cas où vous ne pouvez pas modifier la configuration du pare-feu. Exemple de commande …
J'ai un répertoire avec plusieurs fichiers .gpg, tous cryptés avec la même phrase secrète. Comment puis-je tous les décrypter sans saisir la phrase secrète à plusieurs reprises?
J'ai un serveur de sauvegarde, qui crée xzdes tararchives compressées d'arbres de répertoires à sauvegarder. Ces archives tar peuvent devenir énormes (plusieurs To), sont spliten morceaux (2,5 To), et chaque morceau est écrit sur une bande LTO-6, et les bandes vont hors site. Maintenant, je veux ajouter un cryptage. Je …
Je sais que je peux le faire ( modifier: corrigé cela; je suis intéressé par gpg PAS openssh) gpg --edit-key ... pour changer ma phrase secrète pour ma clé, mais je ne sais pas ce que cela signifie. Si je crypte les données sur la case A et décrypte sur …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.