Domande con tag 'gnupg'

1
risposta

Decrittografia GnuPG che non richiede la passphrase

Ho alcune cose crittografate con GnuPG usando gpg -e . Quando li decodifico, il sistema non richiede la passphrase, la decrittografa immediatamente. Memorizza la chiave segreta da qualche parte e la usa (ho anche memorizzato la mia chiave...
posta 18.10.2015 - 12:58
1
risposta

Gli ID delle chiavi OpenPGP brevi non sono sicuri, come configurare GnuPG per utilizzare gli ID delle chiavi lunghe invece?

Gli ID delle chiavi OpenPGP brevi (con 32 bit / 8 caratteri esadecimali) sono soggetti a attacchi di collisione . Si consiglia vivamente di interrompere l'uso di ID a 32 bit : Stop using 32bit key ids It takes 4 seconds to generate a...
posta 21.03.2015 - 13:33
7
risposte

Inserendo il mio ID PGP / link su biglietti da visita stampati

Ho intenzione di stampare alcuni biglietti da visita e insieme al mio indirizzo email stavo pensando di inserire anche il mio ID PGP. Dopo aver fatto alcune ricerche, ho scoperto che usare l'ID breve non è una buona idea. Qual è il modo mi...
posta 12.10.2014 - 21:40
3
risposte

Va bene firmare una chiave PGP senza una riunione IRL?

[PGP] can get paralyzed by excessive analness. — Phil Zimmermann Preambolo Sto creando la mia rete di fiducia . Cioè, voglio che le persone (utenti PGP ...) siano abbastanza- certo che, usando la mia chiave PGP pubblica, stanno effet...
posta 09.05.2013 - 23:26
2
risposte

Chi possiede la chiave gpg 4AEE18F83AFDEB23 e come ha firmato un commit nel mio repository GitHub?

Questo commit nel mio repository GiHub è firmato da una chiave che non riconosco: link Che sta succedendo qui?     
posta 14.11.2017 - 21:38
2
risposte

Qual è l'algoritmo di cifratura predefinito per GnuPG?

So che uno può forzare GnuPG ad usare AES256 per la crittografia con gpg --cipher-algo AES256 o con un'impostazione speciale in ~/.gnu/gpg.conf . Ma qual è l'algoritmo di cifratura predefinito per GnuPG, se mi mancherebbe questo inte...
posta 18.04.2015 - 12:05
3
risposte

Qualcosa da fare sulle vecchie chiavi gpg?

Un bel po 'di anni fa (nella scuola media) ho creato alcune chiavi gpg, le ho pubblicate su un server delle chiavi, ecc. perché ero un ragazzino esperto sul blocco. Ora ho passato alcuni nuovi computer e sistemi operativi, ecc. E ho perso le chi...
posta 04.03.2013 - 16:54
1
risposta

Nuova chiave PGP: RSA / RSA o DSA / Elgamal?

Volevo creare una nuova chiave PGP usando l'accesso Portachiavi GPG sul mio Mac. Una delle opzioni era scegliere il tipo di chiave: RSA e RSA DSA e Elgamal RSA (solo firma) DSA (solo firma) Ho trovato questa domanda Superuser , ma...
posta 08.11.2014 - 22:00
3
risposte

Quanto sono sicuri i tag git firmati? Solo sicuro come SHA-1 o in qualche modo più sicuro?

Quanto sono sicuri i tag git firmati? Soprattutto perché git usa SHA-1. Ci sono informazioni contraddittorie in giro. Quindi se si verifica un tag git ( git tag -v tagname ), quindi checksout s il tag e si verifica che git status...
posta 22.09.2014 - 15:50
8
risposte

Come inviare in modo sicuro le chiavi private

Qual è il modo consigliato e le best practice per inviare chiavi private e chiavi private SSL? Stavo pensando di comprimere i file, quindi utilizzare gpg : gpg -c thefile.zip Il problema diventa quindi come si invia la passphrase utilizzat...
posta 30.09.2015 - 20:22