Domande con tag 'openpgp'

2
risposte

GnuPG utilizza la crittografia a chiave pubblica simmetrica + per file di grandi dimensioni?

Recentemente, ho bisogno di crittografare alcuni file di grandi dimensioni. Ho la possibilità di utilizzare l'utilità della riga di comando di OpenSSL, tuttavia preferisco usare GnuPG. In che modo GnuPG funziona sotto il cofano con l'opzion...
posta 14.06.2017 - 21:49
2
risposte

Devo aggiungere immagini alla mia chiave OpenPGP?

Sto giocando con l'idea di creare un paio di chiavi OpenPGP, e mi chiedo se dovrei includere una foto o due. So che renderà la mia chiave molto più grande, ma ne vale comunque la pena? Sto pensando di aggiungere una foto del mio passaporto....
posta 15.09.2015 - 01:04
2
risposte

In che modo GnuPG conosce il vettore di inizializzazione per la decodifica?

Possiamo decifrare un file crittografato con passphrase corretto. Ma come può conoscere il corretto vettore di inizializzazione durante la decrittazione? Non è generato casualmente durante la crittografia?     
posta 24.08.2016 - 10:46
2
risposte

Verifica di un file scaricato con gpg

Sto cercando di seguire le istruzioni per verificare un file scaricato qui: link Get a local copy of the signing key You will need to know the key id of the key you want to confirm. If you are using ASDF-Install, ASDF-Install wi...
posta 18.12.2015 - 10:32
1
risposta

Come gestire le chiavi OpenPGP dei dipendenti?

Sto cercando di creare una politica sicura per l'archiviazione e la gestione delle chiavi tra gli utenti della mia azienda. Sono piuttosto nuovo in OpenPGP e quindi ho bisogno di qualche consiglio. Attualmente, l'idea è: Genera una chi...
posta 26.05.2016 - 11:42
2
risposte

Come verificare gli indirizzi e-mail negli UID di GnuPG?

Ho letto le politiche di firma delle chiavi e le migliori pratiche. Qualcosa che non sono stato in grado di capire è come verificare l'indirizzo email associato a un UID di una chiave GnuPG. Posso verificare il nome utilizzando un ID, ma come...
posta 09.09.2015 - 16:22
1
risposta

Spiegazione del PGP moderno?

wikipedia afferma che OpenPGP è attualmente definito con RFC 4880 che definisce un processo molto semplice che non sembra rappresentare una moderna e-mail crittografata RSA + AES: The sender creates a message. The sending OpenPGP gen...
posta 24.05.2016 - 23:31
1
risposta

Qual è lo scopo di un'istruzione di transizione PGP?

I portachiavi PGP sostituiscono occasionalmente le loro vecchie chiavi master PGP con le nuove chiavi master PGP (ad esempio, per utilizzare algoritmi di sicurezza). Quando lo fai, i possessori di chiavi PGP vogliono che la loro nuova chiave...
posta 26.06.2017 - 14:41
1
risposta

Come posso sapere quale codice è stato utilizzato da python-gnupg?

Sto crittografando un file usando il modulo python-gnupg come questo. In definitiva, voglio usare il cifrario AES256 per la crittografia: status = gpg.encrypt_file(fin, recipients=['root@frarakee'], output='foo.bin.gpg') Quando contr...
posta 16.06.2017 - 18:54
1
risposta

Best practice: devo revocare un'identità autofirmata usando SHA1?

Quando ho creato per la prima volta da PGP keypair, la mia identità era sfortunatamente autofirmato usando SHA1 . Più tardi ho firmato di nuovo usando SHA512. Ha senso revocare la firma SHA1 ora o sarà sufficiente riempire il server delle...
posta 22.03.2016 - 22:00