gpt4 book ai didi

encryption - 如何使用 Yubikey 加密电子邮件?

转载 作者:行者123 更新时间:2023-12-02 02:58:15 28 4
gpt4 key购买 nike

我对 PGP 加密相当陌生。上周我在 Yubikey 上生成了一个新的 key 对,而之前我只使用了我在我的机器上生成的私钥。我使用雷鸟 enigmail 进行 key 管理。这可能是一个愚蠢的问题,但我实际上并不了解如何使用存储在我的 Yubikey 上的私钥来加密电子邮件。我可以很好地解密,但无法弄清楚如何使用新 key 编写加密的电子邮件。使用我的旧 key 对,它是自动的 - 我如何使用正确的私钥实际加密?我在什么时候输入 Yubikey 和 pin? (我不是那么专业,而且我对一个特定项目使用加密,所以我很感激将一些可能非常明显的东西简化。)

最佳答案

使用在 Yubikey 上生成的 key 与使用旧 key 的过程几乎相同,只需一个额外的设置步骤。

要使用存储在 Yubikey 上的 key ,您需要在 PGP 系统上注册“ key stub ”。基本上,这些是告诉您的 PGP 软件“此私钥位于智能卡编号 #123456 上”的引用。一旦您拥有所需 key 的 stub ,Enigmail 应该像对待任何其他 PGP key 一样对待 Yubikey 存储的 key 。

我只熟悉 GnuPG,所以细节可能会有所不同,但使用 GPG 你需要

  • 将公钥副本从 key 服务器等导入您的系统。
  • 使用以下命令从您的智能卡(在本例中为您的 Yubikey)导入 key stub :
    gpg --card-status

  • 之后,检查您的私钥环应该反射(reflect)出您有指向存储在智能卡上的私钥的 stub (由子后的 > 表示)。 IE。
    gpg --list-secret-keys
    ----------------------------------------------------
    sec# rsa2048 2018-01-02 [C] [expires: 2020-01-02]
    ABCDEF123456789ABCDEF123456789ABCDEF1234
    uid [ ultimate] My Name (My PGP key) <anAddress@somesite.com>
    ssb> rsa2048 2018-01-02 [S] [expires: 2018-12-31]
    ssb> rsa2048 2018-01-02 [E] [expires: 2018-12-31]
    ssb> rsa2048 2018-01-02 [A] [expires: 2018-12-31]

    此时您可以使用 CDEF1234 的子键,就像您的系统上有一样。您的 PGP 软件应该处理检查卡是否插入并处理 PIN 输入。

    关于encryption - 如何使用 Yubikey 加密电子邮件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48016033/

    28 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com