publiczne
gpg --list-keys
Skrót ID wystarczy: ostatnie 8–16 hexów (BE0841BC, 6A403268) albo email.
Brak komend dla tego filtra.
publiczne
gpg --list-keys
prywatne
gpg --list-secret-keys
fingerprint
gpg --fingerprint 2EB3820139A59CD827F97D10CF9D0397BE0841BC
trust / expire / uid
gpg --edit-key 2EB3820139A59CD827F97D10CF9D0397BE0841BC
klucz publiczny
gpg --armor --export 2EB3820139A59CD827F97D10CF9D0397BE0841BC > pub.asc
klucz prywatny
gpg --armor --export-secret-keys 2EB3820139A59CD827F97D10CF9D0397BE0841BC > sec.asc
Pyta o hasło. Chroń ten plik. Offline, nie w chmurze.
import
gpg --import plik.asc
usuń publiczny
gpg --delete-key 2EB3820139A59CD827F97D10CF9D0397BE0841BC
usuń prywatny
gpg --delete-secret-key 2EB3820139A59CD827F97D10CF9D0397BE0841BC
binarny .gpg
gpg -e -r [email protected] plik
ASCII .asc
gpg -e -a -r [email protected] plik
ukryty odbiorca
gpg -e -a -r odbiorca --hidden-recipient [email protected] plik
Ukryty jest tylko [email protected]. Adres przy -r nadal widać w pakiecie.
odszyfruj na stdout
gpg -d plik.gpg > plik
do siebie
gpg -e -a -r 2EB3820139A59CD827F97D10CF9D0397BE0841BC notes.txt
tekst + podpis w jednym
gpg --clearsign plik
osobny plik.asc
gpg --detach-sign -a plik
binarny podpisany
gpg --sign plik
weryfikacja, plik opcjonalny
gpg --verify plik.asc [plik]
z wybranego klucza
echo "msg" | gpg --clearsign --local-user 2EB3820139A59CD827F97D10CF9D0397BE0841BC
szyfr + podpis
gpg -se -a -r odbiorca plik
żeby nie krzyczał „untrusted”
gpg --edit-key 2EB3820139A59CD827F97D10CF9D0397BE0841BC
W sesji. 5 to ultimate — tylko dla swoich kluczy.
gpg> trust gpg> 5 gpg> quit
wyrzuć cache
gpg-connect-agent reloadagent /bye
ubij agenta
gpgconf --kill gpg-agent
czas trzymania hasła
echo "default-cache-ttl 300" >> ~/.gnupg/gpg-agent.conf
echo "max-cache-ttl 600" >> ~/.gnupg/gpg-agent.conf
>> dopisuje linię. Drugi raz zdubluje wpis. Potem reload albo kill agenta.
klucz do podpisów
git config --global user.signingkey 2EB3820139A59CD827F97D10CF9D0397BE0841BC
podpisuj commity
git config --global commit.gpgsign true
podpis w historii
git log --show-signature
wersja
gpg --version
czy podpis działa
echo test | gpg --clearsign --local-user 2EB3820139A59CD827F97D10CF9D0397BE0841BC
podgląd importu, bez zapisu
gpg --dry-run --import-options import-show --import pub.asc
sec.asc to kopia zapasowa offline. Nie w chmurze.revoke, schowaj osobno
gpg --gen-revoke 2EB3820139A59CD827F97D10CF9D0397BE0841BC > revoke-BE0841BC.asc