Jak podepisovat soubory v Linuxu pomocí GPG

V některých konkrétních situacích, zejména na úrovni zabezpečení, můžeme chtít soubor digitálně podepsat, aby byl doručen správné osobě, nebo aby měli jistotu, že tam zaznamenané informace pocházejí od bezpečného a spolehlivého příjemce.

Můžeme toho dosáhnout díky určitým nástrojům a je důležité objasnit, že digitální podpis dokument certifikuje a přidává časové razítko, aby byl jedinečný.

To je možné díky GPG (GNU Privacy Guard), který byl navržen k šifrování a digitálnímu podpisu dokumentu, čímž se zvyšuje jeho soukromí a bezpečnost.

1. Nainstalujte GPG na Linux


Chcete -li nainstalovat GPG, v tomto případě Ubuntu 17, musíme spustit následující řádek:
 sudo apt install gnupg

ZVĚTŠIT

2. Vygenerujte klíče GPG

Krok 1
Dále vygenerujeme klíč gpg, který bude použit k podepsání souborů, v tomto případě musí proces provést uživatel, který má dokumenty podepsat, provedeme následující:

 gpg -gen -key 
Krok 2
Zde musíme zadat jméno a e-mailovou adresu, poté zadáme písmeno V pro potvrzení a zobrazí se následující vyskakovací okno, kde musíme zadat a potvrdit heslo:

Krok 3
Klikněte na OK a toto bude konečný výsledek:

ZVĚTŠIT

Krok 4
V některých případech bude požadováno následující:

  • Typ požadovaného klíče (stisknutím klávesy Enter přijmete výchozí RSA).
  • Požadovaná velikost klíče (Vybíráme maximální velikost klíče, která je 4096).
  • Čas, kdy musí být klíč platný.

3. Podepisujte soubory pomocí GPG v Linuxu

Krok 1
Pro tento proces přejdeme do adresáře, kde se nachází soubor, který má být podepsán, v našem případě je to plocha, pro kterou zadáme následující:

 CD stůl
Krok 2
Tam spustíme následující řádek k podepsání souboru:
 gpg -sign Solvetic.docx
Krok 3
Automaticky se zobrazí následující vyskakovací okno, kde zadáme heslo:

Krok 4
Toto heslo bude heslo, které uvedeme při vytváření klíčů, v případě, že máte v systému několik klíčů GPG, můžeme určit, ke kterému e -mailu je přidružen následující syntax:

 gpg --sign --default-key mail @ doména Solvetic.docx
Krok 5
V případě, že podrobně nevíme, jaké klíče máme, můžeme provést následující příkaz:
 gpg --list-keys

ZVĚTŠIT

Krok 6
Jakmile je zadáno heslo pro uvedený klíč, soubor bude podepsán a bude generován nový soubor s příponou .gpg, v tomto případě Solvetic.docx.gpg. S tímto podepsaným souborem bude možné ověřit podpis následujícím příkazem:

 gpg -ověřte Solvetic.docx.gpg

ZVĚTŠIT

Krok 7
Vidíme, že podpis přiřazený k souboru je správný. Nakonec bude příjemce moci dešifrovat soubor spuštěním následujícího příkazu:

 gpg --output Solvetic.docx --dešifrovat Solvetic.docx.gpg
Vidíme, jak jednoduché je přidat k souborům odesílaným v Linuxu ještě jednu úroveň ochrany.

wave wave wave wave wave