GPG passphrase vs criptografia de chave pública

2

Se eu tiver um arquivo GPG protegido por senha, sem chave, ele ainda estará criptografado? (Era difícil encontrar uma resposta para essa pergunta no Google). Um cara em answers.yahoo.com disse que não é. Então ... qual é o objetivo da frase secreta? Eu não entendi.

Pelo que eu li, o GPG permite uma frase secreta ou um arquivo de chave, mas os dois são mutuamente exclusivos, certo? Você não pode ter o arquivo de chave e uma frase secreta?

Enfim, eu li muito sobre isso e não consigo entender isso. - Se você puder me dizer que apenas uma senha fornece criptografia, obrigado.

    
por Mike 09.12.2016 / 20:05

1 resposta

1

A partir da página man do GPG em Commands to select the type of operation

   --symmetric

   -c     Encrypt  with a symmetric cipher using a passphrase. The default
          symmetric cipher used is CAST5,  but  may  be  chosen  with  the
          --cipher-algo  option.  This  option may be combined with --sign
          (for a signed and symmetrically  encrypted  message),  --encrypt
          (for  a  message  that  may  be  decrypted via a secret key or a
          passphrase), or --sign and --encrypt together (for a signed mes-
          sage that may be decrypted via a secret key or a passphrase).

Sim, a criptografia com uma frase secreta é criptografia (embora geralmente teoricamente não seja tão strong, já que as senhas normalmente têm menos entropia que as chaves públicas) e na criptografia de frase-chave GPG pode ser combinada com criptografia de chave pública, bem como com assinatura de chave pública. / p>

Como regra geral, as informações sobre um programa estão frequentemente contidas na documentação desse programa; que é de fato a razão pela qual a documentação é criada.

    
por 09.12.2016 / 21:39