GnuPG 加密与签名速查表

GnuPG 是 OpenPGP 标准的开源实现,用于文件加密、解密和数字签名。整理常用命令方便查阅。

系统与运维·共 14 条命令·最后更新 2026-07-19
返回 系统与运维

密钥管理 6

gpg --full-generate-key
交互式生成密钥对
gpg --list-keys
列出公钥
gpg --list-secret-keys
列出私钥
gpg --delete-key KEYID
删除公钥
gpg --export -a KEYID > pubkey.asc
导出公钥为 ASCII 文件
gpg --import pubkey.asc
导入公钥

加密与解密 4

gpg -e -r recipient@domain.com secret.txt
用收件人公钥加密文件
gpg -d secret.txt.gpg > secret.txt
解密文件
gpg -c secret.txt
用对称密码加密(无需公钥)
gpg -d secret.txt.gpg
解密对称加密文件

签名与验证 4

gpg -s document.txt
生成签名(含原文)
gpg --clear-sign document.txt
生成明文签名
gpg -b document.txt
生成分离签名(.sig 文件)
gpg --verify document.txt.sig document.txt
验证分离签名

💡 提示

  • Git commit 签名:git config --global commit.gpgsign true,配合 GPG 密钥使用。
  • gpg --armor 可以生成 ASCII 格式的密钥或签名,方便文本传输。
  • 密钥备份:导出私钥 gpg --export-secret-keys -a KEYID > private.asc,妥善保管。
  • gpg-agent 可以缓存密码,避免每次解密都输入密码。