GnuPG 加密与签名速查表
GnuPG 是 OpenPGP 标准的开源实现,用于文件加密、解密和数字签名。整理常用命令方便查阅。
返回 系统与运维密钥管理 6
gpg --full-generate-key交互式生成密钥对
gpg --list-keys列出公钥
gpg --list-secret-keys列出私钥
gpg --delete-key KEYID删除公钥
gpg --export -a KEYID > pubkey.asc导出公钥为 ASCII 文件
gpg --import pubkey.asc导入公钥
加密与解密 4
gpg -e -r recipient@domain.com secret.txt用收件人公钥加密文件
gpg -d secret.txt.gpg > secret.txt解密文件
gpg -c secret.txt用对称密码加密(无需公钥)
gpg -d secret.txt.gpg解密对称加密文件
签名与验证 4
gpg -s document.txt生成签名(含原文)
gpg --clear-sign document.txt生成明文签名
gpg -b document.txt生成分离签名(.sig 文件)
gpg --verify document.txt.sig document.txt验证分离签名
💡 提示
- Git commit 签名:git config --global commit.gpgsign true,配合 GPG 密钥使用。
- gpg --armor 可以生成 ASCII 格式的密钥或签名,方便文本传输。
- 密钥备份:导出私钥 gpg --export-secret-keys -a KEYID > private.asc,妥善保管。
- gpg-agent 可以缓存密码,避免每次解密都输入密码。