核心功能
- 完整的 OpenPGP 加密、解密、签名及签名验证,支持多种算法
- 提供编码模式(加密/签名)和解码模式(解密/验证),并支持压缩选项
- 具备密钥环管理功能,支持 ASCII Armor 编码以实现可读的加密数据传输
概述
OpenPGP 端口是 支持保护工作流中数据的主要方式。以 Encode 模式运行的 OpenPGP 端口可以加密和/或签名文件;以 Decode 模式运行的 OpenPGP 端口可以解密文件和/或验证签名。加密和签名验证需要公共 OpenPGP 密钥,解密和签名需要私有 OpenPGP 密钥。使用这些密钥前,必须先创建这些密钥,或将其导入 OpenPGP 密钥环文件(.gpg)。
端口配置
本节包含所有可配置的端口属性。设置选项卡
配置
与端口核心操作相关的设置。消息设置
与创建 OpenPGP 消息相关的设置。仅在编码时可用。密钥
与端口使用的 OpenPGP 密钥相关的设置。加密和签名仅在编码时可用,验证和解密仅在解码时可用。高级选项卡
高级设置
先前类别中未包含的设置。消息
日志
其他设置
自动化选项卡
设置
与端口自动处理文件相关的设置。性能
告警选项卡
SLA 选项卡
编码
编码文件时,请配置消息设置下的各项设置。这些设置决定文件的编码方式。 如果需要加密,请在加密密钥字段中指定公共加密密钥。如果需要签名,请在签名密钥字段中指定私有签名密钥。若要选择密钥环中的密钥,请导入密钥环文件,然后使用下拉列表选择用户 ID。若要使用私钥签名,请提供访问私钥所需的密码短语。 可以在高级选项卡上启用 ASCII Armor 选项,对加密数据进行 ASCII 编码以保持可读。如果签名应以明文显示,可以使用明文签名选项(加密文件时不可用)。 设置这些选项后,发送到 OpenPGP 端口输入目录的文件会自动编码。解码
解码文件时,端口会自动尝试确定应用了哪些加密和/或签名算法,因此无需为特定算法配置端口。 如果需要解密,请在解密密钥字段中指定私有解密密钥(提供与用于加密的公钥对应的私钥)。如果需要验证签名,请在验证密钥字段中指定公共验证密钥(提供与用于签名的私钥对应的公钥)。若要选择密钥环中的密钥,请导入密钥环文件,然后使用下拉列表选择用户 ID。若要使用私钥解密,请提供访问私钥所需的密码短语。 设置这些选项后,发送到 OpenPGP 端口输入目录的文件会自动解码:加密文件会被解密,签名文件会被验证。创建密钥
若要创建密钥:- 选择 Import/Export > Create Key 开始创建新的 OpenPGP 密钥对:
- 如果端口处于 Encode 模式,此项位于签名密钥旁边。
- 如果端口处于 Decode 模式,此项位于解密密钥旁边。
- 输入以下信息:
- User Id:至少提供 First Name 或 Email 以创建密钥。密钥的 User Id 由密钥创建向导中的名字、姓氏和电子邮件字段组成。
- Passphrase:输入密码短语以保护私钥。密码短语用于解密、加密和签名操作。
- Key Encryption Algorithm 和 Key Signature Algorithm:选择与所需加密强度对应的加密算法。选择与消息哈希所需长度对应的签名算法。
- 单击 Create Key。密钥会创建在相对于应用程序目录的
data/~Profiles/OpenPGP文件夹中。
宏
示例
常见错误
错误:Unknown PGP Packet tag
尝试使用 OpenPGP 端口解码 GPG 消息时,可能会在交易选项卡和日志中看到错误 Unknown PGP Packet tag。 原因 该 GPG 消息已使用 AEAD 密码加密。AEAD 是一种仍处于草案阶段的密码, 尚不支持。 解决方案 在 GPG 2.3.0 及更高版本中,使用 GPG 2.3.0 及更高版本创建的密钥加密的 GPG 消息,需要使用以下选项进行加密以禁用该密码:--force-mdc --rfc2440 --encrypt
早期版本中加密的 GPG 数据包,或在 GPG 2.3.0 及更高版本中使用早期版本创建的密钥加密的 GPG 数据包,不受影响。