跳转到主要内容
OpenPGP 端口支持符合 Open Pretty Good Privacy 标准的加密、解密、签名和验证。

核心功能

  • 完整的 OpenPGP 加密、解密、签名及签名验证,支持多种算法
  • 提供编码模式(加密/签名)和解码模式(解密/验证),并支持压缩选项
  • 具备密钥环管理功能,支持 ASCII Armor 编码以实现可读的加密数据传输

概述

OpenPGP 端口是 支持保护工作流中数据的主要方式。以 Encode 模式运行的 OpenPGP 端口可以加密和/或签名文件;以 Decode 模式运行的 OpenPGP 端口可以解密文件和/或验证签名。加密和签名验证需要公共 OpenPGP 密钥,解密和签名需要私有 OpenPGP 密钥。使用这些密钥前,必须先创建这些密钥,或将其导入 OpenPGP 密钥环文件(.gpg)。

端口配置

本节包含所有可配置的端口属性。

设置选项卡

配置

与端口核心操作相关的设置。

消息设置

与创建 OpenPGP 消息相关的设置。仅在编码时可用。

密钥

与端口使用的 OpenPGP 密钥相关的设置。加密和签名仅在编码时可用,验证和解密仅在解码时可用。

高级选项卡

高级设置

先前类别中未包含的设置。

消息

日志

其他设置

自动化选项卡

设置

与端口自动处理文件相关的设置。

性能

告警选项卡

SLA 选项卡

编码

编码文件时,请配置消息设置下的各项设置。这些设置决定文件的编码方式。 如果需要加密,请在加密密钥字段中指定公共加密密钥。如果需要签名,请在签名密钥字段中指定私有签名密钥。若要选择密钥环中的密钥,请导入密钥环文件,然后使用下拉列表选择用户 ID。若要使用私钥签名,请提供访问私钥所需的密码短语 可以在高级选项卡上启用 ASCII Armor 选项,对加密数据进行 ASCII 编码以保持可读。如果签名应以明文显示,可以使用明文签名选项(加密文件时不可用)。 设置这些选项后,发送到 OpenPGP 端口输入目录的文件会自动编码。

解码

解码文件时,端口会自动尝试确定应用了哪些加密和/或签名算法,因此无需为特定算法配置端口。 如果需要解密,请在解密密钥字段中指定私有解密密钥(提供与用于加密的公钥对应的私钥)。如果需要验证签名,请在验证密钥字段中指定公共验证密钥(提供与用于签名的私钥对应的公钥)。若要选择密钥环中的密钥,请导入密钥环文件,然后使用下拉列表选择用户 ID。若要使用私钥解密,请提供访问私钥所需的密码短语 设置这些选项后,发送到 OpenPGP 端口输入目录的文件会自动解码:加密文件会被解密,签名文件会被验证。

创建密钥

若要创建密钥:
  • 选择 Import/Export > Create Key 开始创建新的 OpenPGP 密钥对:
    • 如果端口处于 Encode 模式,此项位于签名密钥旁边。
    • 如果端口处于 Decode 模式,此项位于解密密钥旁边。
  • 输入以下信息:
    • User Id:至少提供 First NameEmail 以创建密钥。密钥的 User Id 由密钥创建向导中的名字、姓氏和电子邮件字段组成。
    • Passphrase:输入密码短语以保护私钥。密码短语用于解密、加密和签名操作。
    • Key Encryption AlgorithmKey Signature Algorithm:选择与所需加密强度对应的加密算法。选择与消息哈希所需长度对应的签名算法。
  • 单击 Create Key。密钥会创建在相对于应用程序目录的 data/~Profiles/OpenPGP 文件夹中。

示例

常见错误

错误:Unknown PGP Packet tag

尝试使用 OpenPGP 端口解码 GPG 消息时,可能会在交易选项卡和日志中看到错误 Unknown PGP Packet tag 原因 该 GPG 消息已使用 AEAD 密码加密。AEAD 是一种仍处于草案阶段的密码, 尚不支持。 解决方案 在 GPG 2.3.0 及更高版本中,使用 GPG 2.3.0 及更高版本创建的密钥加密的 GPG 消息,需要使用以下选项进行加密以禁用该密码: --force-mdc --rfc2440 --encrypt 早期版本中加密的 GPG 数据包,或在 GPG 2.3.0 及更高版本中使用早期版本创建的密钥加密的 GPG 数据包,不受影响。