Skip to main content
OpenPGP 端口支援符合 Open Pretty Good Privacy 標準的加密、解密、簽章和驗證。

核心功能

  • 完整的 OpenPGP 加密、解密、簽章及簽章驗證,支援多種演算法
  • 提供編碼模式(加密/簽章)和解碼模式(解密/驗證),並支援壓縮選項
  • 具備金鑰環管理功能,支援 ASCII Armor 編碼以實現可讀的加密資料傳輸

概觀

OpenPGP 端口是 支援保護工作流程中資料的主要方式。以 Encode 模式執行的 OpenPGP 端口可以加密和/或簽章檔案;以 Decode 模式執行的 OpenPGP 端口可以解密檔案和/或驗證簽章。加密和簽章驗證需要公共 OpenPGP 金鑰,解密和簽章需要私有 OpenPGP 金鑰。使用這些金鑰前,必須先建立這些金鑰,或將其匯入 OpenPGP 金鑰環檔案(.gpg)。

端口配置

本節包含所有可配置的端口屬性。

設定索引標籤

配置

與端口核心操作相關的設定。

訊息設定

與建立 OpenPGP 訊息相關的設定。僅在編碼時可用。

金鑰

與端口使用的 OpenPGP 金鑰相關的設定。加密和簽章僅在編碼時可用,驗證和解密僅在解碼時可用。

進階選項卡

進階設定

先前類別中未包含的設定。

訊息

日誌

其他設定

自動化索引標籤

設定

與端口自動處理檔案相關的設定。

效能

告警索引標籤

SLA 索引標籤

編碼

編碼檔案時,請配置訊息設定下的各項設定。這些設定決定檔案的編碼方式。 如果需要加密,請在加密金鑰欄位中指定公共加密金鑰。如果需要簽章,請在簽章金鑰欄位中指定私有簽章金鑰。若要選擇金鑰環中的金鑰,請匯入金鑰環檔案,然後使用下拉式清單選擇使用者 ID。若要使用私密金鑰簽章,請提供存取私密金鑰所需的密碼短語 可以在進階選項卡上啟用 ASCII Armor 選項,對加密資料進行 ASCII 編碼以保持可讀。如果簽章應以明文顯示,可以使用明文簽章選項(加密檔案時不可用)。 設定這些選項後,傳送到 OpenPGP 端口輸入目錄的檔案會自動編碼。

解碼

解碼檔案時,端口會自動嘗試確定應用了哪些加密和/或簽章演算法,因此無需為特定演算法配置端口。 如果需要解密,請在解密金鑰欄位中指定私有解密金鑰(提供與用於加密的公開金鑰對應的私密金鑰)。如果需要驗證簽章,請在驗證金鑰欄位中指定公共驗證金鑰(提供與用於簽章的私密金鑰對應的公開金鑰)。若要選擇金鑰環中的金鑰,請匯入金鑰環檔案,然後使用下拉式清單選擇使用者 ID。若要使用私密金鑰解密,請提供存取私密金鑰所需的密碼短語 設定這些選項後,傳送到 OpenPGP 端口輸入目錄的檔案會自動解碼:加密檔案會被解密,簽章檔案會被驗證。

建立金鑰

若要建立金鑰:
  • 選擇 Import/Export > Create Key 開始建立新的 OpenPGP 金鑰對:
    • 如果端口處於 Encode 模式,此項位於簽章金鑰旁邊。
    • 如果端口處於 Decode 模式,此項位於解密金鑰旁邊。
  • 輸入以下資訊:
    • User Id:至少提供 First NameEmail 以建立金鑰。金鑰的 User Id 由金鑰建立嚮導中的名字、姓氏和電子郵件欄位組成。
    • Passphrase:輸入密碼短語以保護私密金鑰。密碼短語用於解密、加密和簽章操作。
    • Key Encryption AlgorithmKey Signature Algorithm:選擇與所需加密強度對應的加密演算法。選擇與訊息雜湊所需長度對應的簽章演算法。
  • 單擊 Create Key。金鑰會建立在相對於應用程式目錄的 data/~Profiles/OpenPGP 資料夾中。

範例

常見錯誤

錯誤:Unknown PGP Packet tag

嘗試使用 OpenPGP 端口解碼 GPG 訊息時,可能會在交易索引標籤和日誌中看到錯誤 Unknown PGP Packet tag 原因 該 GPG 訊息已使用 AEAD 密碼加密。AEAD 是一種仍處於草案階段的密碼, 尚不支援。 解決方案 在 GPG 2.3.0 及更高版本中,使用 GPG 2.3.0 及更高版本建立的金鑰加密的 GPG 訊息,需要使用以下選項進行加密以停用該密碼: --force-mdc --rfc2440 --encrypt 早期版本中加密的 GPG 資料包,或在 GPG 2.3.0 及更高版本中使用早期版本建立的金鑰加密的 GPG 資料包,不受影響。