核心功能
- 完整的 OpenPGP 加密、解密、簽章及簽章驗證,支援多種演算法
- 提供編碼模式(加密/簽章)和解碼模式(解密/驗證),並支援壓縮選項
- 具備金鑰環管理功能,支援 ASCII Armor 編碼以實現可讀的加密資料傳輸
概觀
OpenPGP 端口是 支援保護工作流程中資料的主要方式。以 Encode 模式執行的 OpenPGP 端口可以加密和/或簽章檔案;以 Decode 模式執行的 OpenPGP 端口可以解密檔案和/或驗證簽章。加密和簽章驗證需要公共 OpenPGP 金鑰,解密和簽章需要私有 OpenPGP 金鑰。使用這些金鑰前,必須先建立這些金鑰,或將其匯入 OpenPGP 金鑰環檔案(.gpg)。
端口配置
本節包含所有可配置的端口屬性。設定索引標籤
配置
與端口核心操作相關的設定。訊息設定
與建立 OpenPGP 訊息相關的設定。僅在編碼時可用。金鑰
與端口使用的 OpenPGP 金鑰相關的設定。加密和簽章僅在編碼時可用,驗證和解密僅在解碼時可用。進階選項卡
進階設定
先前類別中未包含的設定。訊息
日誌
其他設定
自動化索引標籤
設定
與端口自動處理檔案相關的設定。效能
告警索引標籤
SLA 索引標籤
編碼
編碼檔案時,請配置訊息設定下的各項設定。這些設定決定檔案的編碼方式。 如果需要加密,請在加密金鑰欄位中指定公共加密金鑰。如果需要簽章,請在簽章金鑰欄位中指定私有簽章金鑰。若要選擇金鑰環中的金鑰,請匯入金鑰環檔案,然後使用下拉式清單選擇使用者 ID。若要使用私密金鑰簽章,請提供存取私密金鑰所需的密碼短語。 可以在進階選項卡上啟用 ASCII Armor 選項,對加密資料進行 ASCII 編碼以保持可讀。如果簽章應以明文顯示,可以使用明文簽章選項(加密檔案時不可用)。 設定這些選項後,傳送到 OpenPGP 端口輸入目錄的檔案會自動編碼。解碼
解碼檔案時,端口會自動嘗試確定應用了哪些加密和/或簽章演算法,因此無需為特定演算法配置端口。 如果需要解密,請在解密金鑰欄位中指定私有解密金鑰(提供與用於加密的公開金鑰對應的私密金鑰)。如果需要驗證簽章,請在驗證金鑰欄位中指定公共驗證金鑰(提供與用於簽章的私密金鑰對應的公開金鑰)。若要選擇金鑰環中的金鑰,請匯入金鑰環檔案,然後使用下拉式清單選擇使用者 ID。若要使用私密金鑰解密,請提供存取私密金鑰所需的密碼短語。 設定這些選項後,傳送到 OpenPGP 端口輸入目錄的檔案會自動解碼:加密檔案會被解密,簽章檔案會被驗證。建立金鑰
若要建立金鑰:- 選擇 Import/Export > Create Key 開始建立新的 OpenPGP 金鑰對:
- 如果端口處於 Encode 模式,此項位於簽章金鑰旁邊。
- 如果端口處於 Decode 模式,此項位於解密金鑰旁邊。
- 輸入以下資訊:
- User Id:至少提供 First Name 或 Email 以建立金鑰。金鑰的 User Id 由金鑰建立嚮導中的名字、姓氏和電子郵件欄位組成。
- Passphrase:輸入密碼短語以保護私密金鑰。密碼短語用於解密、加密和簽章操作。
- Key Encryption Algorithm 和 Key Signature Algorithm:選擇與所需加密強度對應的加密演算法。選擇與訊息雜湊所需長度對應的簽章演算法。
- 單擊 Create Key。金鑰會建立在相對於應用程式目錄的
data/~Profiles/OpenPGP資料夾中。
宏
範例
常見錯誤
錯誤:Unknown PGP Packet tag
嘗試使用 OpenPGP 端口解碼 GPG 訊息時,可能會在交易索引標籤和日誌中看到錯誤 Unknown PGP Packet tag。 原因 該 GPG 訊息已使用 AEAD 密碼加密。AEAD 是一種仍處於草案階段的密碼, 尚不支援。 解決方案 在 GPG 2.3.0 及更高版本中,使用 GPG 2.3.0 及更高版本建立的金鑰加密的 GPG 訊息,需要使用以下選項進行加密以停用該密碼:--force-mdc --rfc2440 --encrypt
早期版本中加密的 GPG 資料包,或在 GPG 2.3.0 及更高版本中使用早期版本建立的金鑰加密的 GPG 資料包,不受影響。