Блоки закрытого ключа PGP также "содержат" открытый ключ?

Я заметил, что если я импортирую свой закрытый ключ ASCII-armored PGP в пустую связку ключей GnuPG (удалив ~/.gnupg заранее), брелок содержит как открытый, так и закрытый ключи. Кроме того, блок закрытого ключа ASCII-armored примерно в два раза больше моего аналога открытого ключа, что заставляет меня полагать, что блок закрытого ключа содержит как закрытые, так и открытые ключи, в то время как блок открытого ключа содержит только последний.

Так как я создал свой ключ, до так вот, это ключи с один файл, содержащий мой экспортируемый закрытым ключом, а другой с моим экспортировать открытый ключ блока. Является ли моя резервная копия блока открытого ключа избыточной, и поэтому я безопасен, просто сохраняя файл закрытого ключа?

Я использую эту команду для создания файла закрытого ключа:

gpg --export-secret-keys -a > private

и эта команда для создания файла открытого ключа:

gpg --export -a > public
14
задан Delan Azabani
24.11.2022 2:31 Количество просмотров материала 2615
Распечатать страницу

1 ответ

да, пакеты OpenPGP" secret key "и" secret subkey " содержат как публичные, так и приватные параметры. Это можно проверить с помощью pgpdump для просмотра экспортированного ключа:

$ gpg --export-secret-key grawity | pgpdump
Old: Secret Key Packet(tag 5)(1854 bytes)
    Ver 4 - new
    Public key creation time - Sat Oct 31 14:54:03 EET 2009
    Pub alg - RSA Encrypt or Sign(pub 1)
    RSA n(4096 bits) - ...
    RSA e(17 bits) - ...
    Sym alg - CAST5(sym 3)
    Iterated and salted string-to-key(s2k 3):
        Hash alg - SHA1(hash 2)
        Salt - 12 24 0f e1 5b 7e e2 46 
        Count - 65536(coded count 96)
    IV - 91 a3 44 71 47 87 a4 ba 
    Encrypted RSA d
    Encrypted RSA p
    Encrypted RSA q
    Encrypted RSA u
    Encrypted SHA1 hash

Это верно для большинства систем асимметричных ключей, а не только OpenPGP.

11
отвечен grawity 2022-11-25 10:19

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх