Tutoriales

Cómo cifrar y descifrar archivos usando GPG en Linux

En este artículo, le mostraremos cómo cifrar archivos, generar pares de claves, compartir archivos cifrados de forma segura y descifrarlos usando GPG en Linux.

En informática, el cifrado es una técnica popular y más recomendada para ocultar información en un formato secreto. GnuPG Es una de las herramientas útiles para cifrar información (archivos) en sistemas Linux.

GnuPG (también conocido como Guardia de privacidad de GNU o simplemente GPG) es una herramienta GNU para cifrar datos y crear firmas digitales que contribuyen a la seguridad general de la información. Es una implementación completa y gratuita. AbiertoPGP El estándar de Internet que proporciona soluciones avanzadas de gestión de claves.

Hay dos versiones GPG Disponible:

  1. GPG – Una versión independiente más adecuada para servidores y plataformas integradas.
  2. GPG2 – Versión para escritorio, requiere instalación de varios módulos adicionales.

En algunas distribuciones populares de Linux, como Durban y ubuntueste gnupg2 El paquete es un paquete de transición virtual que proporciona la GPG2 llegar GPGlo que significa que cuando instalas gnupg2lo que realmente obtienes es una versión unificada moderna GPG.

entender la escena

Demuestra el intercambio de información entre dos partes:

Un archivo compartido entre dos partes se llama secreto.txtque contiene contraseñas altamente confidenciales gerente de pruebas Quiere compartir con los usuarios Kiliarén.

Puedes ver este contenido. secret.txt Utilice el siguiente comando cat para crear un archivo que contenga contraseñas y otros detalles de acceso remoto como se muestra. existe en gerente de pruebasServidor:

cat secret.txt
Ver el contenido del archivo secreto

Instale GnuPG (GNU Privacy Guard) en Linux

Para instalar GnuPG paquete, ejecute el comando apropiado para su distribución de Linux, como se muestra; tenga en cuenta que gruñido El paquete debe instalarse en ambos sistemas que comparten datos.

Sin embargo, la mayoría de las distribuciones de Linux modernas vienen con GPG Está preinstalado, por lo que puedes verificar que ya está disponible ejecutando gpg --version antes de intentar instalar.

sudo apt install gnupg          [On Debian, Ubuntu and Mint]
sudo yum install gnupg          [On RHEL/CentOS/Fedora and Rocky/AlmaLinux]
sudo emerge -a app-crypt/gnupg  [On Gentoo Linux]
sudo apk add gnupg              [On Alpine Linux]
sudo pacman -S gnupg            [On Arch Linux]
sudo zypper install gnupg       [On OpenSUSE]   

Genere un nuevo par de claves GPG en Linux

Para generar un nuevo par de claves (pública y privada), ejecute GPG comando con --full-generate-key Marque en ambos sistemas y siga las instrucciones para definir el tipo de clave, el tamaño de la clave, el período de validez de la clave, la ID de usuario para identificar la clave y la contraseña de seguridad para la clave, como se muestra en la captura de pantalla a continuación.

gpg --full-generate-key

Durante el proceso de generación de claves, se le pedirá que:

  • Seleccione el tipo de clave (RSA y RSA recomendar).
  • Seleccione el tamaño de clave (4096 Para máxima seguridad, se recomienda utilizar bits).
  • Establezca una fecha de vencimiento (puede configurarla para que nunca expire o elegir una duración específica).
  • Ingrese su nombre y dirección de correo electrónico.
  • Proporcione una contraseña segura (asegúrese de que sea segura y fácil de recordar).
Generar clave GPG
Generar clave GPG

Listar pares de claves GPG en Linux

Para enumerar la clave GPG pública que acaba de crear y otras claves existentes, ejecute GPG comando con --list-public-keys bandera. Para hacer una lista larga, agregue --keyid-format=long bandera.

gpg --list-public-keys
OR
gpg --list-public-keys --keyid-format=long
Listar claves GPG
Listar claves GPG

enumerar secretos GPG La clave que acaba de crear junto con las otras claves existentes, ejecute GPG comando con --list-secret-keys bandera. Para hacer una lista larga, agregue --keyid-format=long bandera.

gpg --list-secret-keys
OR
gpg --list-secret-keys --keyid-format=long
Listar claves secretas GPG
Listar claves secretas GPG

Exportar claves usando GPG en Linux

una vez GPG Ambas partes han generado un par de claves y ambas partes pueden exportar sus respectivas claves públicas a un archivo y compartirlas por correo electrónico u otros medios.

--------- On Kili Aaron Server --------- 
gpg --list-public-keys
gpg --export -o aaronsec.key 15B4814FB0F21208FB5076E7A937C15009BAC996

--------- On Test Admin Server ---------
gpg --list-public-keys
gpg --export -o tadminsec.key BC39679E5FF48D4A6AEF6F3437211F0B4D6D8A61
Exportar clave GPG
Exportar clave GPG

este ID de clave (cadena alfanumérica larga) se puede encontrar en la salida --list-public-keys Orden. Puede utilizar la huella digital completa o los últimos 8 a 16 caracteres de la identificación de la clave.

Importación de claves usando GPG en Linux

A continuación, intercambie las claves públicas por correo electrónico u otro medio seguro, como utilizar el comando scp de la siguiente manera:

scp aaronsec.key [email protected]:/root/
scp [email protected]:/root/tadminsec.key ./
Intercambiar claves GPG
Intercambiar claves GPG

A continuación, importe la clave pública del par al conjunto de claves públicas del sistema local y agregue: --import El logo se muestra en la imagen.

gpg --import aaronsec.key
gpg --import tadminsec.key
Importar clave GPG
Importar clave GPG

Para comprobar si la clave pública importada existe en el conjunto de claves del sistema local, enumere las claves públicas disponibles como se muestra a continuación.

gpg --list-public-keys
Confirmar la clave GPG importada
Confirmar la clave GPG importada

Cifrar archivos usando GPG en Linux

Ahora, veamos cómo cifrar un archivo secreto usando la clave gpg. Para esta sección, haremos gerente de pruebasservidor.

Para cifrar un archivo de texto sin formato utilizando el par de claves GPG que acaba de crear, ejecute el siguiente comando. este -e o --encrypt La bandera permite el cifrado y -r o --recipient La bandera se utiliza para especificar el ID del destinatario, y secreto.txt es el archivo de texto sin formato que se va a cifrar.

El siguiente comando cifra el archivo. secreto.txt Usar destinatarios [email protected]clave pública:

gpg -e -r [email protected] secret.txt  
OR
gpg --encrypt --recipient [email protected] secret.txt

Si el comando anterior se ejecuta correctamente, se genera un nuevo archivo (el nombre del archivo original termina en .gpg extensión) se generará en el directorio actual:

ls secret.txt.gpg
Cifrar archivos usando GPG en Linux
Cifrar archivos usando GPG en Linux

Para almacenar información cifrada en un archivo diferente, utilice -o o --output La opción va seguida del nombre del archivo. En este ejemplo, el nombre de archivo preferido es Configuración de nodo:

gpg -e -r [email protected] -o node_configs secret.txt
OR
gpg --encrypt --recipient [email protected] --output node_configs secret.txt

Ahora comparta archivos cifrados con sus socios por correo electrónico u otros medios seguros.

Consejos profesionales: Puede cifrar archivos para varios destinatarios agregando varios destinatarios -r Regístrate con diferentes direcciones de correo electrónico. De esta forma, varias personas pueden descifrar el mismo archivo utilizando sus propias claves privadas..

Descifrar archivos usando GPG en Linux

Para descifrar archivos cifrados con gpg, agregue -d o --decrypt Marque y especifique el nombre del archivo cifrado. De forma predeterminada, la información descifrada se mostrará en la salida estándar. Puede almacenarlo en un archivo usando el siguiente comando -o El logo se muestra en la imagen.

gpg -d -o secrets.txt secrets.txt.gpg
ls secrets.txt
Descifrar archivos usando GPG en Linux
Descifrar archivos usando GPG en Linux

Cuando ejecute el comando de descifrar, GPG le solicitará la contraseña que estableció durante la generación de claves. Asegúrese de ingresarlo correctamente para descifrar el archivo con éxito.

Otras mejores prácticas de seguridad de GPG

a pesar de GPG Extremadamente seguro, seguir estas mejores prácticas mejorará su flujo de trabajo de cifrado:

  • Utilice contraseñas seguras: Su clave privada es tan segura como su contraseña, así que utilice una combinación de mayúsculas, minúsculas, números y caracteres especiales.
  • Haz una copia de seguridad de tus claves: almacene una copia de seguridad de sus claves privadas en un lugar seguro. Si se pierde, no podrá descifrar el archivo.
  • Establecer el tiempo de vencimiento de la clave: Considere establecer una fecha de vencimiento para sus claves, lo que limitará el daño si las claves se ven comprometidas.
  • Huella clave de verificación: Antes de importar la clave pública de alguien, verifique la huella digital a través de un canal seguro para evitar ataques de intermediario.
  • Revocar una clave comprometida: Si sospecha que su clave privada ha sido comprometida, genere un certificado de revocación y distribúyalo inmediatamente.

Para obtener más información, consulte GPG/GPG2 La página de manual se muestra en la figura.

man gpg
OR
man gpg2
en conclusión

Ese es el alcance de esta guía. GPG Es una herramienta comúnmente utilizada en Linux para cifrar y descifrar información o archivos. Proporciona cifrado de nivel militar en el que confían los profesionales de la seguridad de todo el mundo.

Si tiene algún comentario que compartir sobre esta guía, utilice el formulario de comentarios a continuación.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba