
En este artículo, le mostraremos cómo cifrar archivos, generar pares de claves, compartir archivos cifrados de forma segura y descifrarlos usando GPG en Linux.
En informática, el cifrado es una técnica popular y más recomendada para ocultar información en un formato secreto. GnuPG Es una de las herramientas útiles para cifrar información (archivos) en sistemas Linux.
GnuPG (también conocido como Guardia de privacidad de GNU o simplemente GPG) es una herramienta GNU para cifrar datos y crear firmas digitales que contribuyen a la seguridad general de la información. Es una implementación completa y gratuita. AbiertoPGP El estándar de Internet que proporciona soluciones avanzadas de gestión de claves.
Hay dos versiones GPG Disponible:
- GPG – Una versión independiente más adecuada para servidores y plataformas integradas.
- GPG2 – Versión para escritorio, requiere instalación de varios módulos adicionales.
En algunas distribuciones populares de Linux, como Durban y ubuntueste gnupg2 El paquete es un paquete de transición virtual que proporciona la GPG2 llegar GPGlo que significa que cuando instalas gnupg2lo que realmente obtienes es una versión unificada moderna GPG.
entender la escena
Demuestra el intercambio de información entre dos partes:
Un archivo compartido entre dos partes se llama secreto.txtque contiene contraseñas altamente confidenciales gerente de pruebas Quiere compartir con los usuarios Kiliarén.
Puedes ver este contenido. secret.txt Utilice el siguiente comando cat para crear un archivo que contenga contraseñas y otros detalles de acceso remoto como se muestra. existe en gerente de pruebasServidor:
cat secret.txt
Instale GnuPG (GNU Privacy Guard) en Linux
Para instalar GnuPG paquete, ejecute el comando apropiado para su distribución de Linux, como se muestra; tenga en cuenta que gruñido El paquete debe instalarse en ambos sistemas que comparten datos.
Sin embargo, la mayoría de las distribuciones de Linux modernas vienen con GPG Está preinstalado, por lo que puedes verificar que ya está disponible ejecutando gpg --version antes de intentar instalar.
sudo apt install gnupg [On Debian, Ubuntu and Mint] sudo yum install gnupg [On RHEL/CentOS/Fedora and Rocky/AlmaLinux] sudo emerge -a app-crypt/gnupg [On Gentoo Linux] sudo apk add gnupg [On Alpine Linux] sudo pacman -S gnupg [On Arch Linux] sudo zypper install gnupg [On OpenSUSE]
Genere un nuevo par de claves GPG en Linux
Para generar un nuevo par de claves (pública y privada), ejecute GPG comando con --full-generate-key Marque en ambos sistemas y siga las instrucciones para definir el tipo de clave, el tamaño de la clave, el período de validez de la clave, la ID de usuario para identificar la clave y la contraseña de seguridad para la clave, como se muestra en la captura de pantalla a continuación.
gpg --full-generate-key
Durante el proceso de generación de claves, se le pedirá que:
- Seleccione el tipo de clave (RSA y RSA recomendar).
- Seleccione el tamaño de clave (4096 Para máxima seguridad, se recomienda utilizar bits).
- Establezca una fecha de vencimiento (puede configurarla para que nunca expire o elegir una duración específica).
- Ingrese su nombre y dirección de correo electrónico.
- Proporcione una contraseña segura (asegúrese de que sea segura y fácil de recordar).

Listar pares de claves GPG en Linux
Para enumerar la clave GPG pública que acaba de crear y otras claves existentes, ejecute GPG comando con --list-public-keys bandera. Para hacer una lista larga, agregue --keyid-format=long bandera.
gpg --list-public-keys OR gpg --list-public-keys --keyid-format=long

enumerar secretos GPG La clave que acaba de crear junto con las otras claves existentes, ejecute GPG comando con --list-secret-keys bandera. Para hacer una lista larga, agregue --keyid-format=long bandera.
gpg --list-secret-keys OR gpg --list-secret-keys --keyid-format=long

Exportar claves usando GPG en Linux
una vez GPG Ambas partes han generado un par de claves y ambas partes pueden exportar sus respectivas claves públicas a un archivo y compartirlas por correo electrónico u otros medios.
--------- On Kili Aaron Server --------- gpg --list-public-keys gpg --export -o aaronsec.key 15B4814FB0F21208FB5076E7A937C15009BAC996 --------- On Test Admin Server --------- gpg --list-public-keys gpg --export -o tadminsec.key BC39679E5FF48D4A6AEF6F3437211F0B4D6D8A61

este ID de clave (cadena alfanumérica larga) se puede encontrar en la salida --list-public-keys Orden. Puede utilizar la huella digital completa o los últimos 8 a 16 caracteres de la identificación de la clave.
Importación de claves usando GPG en Linux
A continuación, intercambie las claves públicas por correo electrónico u otro medio seguro, como utilizar el comando scp de la siguiente manera:
scp aaronsec.key [email protected]:/root/ scp [email protected]:/root/tadminsec.key ./

A continuación, importe la clave pública del par al conjunto de claves públicas del sistema local y agregue: --import El logo se muestra en la imagen.
gpg --import aaronsec.key gpg --import tadminsec.key

Para comprobar si la clave pública importada existe en el conjunto de claves del sistema local, enumere las claves públicas disponibles como se muestra a continuación.
gpg --list-public-keys

Cifrar archivos usando GPG en Linux
Ahora, veamos cómo cifrar un archivo secreto usando la clave gpg. Para esta sección, haremos gerente de pruebasservidor.
Para cifrar un archivo de texto sin formato utilizando el par de claves GPG que acaba de crear, ejecute el siguiente comando. este -e o --encrypt La bandera permite el cifrado y -r o --recipient La bandera se utiliza para especificar el ID del destinatario, y secreto.txt es el archivo de texto sin formato que se va a cifrar.
El siguiente comando cifra el archivo. secreto.txt Usar destinatarios [email protected]clave pública:
gpg -e -r [email protected] secret.txt OR gpg --encrypt --recipient [email protected] secret.txt
Si el comando anterior se ejecuta correctamente, se genera un nuevo archivo (el nombre del archivo original termina en .gpg extensión) se generará en el directorio actual:
ls secret.txt.gpg

Para almacenar información cifrada en un archivo diferente, utilice -o o --output La opción va seguida del nombre del archivo. En este ejemplo, el nombre de archivo preferido es Configuración de nodo:
gpg -e -r [email protected] -o node_configs secret.txt OR gpg --encrypt --recipient [email protected] --output node_configs secret.txt
Ahora comparta archivos cifrados con sus socios por correo electrónico u otros medios seguros.
Consejos profesionales: Puede cifrar archivos para varios destinatarios agregando varios destinatarios -r Regístrate con diferentes direcciones de correo electrónico. De esta forma, varias personas pueden descifrar el mismo archivo utilizando sus propias claves privadas..
Descifrar archivos usando GPG en Linux
Para descifrar archivos cifrados con gpg, agregue -d o --decrypt Marque y especifique el nombre del archivo cifrado. De forma predeterminada, la información descifrada se mostrará en la salida estándar. Puede almacenarlo en un archivo usando el siguiente comando -o El logo se muestra en la imagen.
gpg -d -o secrets.txt secrets.txt.gpg ls secrets.txt

Cuando ejecute el comando de descifrar, GPG le solicitará la contraseña que estableció durante la generación de claves. Asegúrese de ingresarlo correctamente para descifrar el archivo con éxito.
Otras mejores prácticas de seguridad de GPG
a pesar de GPG Extremadamente seguro, seguir estas mejores prácticas mejorará su flujo de trabajo de cifrado:
- Utilice contraseñas seguras: Su clave privada es tan segura como su contraseña, así que utilice una combinación de mayúsculas, minúsculas, números y caracteres especiales.
- Haz una copia de seguridad de tus claves: almacene una copia de seguridad de sus claves privadas en un lugar seguro. Si se pierde, no podrá descifrar el archivo.
- Establecer el tiempo de vencimiento de la clave: Considere establecer una fecha de vencimiento para sus claves, lo que limitará el daño si las claves se ven comprometidas.
- Huella clave de verificación: Antes de importar la clave pública de alguien, verifique la huella digital a través de un canal seguro para evitar ataques de intermediario.
- Revocar una clave comprometida: Si sospecha que su clave privada ha sido comprometida, genere un certificado de revocación y distribúyalo inmediatamente.
Para obtener más información, consulte GPG/GPG2 La página de manual se muestra en la figura.
man gpg OR man gpg2
en conclusión
Ese es el alcance de esta guía. GPG Es una herramienta comúnmente utilizada en Linux para cifrar y descifrar información o archivos. Proporciona cifrado de nivel militar en el que confían los profesionales de la seguridad de todo el mundo.
Si tiene algún comentario que compartir sobre esta guía, utilice el formulario de comentarios a continuación.









