GPG 暗号化: 正しいキーを使用していますか?

GPG 暗号化: 正しいキーを使用していますか?

私は、OpenPGP (BouncyCastle 経由) を使用して銀行ファイルを暗号化し、財務処理のためにそのファイルを銀行に SFTP で送信するプロセスを持っています。

彼らは私に公開鍵ファイルを送ってきたので、次のコマンドを使用して鍵を調べました (結果は次のとおりです)。

C:\Program Files (x86)\GNU\GnuPG>gpg2 --dry-run -vvvv --import \test\thekey.txt

gpg: using character set `CP437'
gpg: armor: BEGIN PGP PUBLIC KEY BLOCK
gpg: armor header: Version: GnuPG v1.2.6 (GNU/Linux)
:public key packet:
        version 4, algo 17, created 1232463981, expires 0
        pkey[0]: [1024 bits]
        pkey[1]: [160 bits]
        pkey[2]: [1024 bits]
        pkey[3]: [1021 bits]
        keyid: C0B18494F5B25CB6
:user ID packet: "FTP Upload Key 3 <[email protected]>"
:signature packet: algo 17, keyid C0B18494F5B25CB6
        version 4, created 1232463981, md5len 0, sigclass 0x13
        digest algo 2, begin of digest 23 e8
        hashed subpkt 2 len 4 (sig created 2009-01-20)
        hashed subpkt 27 len 1 (key flags: 03)
        hashed subpkt 11 len 5 (pref-sym-algos: 9 8 7 3 2)
        hashed subpkt 21 len 2 (pref-hash-algos: 2 3)
        hashed subpkt 22 len 2 (pref-zip-algos: 2 1)
        hashed subpkt 30 len 1 (features: 01)
        hashed subpkt 23 len 1 (key server preferences: 80)
        subpkt 16 len 8 (issuer key ID C0B18494F5B25CB6)
        data: [159 bits]
        data: [156 bits]
:public sub key packet:
        version 4, algo 16, created 1232463981, expires 0
        pkey[0]: [1024 bits]
        pkey[1]: [4 bits]
        pkey[2]: [1024 bits]
        keyid: 358DC68F4A83D261
:signature packet: algo 17, keyid C0B18494F5B25CB6
        version 4, created 1232463981, md5len 0, sigclass 0x18
        digest algo 2, begin of digest 28 08
        hashed subpkt 2 len 4 (sig created 2009-01-20)
        hashed subpkt 27 len 1 (key flags: 0C)
        subpkt 16 len 8 (issuer key ID C0B18494F5B25CB6)
        data: [158 bits]
        data: [160 bits]

gpg: pub  1024D/F5B25CB6 2009-01-20  FTP Upload Key 3 <[email protected]>
gpg: writing to `C:/Users/jholovacs/AppData/Roaming/gnupg/pubring.gpg'
gpg: using PGP trust model
gpg: key 9166F91E: accepted as trusted key
gpg: key DBA95ED9: accepted as trusted key
gpg: key DF548FCC: accepted as trusted key
gpg: key F5B25CB6: public key "[User ID not found]" imported
gpg: Total number processed: 1
gpg:               imported: 1

サンプルのテキスト ファイルを取得し、公開キーを使用して暗号化し、結果のファイルを次のコマンドで調べました (結果は次のとおりです)。

C:\Program Files (x86)\GNU\GnuPG>gpg2 --list-packets <\test\bankfile.pgp
:compressed packet: algo=1
:pubkey enc packet: version 3, algo 16, keyid 358DC68F4A83D261
        data: [1019 bits]
        data: [1024 bits]
:encrypted data packet:
        length: 620
gpg: encrypted with ELG key, ID 4A83D261
gpg: decryption failed: No secret key

問題は次の通りです。銀行にファイルをアップロードすると、ファイルが銀行の秘密鍵と一致しないと言われます。358DC68F4A83D261鍵 ID が銀行の公開鍵と一致していることはわかるので、頭を悩ませています... しかし、ID が銀行4A83D261の公開鍵ファイルに反映されていない ElGamal 鍵も見つかります。

私はライブラリに基づいたカスタム暗号化ソリューションを使用しているBouncyCastleため、暗号化にエラーがある可能性があります (Pgp4Winただし、独自の のバージョンを使用してもエラーを再現することはできません)。また、相手側に問題がある可能性もあります。問題は、このフィードバックをどのように読んで問題がどこにあるかを判断したらよいか分からないことです。アドバイスをいただければ幸いです。

答え1

そうです、それは正しいキーでした。どうやらバージョン互換性の問題のようです。彼らの OpenPGP バージョンは BouncyCastle のデータ圧縮バージョンをサポートできませんでした。結局、圧縮を無効にし、彼らのソフトウェアでファイルを復号化できました。

関連情報