Можно ли отобразить шифры, используемые для шифрования с помощью GPG?
Я выяснил, что использование подробных флагов при расшифровке дает необходимую информацию:
gpg: зашифровано 4096-битным ключом RSA, идентификатор 1122334455667788, создано 01.09.2017
gpg: данные, зашифрованные AES256
:сжатый пакет: algo=2
Поэтому у меня два вопроса по этому поводу.
- Зашифрована ли эта информация (с использованием открытого ключа)?
- Можно ли распечатать информацию?
Пояснение:Я хочу увидеть алгоритм с открытым ключом и симметричный шифр.
решение1
Информацию можно просмотреть с помощью gpg
команды:
mtak@rubiks:~/.password-store/test(master)$ gpg --list-packets -vv --show-session-key test.gpg
# off=0 ctb=85 tag=1 hlen=3 plen=524
:pubkey enc packet: version 3, algo 1, keyid 0062798D743AC1D3
data: [4096 bits]
gpg: public key is 0062798D743AC1D3
gpg: using subkey 0062798D743AC1D3 instead of primary key B3A64441695490BB
gpg: public key encrypted data: good DEK
# off=527 ctb=d2 tag=18 hlen=2 plen=164 new-ctb
:encrypted data packet:
length: 164
mdc_method: 2
gpg: using subkey 0062798D743AC1D3 instead of primary key B3A64441695490BB
gpg: encrypted with 4096-bit RSA key, ID 0062798D743AC1D3, created 2016-07-27
"Merijntje Tak <[email protected]>"
gpg: AES256 encrypted data
gpg: session key: '9:0712ABE10B7F0246B70A9138A3722E277028C6A1FA581A8CCEE6DC4B867E5AD6'
# off=548 ctb=ac tag=11 hlen=2 plen=121
:literal data packet:
mode b (62), created 1514453162, name="zTDbDQ-test-test.txt",
raw data: 98 bytes
gpg: decryption okay
Симметричный шифр зашифрован. При попытке выполнить '--list-packets' с помощью GPG, не имеющего доступа к закрытому ключу, выводится:
test@rubiks:~$ gpg --list-packets -vv --show-session-key test.gpg
# off=0 ctb=85 tag=1 hlen=3 plen=524
:pubkey enc packet: version 3, algo 1, keyid 0062798D743AC1D3
data: [4095 bits]
gpg: public key is 0062798D743AC1D3
# off=527 ctb=d2 tag=18 hlen=2 plen=165 new-ctb
:encrypted data packet:
length: 165
mdc_method: 2
gpg: encrypted with RSA key, ID 0062798D743AC1D3
gpg: decryption failed: No secret key
решение2
Информацию в вашем примере можно получить с помощью gpg --list-packets
.
(В качестве альтернативы pgpdump
показывает те же структуры OpenPGP в другом формате.)