【问题标题】:Can't suppress passphrase prompt automating GPG decryption无法抑制密码短语提示自动 GPG 解密
【发布时间】:2017-10-08 10:02:12
【问题描述】:

Windows 7、GnuPG 2.1.19

我在尝试使用 GPG 自动解密文件时花费了很多时间。我已经尝试了所有可以找到的将密码短语传递到命令行的变体,但所有变体都继续通过弹出框提示我。而且,是的,我理解在命令行、密码文件、批处理文件等中包含密码的安全隐患。显然,大多数人都可以使用它:

echo mypassphrase| gpg --batch --output test.csv --passphrase-fd 0 --decrypt test.csv.pgp

我尝试使用 --passphrase-file 开关。我试过使用 --passphrase mypassphrase。我尝试了各种间距和引用变化。我在这里拉头发。感谢您的任何提示!

【问题讨论】:

  • 作为澄清,上面的命令似乎有时会起作用,而且只有在我手动输入密码一次之后(它有时会在我随后运行的 PowerShell 程序中起作用)我正在运行它。)

标签: encryption gnupg


【解决方案1】:

我自己解决了这个问题。我发现在 GnuPG 2.1x 版本中,你必须添加“--pinentry-mode loopback”选项和值。

【讨论】:

  • 但是我们需要设置什么吗?
  • 我不明白你的问题。
  • 我的意思是我们需要更新或设置 gpg 代理配置以启用 pinentry-mode-loopback 还是默认选项?问题是我找不到我的 gpg 代理配置文件,所以不知道在哪里设置。
  • 您能否分享您用于使用 --pintentry-mode 进行解密的命令的代码?谢谢
  • 我在批处理文件中使用以下命令,其中参数 1 (%1) 是解密的文件名,参数 2 (%2) 是加密的文件名: echo | "C:\Program Files (x86)\gnuPG\bin\gpg.exe" --batch --output %1 --passphrase-fd 0 --pinentry-mode loopback --decrypt %2
猜你喜欢
  • 2021-07-12
  • 2015-04-13
  • 2014-10-09
  • 1970-01-01
  • 2021-06-29
  • 1970-01-01
  • 1970-01-01
  • 2017-02-08
  • 2011-05-30
相关资源
最近更新 更多