【问题标题】:gpg2: How to use another secret and public keyring?gpg2:如何使用另一个秘密和公共密钥环?
【发布时间】:2019-06-24 22:58:55
【问题描述】:

我知道 gpg2 使用 gpg-agent 来获取私钥。默认情况下,它们存储在~/.gnupg/private-keys-v1.d

现在我在问自己是否可以指示 gpg 在另一台机器上使用另一个代理?该文档不是很有帮助,因为它没有解释如何将您的 gpg 连接到另一个 gpg-agent。但是由于 gpg2 要求您使用 gpg-agent,因此他们没有其他方法可以使用新的密钥环。

我的第二个问题是,是否可以指示 gpg-agent 使用默认 private-keys-v1.d 以外的其他目录来查找密钥?

gpg2 的文档也没有包含指定新公钥环的选项。尽管文档中不再提及,但它仍然可用吗?

问候 Sebi2020

【问题讨论】:

    标签: configuration gnupg gpg-agent


    【解决方案1】:

    如果您通过 SSH 从机器 A(例如您的 PC)连接到远程机器 B,是的,您可以使用 GnuPG Agent Forwarding(链接到 gnupg 手册)指示 B 上的 gpg2 在 A 上使用 gpg2 代理。这就是您通常可以在远程机器上使用本地 gpg 密钥的方式。确保你有合适的 gnupg 和 OpenSSH 版本(参见手册)。

    您可能无法仅更改子文件夹名称 private-keys-v1.d 本身,但您可以将默认 gpg 主目录 ~/.gnupg/private-keys-v1.d 替换为 whatever_directory/private-keys-v1.dwhatever_directory 是您想要用作 gpg 主目录的任何目录目录。 2 种方法:设置 GNUPGHOME 环境变量,或使用 gpg --homedir 选项。这至少对 gpg 2.2.4 仍然有效。例如。使用 USB 驱动器中的 gpg 密钥:gpg --homedir /media/usb1/gnupg ...

    指定新公钥环的选项有--keyring--primary-keyring(使用--no-default-keyring 完全排除默认密钥环)。适用于 gpg 2.2.4。

    【讨论】:

    • GNUPGHOME=/my/separate/home gpg 正是我所需要的。谢谢!帮助我使用 mutt autocrypt。
    猜你喜欢
    • 2019-07-27
    • 1970-01-01
    • 1970-01-01
    • 2020-03-24
    • 2022-06-28
    • 1970-01-01
    • 2014-01-05
    • 2019-11-29
    • 1970-01-01
    相关资源
    最近更新 更多