X



PGP / gpg スレ
0002秘密
垢版 |
NGNG

PGP とか gpgとか、実はよくわからんですよね。

まず知りたいのは、PGPとgpg (GNU Privacy Guard)のどっちを使うのか。
PGP使うならバージョンは 2.6 ? 5? 6?
0003秘密
垢版 |
NGNG
次に知りたいのは、
昔PGPで暗号化しているファイルがあるんだけど、
そろそろ鍵を変更したい(メアドもかわってるし、
ごちゃごちゃメアドもってるので整理したい)。
それにつかってるのはPGP 2.6のころに作ったやつ。

PGPからgpgに移行しよかとも思ってる。

復号して暗号化しなおすしかない?

昔の鍵をimportすればいいの?
0004秘密
垢版 |
NGNG
もひとつ。

いつも使っている鍵と別のを使いたい時があるんだけど、
どうしたらいい?
0005ななし
垢版 |
NGNG
mnews、はやく PGP 対応してくれないかな・・・
0006名無しさん@お腹いっぱい。
垢版 |
NGNG
wl + mailcrypt + gpg で運用してるんだけど、
日本語で書かれててPGPで署名されたメッセージが検証出来ない。
英語だと上手くいくんだけど....
0007名無しさん@お腹いっぱい。
垢版 |
NGNG
どーでもいいメールに PGP 付いてくると、なんかうっとーしいと思ってしまうのは私だけでしょうか...。
0008名無しさん@お腹いっぱい。
垢版 |
NGNG
>>6
日本語コードやそれに付随するものの問題なのではないかと思われ。

EUCやSJISの状態のものに署名を施してからJISに変換して送ってくる
UAが居たりするし、勝手な改行をUAが入れてしまっているがゆえに
検証に失敗する例も多々ある。
00106
垢版 |
NGNG
>>8
wl からじゃなく メールのソースを直に検証したらうまくいきました。
よって、wl or mailcrypt 側の設定の問題のようだ...

おそらく、表示時の文字コードで検証しちゃうからうまくいかないんだろうと思われ。
0011名無しさん@お腹いっぱい。
垢版 |
NGNG
>>10
JIS状態で署名を付けるのが大半なので、それが正解だろうと思う。
(明確な根拠は無いが)

あっち(英語)の世界と違ってコードが乱立してるから辛いのぉ・・
0012名無しさん@お腹いっぱい。
垢版 |
NGNG
素人質問ですまんけど、PGPで自分の秘密鍵で暗号化した物を公開鍵で複合化する事って出来るの?
0014名無しさん@お腹いっぱい。
垢版 |
NGNG
crypt++.elってのがあるみたいだけど、
全然使い方がわからん。

だめだ。
0015名無しさん@お腹いっぱい。
垢版 |
NGNG
>>12
それが電子署名という機能.秘密鍵(本人しか使えない)
で暗号化したものは公開鍵でしか復号できないから
認証方法になる.

>>9
Sylpheedだとgpgmeというライブラリを利用してGnuPGによる
暗号化/復号化、電子署名およびその検証機能を備えてる.
ximianからリリースされてるevolutionにも同様の機能がある.
0016名無しさん@お腹いっぱい。
垢版 |
NGNG
初心者の質問お許しください。
Sylpheed+gpgmeでメールに電子署名する場合、clearsignedは選べますか?
0017名無しさん@お腹いっぱい。
垢版 |
NGNG
質問あげ

鍵を作った時に登録したメールアドレスを変更できないのでしょうか?
001817
垢版 |
NGNG
返事が無いという事は出来ないってこおですね。
もっと長く使うメールアドレスを登録すればよかった。
00196
垢版 |
NGNG
>>17
えーと、出来たような... edit なんちゃらで出来ない?
revoke が面倒なのって gpg の普及を妨げてると思う。

002017
垢版 |
NGNG
>>19
> >>17
> えーと、出来たような... edit なんちゃらで出来ない?
> revoke が面倒なのって gpg の普及を妨げてると思う。

man gpgで
--edit-key
の項目を見てみましたが、自分では見付かりませんでした。
誰か教えてください。
002117
垢版 |
NGNG
>>19
> revoke が面倒なのって gpg の普及を妨げてると思う。

revokeって鍵を廃止するこてですか?
廃止することなくメールアドレスを変更したいのですが。
0023名無しさん@お腹いっぱい。
垢版 |
NGNG
私の記憶では、メアド変更はできません。
その代わり(代わりにはならないけど)、メアド追加はできます。
002517
垢版 |
NGNG
>>23
やはり。
大学のアドレスで登録してみごとドロップアウトした
場合とかどうしてるんですかね?
002717
垢版 |
NGNG
こうやって追加は出来たのですがどうやってdeluid
するのでしょうか?

pub 1024D/9B7651A9 作成: 2001-12-05 期限: never trust: -/u
sub 2048g/4I767562 作成: 2001-12-05 期限: never
(1) YAMAMOTO TAITYO <aaaa@aaaa.aaa>
(2). YAMAMOTO TAITYO <bbbb@bbbb.bbb>

コマンド>

ユーザーIDってなんでしょ?
gpg --edit-key NAME
ここで使ったNAMEを指定しても

コマンド> deluid NAME
ユーザーIDを少なくともひとつ選択してください。

となってしまいます。
002917
垢版 |
NGNG
>>28
できた〜。
ありがとう。
これで、みなさんも勇気も持ってドロップアウトしましょう。
003023
垢版 |
NGNG
gpgでできるんだ。いーこと聞いた!
Thank You!
PGPでもできるかな?
0031名無しさん@お腹いっぱい。
垢版 |
NGNG
GNU プライバシーハンドブック (2001 年 12 月 27 日翻訳)
http://members6.tsukaeru.net/kusimken/dir18/gph/index.html

それで「破棄証明書の作成」で
% gpg --output revoke.asc --gen-revoke mykey
したのですが
Please select the reason for the revocation:
1 = 鍵がパクられました
2 = 鍵がとりかわっています
3 = 鍵はもう使われていません
0 = Cancel
こう出ます。

破棄証明書は盗まれた時の準備で作るのではないのですか?
どれを選べばいいのでしょうか?
0032名無しさん@お腹いっぱい。
垢版 |
NGNG
>>31
choose one at a time.
I made three revcert.asc files.
0033名無しさん@お腹いっぱい。
垢版 |
NGNG
FreeBSDのportsからgpg入れたら公開鍵が

Version: GnuPG v1.0.6 (FreeBSD)
Comment: KUHASIKU WA http://www.gnupg.org/ WO GORANKUDASAI

になってる。萎えるのであげ。
0035
垢版 |
NGNG
かなり前からでしょ? >>33
0037おむこさん志望
垢版 |
NGNG
>>36
今手元にあるDebian GNU/LinuxおよびSunOS 5.7では
LC_ALL=C(お好きな自然言語を)で振舞が変わる。LC_ALLが
設定されてないならLANGでも変わるみたい。
0038名無しさん@お腹いっぱい。
垢版 |
NGNG
くらい緑のレイバンを
誰しも胸の片隅に煙るようなかげを抱く
きゃさりん、きゃさりん
あなたは昔のままじゃない
0039名無しさん@お腹いっぱい。
垢版 |
NGNG
GnuPGの書籍って無いですかね?
新山&春山コンビに期待あげ。
0043名無しさん@お腹いっぱい。
垢版 |
NGNG
Key fingerprint = XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX

メールに鍵指紋がが書いてあったので、この人の公開鍵を取り寄せたい
のですが、この数字とアルファベットの羅列をどう使えばいいのでしょうか?
0045名無しさん@お腹いっぱい。
垢版 |
NGNG
>>44
> http://pgp.nic.ad.jp/pgp/pks-commands-j.htmlで検索/入手する。

ここで検索してみたのですが見付かりません。
XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX
でも
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
でも
0xXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
と出ませんでした。

世界中の鍵サーバはお互いに同期を取っているのでしょうか?
0046おむこさん志望 ◆GqCwfDSA
垢版 |
NGNG
>>45
検索に使うキーワードは本人の名前とメールアドレスが使えるみたい。

>>世界中の鍵サーバはお互いに同期を取っているのでしょうか?
pgp.nic.ad.jpで登録した鍵をpgp.mit.eduで検索したらちゃんと公開鍵が
取り出せたから、同期はちゃんと取れているみたい。
0048名無しさん
垢版 |
NGNG
gpg 1.0.7 age!!!
tp://ftp.gnupg.org/pub/GnuPG/gnupg/
0049名無しさん@お腹いっぱい。
垢版 |
NGNG
Win版のGPG使ってるんですが、レジストリに登録しないで、環境変数でGPG Home設定できるのでしょうか?
0051名無しさん@お腹いっぱい。
垢版 |
NGNG
g10.cの813行目に書いてある。

GNUPGHOME
では。
0052名無しさん@お腹いっぱい。
垢版 |
NGNG
もちろん、この辺を修正してからコンパイルしての話だよ。
0053名無しさん@お腹いっぱい。
垢版 |
NGNG
gpg --homedir ~/.gnupg
は、どうだ。
0055名無しさん@お腹いっぱい。
垢版 |
NGNG
>>17-30のメールアドレス変更って
自分の作った公開鍵の中に埋め混まれているメールアドレスを
変更するわけじゃないんですね。
0056名無しさん@お腹いっぱい。
垢版 |
NGNG
鍵サーバに登録した公開鍵を削除したいので
http://pgp.nic.ad.jp/faq/index.html
を読みました。
gpg --gen-revoke user_id
で3を選び「既に使われていない」を選びました。
そうしたら、最後に

-----BEGIN PGP PUBLIC KEY BLOCK-----
-----END PGP PUBLIC KEY BLOCK-----

に囲まれるkeyが表示されました。
このkeyをもう一度鍵サーバに登録すれば
削除されるのでしょうか?
005756
垢版 |
NGNG
続き

それとも
gpg -a --export user_id
で表示される公開鍵を再度登録すればいいのでしょうか?
0059名無しさん@お腹いっぱい。
垢版 |
NGNG
>>3
で、この PGPで作った鍵をgpgで使うのって、何か方法あるの?
それとも新しくgpgで作った公開鍵を昔の鍵で署名して
あちこちに配るしかない?
006059
垢版 |
NGNG
梅雨は近いのかのう……
006259
垢版 |
NGNG
>>61
しまった、ちゃんと読まずに質問しちゃった。
教えてくれてありがとう ♥
0063名無しさん@お腹いっぱい。
垢版 |
NGNG
GnuPGで、コンソールからパスフレーズをいちいち入力しなくてもすむ方法ってあります?
PGPの時は、-zオプションでパスフレーズを指定できたとおもったんですが…
0064名無しさん@お腹いっぱい。
垢版 |
NGNG
>>63 shell で wrapper 作って --passphrase-fd オプションと組み合わせる。
0065名無しさん@お腹いっぱい。
垢版 |
NGNG
Windows版 gpg1.0.7ってまだですか?
0066名無しさん@お腹いっぱい。
垢版 |
NGNG
gpg1.0.7をcygwinでcompileして使ってる人いますか?
0067名無しさん@お腹いっぱい。
垢版 |
NGNG
cygwinでコンパイルはできたけど、、、



0069名無しさん@お腹いっぱい。
垢版 |
NGNG
>>68
compile optionおせーて
007068
垢版 |
NGNG
>>69
ちょっと長いけど、そん時のメモを添付するよ。
間違ってるかもしれんし、素人の俺のすることなので
根本的におかしいかもしれない。

*** c:/DOCUME~1/ykoba/LOCALS~1/Temp/rndw32.c~Wed May 1 15:21:45 2002
--- c:/DOCUME~1/ykoba/LOCALS~1/Temp/rndw32.cWed May 1 15:21:45 2002
***************
*** 67,73 ****
#include <string.h>

#include <windows.h>
! #ifdef __CYGWIN32__
# include <winioctl.h>
#endif

--- 67,73 ----
#include <string.h>

#include <windows.h>
! #if defined(__CYGWIN32__) || defined(__MINGW32__)
# include <winioctl.h>
#endif
*** c:/DOCUME~1/ykoba/LOCALS~1/Temp/g10.c~Wed May 1 15:57:14 2002
--- c:/DOCUME~1/ykoba/LOCALS~1/Temp/g10.cWed May 1 15:57:14 2002
***************
*** 807,817 ****
opt.pgp2_workarounds = 1;
opt.force_v3_sigs = 1;
opt.escape_from = 1;
! #if defined (__MINGW32__) || defined (__CYGWIN32__)
! opt.homedir = read_w32_registry_string( NULL, "Software\\GNU\\GnuPG", "HomeDir" );
! #else
   opt.homedir = getenv("GNUPGHOME");
! #endif
if( !opt.homedir || !*opt.homedir ) {
opt.homedir = GNUPG_HOMEDIR;
}
--- 807,815 ----
opt.pgp2_workarounds = 1;
opt.force_v3_sigs = 1;
opt.escape_from = 1;
!
opt.homedir = getenv("GNUPGHOME");
!
if( !opt.homedir || !*opt.homedir ) {
opt.homedir = GNUPG_HOMEDIR;
}

上記のパッチの後、g10defs.hの#ifdef のwindows部分を削除して、
CC="gcc -mno-cygwin" ./configure i686-pc-mingw32
make RANLIB=ranlib CFLAGS=-DHAVE_STRCASECMP
007168
垢版 |
NGNG
>上記のパッチの後、g10defs.hの#ifdef のwindows部分を削除して、

これは、./configureの後だった気がする。
出来なかったら、また質問してくれ。
0073gnupg-w32-1.0.7.zip
垢版 |
NGNG
Win32用でCygwin版じゃないやつが、欲しい…
できれば、www.gnupg.orgから取ってこれるようなオフィシャルなバイナリなら、言うことなし。

0076名無しさん@Emacs
垢版 |
NGNG
In article >>73, gnupg-w32-1.0.7.zip/73 wrote:
> Win32用でCygwin版じゃないやつが、欲しい…
> できれば、www.gnupg.orgから取ってこれるようなオフィシャルなバイナリなら、言うことなし。

ftp.mew.org にあるよ
0081名無しさん@お腹いっぱい。
垢版 |
NGNG
>>80
GnuPG 1.1.90ってのが出てますが?
0084名無しさん@お腹いっぱい。
垢版 |
NGNG
このスレが適切かどうかわからないのですが、教えてください。

US の暗号技術の輸出規制の件なんですが、暗号化プログラムへの hook を持
つだけで、それを呼び出すプログラムまで暗号技術を利用したプログラムと見
なされ、輸出規制の対象となってしまってたようなんですが、現在でもやはり
そうなんでしょうか。たとえば、mew でさえ、FreeBSD の /usr/ports/LEGAL
には export-controlled とされています。

具体的には、Navi2ch に pgp / gpg を呼び出して署名 / 暗号化を行う機能を
追加した場合、それを US にある SourceForge に突っ込むと日本に逆輸入す
る際に何らかの面倒なことがおこるのかな、ってことです。

輸出規制自体はかなり規制緩和されたみたいですが、無くなったわけではない
とも聞いているのでちょっと心配で。
0086名無しさん@お腹いっぱい。
垢版 |
NGNG
GnuPG 1.2キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
0089名無しさん@お腹いっぱい。
垢版 |
NGNG
>>87
じゃあもっと早く教えてくれればいいのに(´・ω・`)

正直、pgp/gpgは電子署名しか使ったことない...
実際に暗号/復号機能使ってるひといる?
0093名無しさん@お腹いっぱい。
垢版 |
NGNG
$ gpg --version
gpg (GnuPG) 1.2.0
Copyright (C) 2002 Free Software Foundation, Inc.
This program comes with ABSOLUTELY NO WARRANTY.
This is free software, and you are welcome to redistribute it
under certain conditions. See the file COPYING for details.

Home: ~/.gnupg
サポートしているアルゴリズム:
Pubkey: RSA, RSA-E, RSA-S, ELG-E, DSA, ELG
gpg: invalid module `/usr/lib/gnupg/idea': gpg: undefined symbol: _idea_get_info
Cipher: 3DES, CAST5, BLOWFISH, AES, AES192, AES256, TWOFISH
Hash: MD5, SHA1, RIPEMD160
Compress: Uncompressed, ZIP, ZLIB

ほえぇ、IDEAが使えなくなってるよう、お兄ちゃん!

$ sudo apt-get install gpg-idea
Reading Package Lists... Done
Building Dependency Tree... Done
Sorry, gpg-idea is already the newest version.
0 packages upgraded, 0 newly installed, 0 to remove and 0 not upgraded.

なのに!
0095名無し@お腹いっぱい
垢版 |
NGNG
>>84
> 輸出規制自体はかなり規制緩和されたみたいですが、無くなったわけではない
> とも聞いているのでちょっと心配で。

1996年7月のワッセナー・アレンジメントの調印後は、USから外に出す場合は
緩和されたと感じることはあっても、逆に日本から海外に出す場合については
余計な処理が必要になったのだよ。
具体的には経済産業省の安全保障貿易管理局の書面による輸出申請が必要なはずだ。

もっとも、フリーソフトウェアの流通についてはどういう扱いになるか知らないけど、
一般的な暗号装置の輸出の場合は、そうなるはず。


0096名無しさん@お腹いっぱい。
垢版 |
NGNG
>>95
ちょっと正確じゃないかも。
アメリカも、ワッセーナー・アレンジメント直後は規制がキツくなったん
だけど、産業界から「こんな規制じゃ輸出競争に負ける」と非難轟々に
なって、結局最終的にはワッセーナー以前よりもむしろ手続きが簡単に
なったという経緯だったと記憶。

日本の場合は、ワッセーナー・アレンジメントで規制がキツうなって、
アメリカが規制緩和した後もやはりキツいままなんだよな。
日本政府は、国際競争力維持よりも、役所の仕事を増やす方が大事なんだ
と見た。
0097名無し@お腹いっぱい
垢版 |
NGNG
>>96
> >>95
> ちょっと正確じゃないかも。

捕捉ありがと。まぁ、そういう細かいことをいいたかったんじゃなく、
既成緩和されたという認識が起きる状況はUS側から見た場合であって、
日本の場合は状況が悪くなってるということをいいたかったのだが…。
0098名無しさん@お腹いっぱい。
垢版 |
NGNG
http://pgp.nic.ad.jp/
って今日ずっと止まっているんだけど、運営停止したんだっけ?
0100100
垢版 |
NGNG
100
レスを投稿する


ニューススポーツなんでも実況