PGP / gpg スレ

1秘密
垢版 |
NGNG

秘密を守る人のスレ
2秘密
垢版 |
NGNG

PGP とか gpgとか、実はよくわからんですよね。

まず知りたいのは、PGPとgpg (GNU Privacy Guard)のどっちを使うのか。
PGP使うならバージョンは 2.6 ? 5? 6?
3秘密
垢版 |
NGNG
次に知りたいのは、
昔PGPで暗号化しているファイルがあるんだけど、
そろそろ鍵を変更したい(メアドもかわってるし、
ごちゃごちゃメアドもってるので整理したい)。
それにつかってるのはPGP 2.6のころに作ったやつ。

PGPからgpgに移行しよかとも思ってる。

復号して暗号化しなおすしかない?

昔の鍵をimportすればいいの?
4秘密
垢版 |
NGNG
もひとつ。

いつも使っている鍵と別のを使いたい時があるんだけど、
どうしたらいい?
5ななし
垢版 |
NGNG
mnews、はやく PGP 対応してくれないかな・・・
6名無しさん@お腹いっぱい。
垢版 |
NGNG
wl + mailcrypt + gpg で運用してるんだけど、
日本語で書かれててPGPで署名されたメッセージが検証出来ない。
英語だと上手くいくんだけど....
7名無しさん@お腹いっぱい。
垢版 |
NGNG
どーでもいいメールに PGP 付いてくると、なんかうっとーしいと思ってしまうのは私だけでしょうか...。
8名無しさん@お腹いっぱい。
垢版 |
NGNG
>>6
日本語コードやそれに付随するものの問題なのではないかと思われ。

EUCやSJISの状態のものに署名を施してからJISに変換して送ってくる
UAが居たりするし、勝手な改行をUAが入れてしまっているがゆえに
検証に失敗する例も多々ある。
NGNG
PGP(GnuPG)ならやっぱMewかなーなんいぇ気がする
106
垢版 |
NGNG
>>8
wl からじゃなく メールのソースを直に検証したらうまくいきました。
よって、wl or mailcrypt 側の設定の問題のようだ...

おそらく、表示時の文字コードで検証しちゃうからうまくいかないんだろうと思われ。
11名無しさん@お腹いっぱい。
垢版 |
NGNG
>>10
JIS状態で署名を付けるのが大半なので、それが正解だろうと思う。
(明確な根拠は無いが)

あっち(英語)の世界と違ってコードが乱立してるから辛いのぉ・・
12名無しさん@お腹いっぱい。
垢版 |
NGNG
素人質問ですまんけど、PGPで自分の秘密鍵で暗号化した物を公開鍵で複合化する事って出来るの?
NGNG
それが本人証明になるんじゃなかったっけ? よく知らないんだけど
14名無しさん@お腹いっぱい。
垢版 |
NGNG
crypt++.elってのがあるみたいだけど、
全然使い方がわからん。

だめだ。
15名無しさん@お腹いっぱい。
垢版 |
NGNG
>>12
それが電子署名という機能.秘密鍵(本人しか使えない)
で暗号化したものは公開鍵でしか復号できないから
認証方法になる.

>>9
Sylpheedだとgpgmeというライブラリを利用してGnuPGによる
暗号化/復号化、電子署名およびその検証機能を備えてる.
ximianからリリースされてるevolutionにも同様の機能がある.
16名無しさん@お腹いっぱい。
垢版 |
NGNG
初心者の質問お許しください。
Sylpheed+gpgmeでメールに電子署名する場合、clearsignedは選べますか?
17名無しさん@お腹いっぱい。
垢版 |
NGNG
質問あげ

鍵を作った時に登録したメールアドレスを変更できないのでしょうか?
1817
垢版 |
NGNG
返事が無いという事は出来ないってこおですね。
もっと長く使うメールアドレスを登録すればよかった。
196
垢版 |
NGNG
>>17
えーと、出来たような... edit なんちゃらで出来ない?
revoke が面倒なのって gpg の普及を妨げてると思う。

2017
垢版 |
NGNG
>>19
> >>17
> えーと、出来たような... edit なんちゃらで出来ない?
> revoke が面倒なのって gpg の普及を妨げてると思う。

man gpgで
--edit-key
の項目を見てみましたが、自分では見付かりませんでした。
誰か教えてください。
2117
垢版 |
NGNG
>>19
> revoke が面倒なのって gpg の普及を妨げてると思う。

revokeって鍵を廃止するこてですか?
廃止することなくメールアドレスを変更したいのですが。
22名無しさん@お腹いっぱい。
垢版 |
NGNG
セキュ板にもあるのでヨロシク!
http://pc.2ch.net/test/read.cgi/sec/1001427071/l50
23名無しさん@お腹いっぱい。
垢版 |
NGNG
私の記憶では、メアド変更はできません。
その代わり(代わりにはならないけど)、メアド追加はできます。
NGNG
>22
糞スレじゃねーか(藁
2517
垢版 |
NGNG
>>23
やはり。
大学のアドレスで登録してみごとドロップアウトした
場合とかどうしてるんですかね?
NGNG
できるよ。
gpg --edit-key NAME で自分の鍵を編集。
adduid で新しいユーザーIDを追加。
deluid で古いユーザーIDを削除。
2717
垢版 |
NGNG
こうやって追加は出来たのですがどうやってdeluid
するのでしょうか?

pub 1024D/9B7651A9 作成: 2001-12-05 期限: never trust: -/u
sub 2048g/4I767562 作成: 2001-12-05 期限: never
(1) YAMAMOTO TAITYO <aaaa@aaaa.aaa>
(2). YAMAMOTO TAITYO <bbbb@bbbb.bbb>

コマンド>

ユーザーIDってなんでしょ?
gpg --edit-key NAME
ここで使ったNAMEを指定しても

コマンド> deluid NAME
ユーザーIDを少なくともひとつ選択してください。

となってしまいます。
NGNG
>>27
> (1) YAMAMOTO TAITYO <aaaa@aaaa.aaa>

これを消すには、1 RET deluid RET。
2917
垢版 |
NGNG
>>28
できた〜。
ありがとう。
これで、みなさんも勇気も持ってドロップアウトしましょう。
3023
垢版 |
NGNG
gpgでできるんだ。いーこと聞いた!
Thank You!
PGPでもできるかな?
31名無しさん@お腹いっぱい。
垢版 |
NGNG
GNU プライバシーハンドブック (2001 年 12 月 27 日翻訳)
http://members6.tsukaeru.net/kusimken/dir18/gph/index.html

それで「破棄証明書の作成」で
% gpg --output revoke.asc --gen-revoke mykey
したのですが
Please select the reason for the revocation:
1 = 鍵がパクられました
2 = 鍵がとりかわっています
3 = 鍵はもう使われていません
0 = Cancel
こう出ます。

破棄証明書は盗まれた時の準備で作るのではないのですか?
どれを選べばいいのでしょうか?
32名無しさん@お腹いっぱい。
垢版 |
NGNG
>>31
choose one at a time.
I made three revcert.asc files.
33名無しさん@お腹いっぱい。
垢版 |
NGNG
FreeBSDのportsからgpg入れたら公開鍵が

Version: GnuPG v1.0.6 (FreeBSD)
Comment: KUHASIKU WA http://www.gnupg.org/ WO GORANKUDASAI

になってる。萎えるのであげ。
NGNG
>>33
ロケール変えれば
For info see http://www.gnupg.org
Comment: Weitere Infos: siehe http://www.gnupg.org
とかになるよ。「入ります/出ます」よりはましかと。
35
垢版 |
NGNG
かなり前からでしょ? >>33
NGNG
>>34
> ロケール変えれば
ロケールって具体的にどれですか?
俺、変な質問してないような…。
LANGとかLC_とかの事ですよね?
NGNG
>>36
今手元にあるDebian GNU/LinuxおよびSunOS 5.7では
LC_ALL=C(お好きな自然言語を)で振舞が変わる。LC_ALLが
設定されてないならLANGでも変わるみたい。
38名無しさん@お腹いっぱい。
垢版 |
NGNG
くらい緑のレイバンを
誰しも胸の片隅に煙るようなかげを抱く
きゃさりん、きゃさりん
あなたは昔のままじゃない
39名無しさん@お腹いっぱい。
垢版 |
NGNG
GnuPGの書籍って無いですかね?
新山&春山コンビに期待あげ。
NGNG
くはしくわ〜をごらんください萎え
NGNG
PGPGPG
NGNG
>>41
あるよ。
http://www.nessie.de/mroth/pgpgpg/
43名無しさん@お腹いっぱい。
垢版 |
NGNG
Key fingerprint = XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX

メールに鍵指紋がが書いてあったので、この人の公開鍵を取り寄せたい
のですが、この数字とアルファベットの羅列をどう使えばいいのでしょうか?
NGNG
>>43
1.その人のpublic keyをgoogleとか
http://pgp.nic.ad.jp/pgp/pks-commands-j.htmlで検索/入手する。

2.そのpublic keyをimportした後fingerprintを比較して本人かどうか
確認する。
NGNG
>>44
> http://pgp.nic.ad.jp/pgp/pks-commands-j.htmlで検索/入手する。

ここで検索してみたのですが見付かりません。
XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX
でも
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
でも
0xXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
と出ませんでした。

世界中の鍵サーバはお互いに同期を取っているのでしょうか?
NGNG
>>45
検索に使うキーワードは本人の名前とメールアドレスが使えるみたい。

>>世界中の鍵サーバはお互いに同期を取っているのでしょうか?
pgp.nic.ad.jpで登録した鍵をpgp.mit.eduで検索したらちゃんと公開鍵が
取り出せたから、同期はちゃんと取れているみたい。
NGNG
>>46
ありがとう。

と、言うことはメールに書いてあるfingerprintは
それで検索というより2番の使い方のほうなのですね。
48名無しさん
垢版 |
NGNG
gpg 1.0.7 age!!!
tp://ftp.gnupg.org/pub/GnuPG/gnupg/
49名無しさん@お腹いっぱい。
垢版 |
NGNG
Win版のGPG使ってるんですが、レジストリに登録しないで、環境変数でGPG Home設定できるのでしょうか?
NGNG
>>49
Windowsの事は知らん。
この辺に使っている人がいそうだよ。

PGPってすごく良いの?
http://pc.2ch.net/test/read.cgi/sec/1001427071/
51名無しさん@お腹いっぱい。
垢版 |
NGNG
g10.cの813行目に書いてある。

GNUPGHOME
では。
52名無しさん@お腹いっぱい。
垢版 |
NGNG
もちろん、この辺を修正してからコンパイルしての話だよ。
53名無しさん@お腹いっぱい。
垢版 |
NGNG
gpg --homedir ~/.gnupg
は、どうだ。
NGNG
>>53
有難うございます。出来ました!!
55名無しさん@お腹いっぱい。
垢版 |
NGNG
>>17-30のメールアドレス変更って
自分の作った公開鍵の中に埋め混まれているメールアドレスを
変更するわけじゃないんですね。
56名無しさん@お腹いっぱい。
垢版 |
NGNG
鍵サーバに登録した公開鍵を削除したいので
http://pgp.nic.ad.jp/faq/index.html
を読みました。
gpg --gen-revoke user_id
で3を選び「既に使われていない」を選びました。
そうしたら、最後に

-----BEGIN PGP PUBLIC KEY BLOCK-----
-----END PGP PUBLIC KEY BLOCK-----

に囲まれるkeyが表示されました。
このkeyをもう一度鍵サーバに登録すれば
削除されるのでしょうか?
5756
垢版 |
NGNG
続き

それとも
gpg -a --export user_id
で表示される公開鍵を再度登録すればいいのでしょうか?
58名無しさん@お腹いっぱい。
垢版 |
NGNG
>>56-57
鍵を無効化する方法
http://hp.vector.co.jp/authors/VA019487/t19.html
NGNG
>>3
で、この PGPで作った鍵をgpgで使うのって、何か方法あるの?
それとも新しくgpgで作った公開鍵を昔の鍵で署名して
あちこちに配るしかない?
6059
垢版 |
NGNG
梅雨は近いのかのう……
61名無しさん@お腹いっぱい。
垢版 |
NGNG
>>59 rsa と idea を support できるようにすれば使える。 http://www.gnupg.org/gph/en/pgp2x/x23.html
6259
垢版 |
NGNG
>>61
しまった、ちゃんと読まずに質問しちゃった。
教えてくれてありがとう ♥
63名無しさん@お腹いっぱい。
垢版 |
NGNG
GnuPGで、コンソールからパスフレーズをいちいち入力しなくてもすむ方法ってあります?
PGPの時は、-zオプションでパスフレーズを指定できたとおもったんですが…
64名無しさん@お腹いっぱい。
垢版 |
NGNG
>>63 shell で wrapper 作って --passphrase-fd オプションと組み合わせる。
65名無しさん@お腹いっぱい。
垢版 |
NGNG
Windows版 gpg1.0.7ってまだですか?
66名無しさん@お腹いっぱい。
垢版 |
NGNG
gpg1.0.7をcygwinでcompileして使ってる人いますか?
67名無しさん@お腹いっぱい。
垢版 |
NGNG
cygwinでコンパイルはできたけど、、、



NGNG
おれは、cygwin版mingw32でコンパイルして使ってる。
69名無しさん@お腹いっぱい。
垢版 |
NGNG
>>68
compile optionおせーて
7068
垢版 |
NGNG
>>69
ちょっと長いけど、そん時のメモを添付するよ。
間違ってるかもしれんし、素人の俺のすることなので
根本的におかしいかもしれない。

*** c:/DOCUME~1/ykoba/LOCALS~1/Temp/rndw32.c~Wed May 1 15:21:45 2002
--- c:/DOCUME~1/ykoba/LOCALS~1/Temp/rndw32.cWed May 1 15:21:45 2002
***************
*** 67,73 ****
#include <string.h>

#include <windows.h>
! #ifdef __CYGWIN32__
# include <winioctl.h>
#endif

--- 67,73 ----
#include <string.h>

#include <windows.h>
! #if defined(__CYGWIN32__) || defined(__MINGW32__)
# include <winioctl.h>
#endif
*** c:/DOCUME~1/ykoba/LOCALS~1/Temp/g10.c~Wed May 1 15:57:14 2002
--- c:/DOCUME~1/ykoba/LOCALS~1/Temp/g10.cWed May 1 15:57:14 2002
***************
*** 807,817 ****
opt.pgp2_workarounds = 1;
opt.force_v3_sigs = 1;
opt.escape_from = 1;
! #if defined (__MINGW32__) || defined (__CYGWIN32__)
! opt.homedir = read_w32_registry_string( NULL, "Software\\GNU\\GnuPG", "HomeDir" );
! #else
   opt.homedir = getenv("GNUPGHOME");
! #endif
if( !opt.homedir || !*opt.homedir ) {
opt.homedir = GNUPG_HOMEDIR;
}
--- 807,815 ----
opt.pgp2_workarounds = 1;
opt.force_v3_sigs = 1;
opt.escape_from = 1;
!
opt.homedir = getenv("GNUPGHOME");
!
if( !opt.homedir || !*opt.homedir ) {
opt.homedir = GNUPG_HOMEDIR;
}

上記のパッチの後、g10defs.hの#ifdef のwindows部分を削除して、
CC="gcc -mno-cygwin" ./configure i686-pc-mingw32
make RANLIB=ranlib CFLAGS=-DHAVE_STRCASECMP
7168
垢版 |
NGNG
>上記のパッチの後、g10defs.hの#ifdef のwindows部分を削除して、

これは、./configureの後だった気がする。
出来なかったら、また質問してくれ。
NGNG
gpg-1.0.7は先週くらいからもうcygwinのreleaseに含まれてるよ。
73gnupg-w32-1.0.7.zip
垢版 |
NGNG
Win32用でCygwin版じゃないやつが、欲しい…
できれば、www.gnupg.orgから取ってこれるようなオフィシャルなバイナリなら、言うことなし。

NGNG
googleで探したらすぐ見つかったが。<バイナリ
NGNG
>>74
検索キー教えてちょ
NGNG
In article >>73, gnupg-w32-1.0.7.zip/73 wrote:
> Win32用でCygwin版じゃないやつが、欲しい…
> できれば、www.gnupg.orgから取ってこれるようなオフィシャルなバイナリなら、言うことなし。

ftp.mew.org にあるよ
NGNG
In article >>76, 名無しさん@Emacs/sage/76 wrote:
> ftp.mew.org にあるよ

ごめん、なかった
7873
垢版 |
NGNG
>>74
http://lists.gnupg.org/pipermail/gnupg-users/2002-May/012868.html
これのこと?
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況