Gestione Chiavi GPG

GPG (GNU Privacy Guard) permette di cifrare file e comunicazioni e di verificare firme digitali.

Generare una Coppia di Chiavi

gpg –full-generate-key

Scegliere: RSA and RSA (default), lunghezza 4096 bit, scadenza (es. 2y), inserire nome ed email.

Comandi Base

gpg –list-keys

gpg –list-secret-keys

gpg –export -a ‘tua@email.it’ > chiave_pubblica.asc

gpg –import chiave_pubblica.asc

Cifrare e Decifrare File

gpg –encrypt –recipient ‘destinatario@email.it’ file.txt

gpg –decrypt file.txt.gpg > file_decifrato.txt

gpg –encrypt –armor –recipient ‘email’ file.txt # Output testo

Firmare File

gpg –sign file.txt

gpg –clearsign file.txt # Firma + testo leggibile

gpg –detach-sign file.txt # Firma separata

gpg –verify file.txt.sig file.txt # Verifica firma

Backup delle Chiavi

gpg –export-secret-keys -a ‘tua@email.it’ > chiave_privata.asc

🔴 PERICOLO: Conservare la chiave privata in un luogo sicuro (es. dispositivo offline cifrato). Se persa, non sarà possibile decifrare i messaggi cifrati per quell’indirizzo.

Keyserver

gpg –keyserver keys.openpgp.org –send-keys ID_CHIAVE

gpg –keyserver keys.openpgp.org –recv-keys ID_CHIAVE