GPG (GNU Privacy Guard) permette di cifrare file e comunicazioni e di verificare firme digitali.
Generare una Coppia di Chiavi
gpg –full-generate-key
Scegliere: RSA and RSA (default), lunghezza 4096 bit, scadenza (es. 2y), inserire nome ed email.
Comandi Base
gpg –list-keys
gpg –list-secret-keys
gpg –export -a ‘tua@email.it’ > chiave_pubblica.asc
gpg –import chiave_pubblica.asc
Cifrare e Decifrare File
gpg –encrypt –recipient ‘destinatario@email.it’ file.txt
gpg –decrypt file.txt.gpg > file_decifrato.txt
gpg –encrypt –armor –recipient ‘email’ file.txt # Output testo
Firmare File
gpg –sign file.txt
gpg –clearsign file.txt # Firma + testo leggibile
gpg –detach-sign file.txt # Firma separata
gpg –verify file.txt.sig file.txt # Verifica firma
Backup delle Chiavi
gpg –export-secret-keys -a ‘tua@email.it’ > chiave_privata.asc
| 🔴 PERICOLO: Conservare la chiave privata in un luogo sicuro (es. dispositivo offline cifrato). Se persa, non sarà possibile decifrare i messaggi cifrati per quell’indirizzo. |
Keyserver
gpg –keyserver keys.openpgp.org –send-keys ID_CHIAVE
gpg –keyserver keys.openpgp.org –recv-keys ID_CHIAVE