GPG: Skillnad mellan sidversioner

Från DannoWiki
Hoppa till navigeringHoppa till sök
Skapade sidan med 'Kategori:Datorer_Data_och_Program '''GPG - GNU Privacy Guard'''<br /> * Säkerställ att gpg är installerat:<br /> <pre>sudo apt update && sudo apt install gnupg -y</pre> * Skapa nycklarna<br /> <pre>gpg --full-generate-key</pre> GPG kommer nu att ställa några frågor. Här är de optimala valen idag: #Val av nyckeltyp: Välj (9) ECC and ECC (Elliptisk kurvkryptografi). Det är den moderna standarden som ersatt tunga RSA-nycklar. Den är supersäker, extremt sn...'
 
Ingen redigeringssammanfattning
Rad 15: Rad 15:
#Passphrase (Lösenord): Ett popup-fönster kommer att be dig välja ett lösenord för din privata nyckel. Välj något starkt! Utan detta lösenord kan ingen (inte ens du) använda nyckeln för att avkryptera eller signera.
#Passphrase (Lösenord): Ett popup-fönster kommer att be dig välja ett lösenord för din privata nyckel. Välj något starkt! Utan detta lösenord kan ingen (inte ens du) använda nyckeln för att avkryptera eller signera.
När datorn har räknat klart (vilket går på ett ögonblick med ECC) har du skapat ditt nyckelpar!
När datorn har räknat klart (vilket går på ett ögonblick med ECC) har du skapat ditt nyckelpar!
* Testa att kryptera och avkryptera en fil, genom att skapa en testfil:<br />
  echo "Detta är en hemlighet för föreningen 2026." > hemligt.txt
* Kryptera filen
  gpg --encrypt --recipient "din-epost@adress.se" hemligt.txt
''(Ersätt "din-epostadress.se med med den e-post du angav när du skapade nyckeln).''
Vad hände nu? GPG letade upp din publika nyckel och låste filen med den.<br />
Du har nu en ny fil som heter hemligt.txt.gpg.<br />
Om du försöker läsa den med cat hemligt.txt.gpg ser du bara binärt skräp.<br />
* Avkryptera filen
För att låsa upp den använder vi vår privata nyckel. GPG fattar detta automatiskt:
  gpg --decrypt hemligt.txt.gpg > upplåst.txt
Systemet kommer nu att be dig om det lösenord (passphrase) du valde i Steg 1.<br />

Versionen från 17 juli 2026 kl. 23.07

GPG - GNU Privacy Guard

  • Säkerställ att gpg är installerat:
sudo apt update && sudo apt install gnupg -y
  • Skapa nycklarna
gpg --full-generate-key

GPG kommer nu att ställa några frågor. Här är de optimala valen idag:

  1. Val av nyckeltyp: Välj (9) ECC and ECC (Elliptisk kurvkryptografi). Det är den moderna standarden som ersatt tunga RSA-nycklar. Den är supersäker, extremt snabb och ger kortare nyckelfiler.
  2. Vilken elliptisk kurva: Välj (1) Curve 25519 (kallas ofta Ed25519 för signering och Cv25519 för kryptering). Detta är kryptovärldens guldstandard just nu.
  3. Giltighetstid: Här väljer du hur länge nyckeln ska gälla. För personligt bruk är 0 (nyckeln går aldrig ut) eller 2y (2 år, vilket är standard i professionella miljöer) bra. Välj 0 om du vill hålla det enkelt lokalt.
  4. Namn och E-post: Ange ditt riktiga namn och den e-postadress du vill koppla till nyckeln (t.ex. den du använder i Thunderbird eller Nextcloud).
  5. Passphrase (Lösenord): Ett popup-fönster kommer att be dig välja ett lösenord för din privata nyckel. Välj något starkt! Utan detta lösenord kan ingen (inte ens du) använda nyckeln för att avkryptera eller signera.

När datorn har räknat klart (vilket går på ett ögonblick med ECC) har du skapat ditt nyckelpar!

  • Testa att kryptera och avkryptera en fil, genom att skapa en testfil:
 echo "Detta är en hemlighet för föreningen 2026." > hemligt.txt
  • Kryptera filen
 gpg --encrypt --recipient "din-epost@adress.se" hemligt.txt

(Ersätt "din-epostadress.se med med den e-post du angav när du skapade nyckeln).

Vad hände nu? GPG letade upp din publika nyckel och låste filen med den.
Du har nu en ny fil som heter hemligt.txt.gpg.
Om du försöker läsa den med cat hemligt.txt.gpg ser du bara binärt skräp.

  • Avkryptera filen

För att låsa upp den använder vi vår privata nyckel. GPG fattar detta automatiskt:

 gpg --decrypt hemligt.txt.gpg > upplåst.txt

Systemet kommer nu att be dig om det lösenord (passphrase) du valde i Steg 1.