Как выбрать алгоритм симметричнго шифрования?
Dоброго Времени Суток!
Как в GnuPG выбрать алгоритм симметричнго шифрования?
По умолчания стоит CAST5, можно ли использовать другой?
Thanks.
|
||||||||||||||||||||||||
|
||||||||||||||||||||||||
Нормы пользования. Некоторые права на материалы сайта защищены по условиям лицензии CreativeCommons. Движок
openSpace 0.8.25a и дизайн сайта © 2006-2007 Vlad "SATtva" Miller.
|
||||||||||||||||||||||||
комментариев: 11558 документов: 1036 редакций: 4118
Прописывать этот параметр в настройках GnuPG (gpg.conf) не следует, поскольку это приведёт к обходу совместимости алгоритмов получателя сообщения, указанных в сертификате его ключа. В gpg.conf лучше определять собственные предпочтительные алгоритмы в приоритетном порядке с такой конструкции:
В этом случае, если получатель сообщения поддерживает Twofish, сообщение будет зашифровано им. Если нет, смотрим совместимость по AES-256: если поддерживается, шифруем им, если нет — смотрим дальше.
То же самое касается функций хэширования и алгоритмов сжатия:
Для защиты закрытых ключей есть дополнительные параметры:
Первый определяет алгоритм шифрования закрытых ключей на диске, а второй — функцию хэширования парольной фразы. (Ещё есть параметр s2k-mode, задающий режим вычисления ключа шифрования из парольной фразы, но там по умолчанию уже задан самый надёжный режим итеративного хэширования с привязкой.)
комментариев: 100 документов: 49 редакций: 14
комментариев: 100 документов: 49 редакций: 14
Всё равно по Default GnuPG при симмтричном шифровании использует CAST5.
Как выствить по умолчанию свой алгоритм симметричного шифрования?
комментариев: 9796 документов: 488 редакций: 5664
комментариев: 100 документов: 49 редакций: 14
комментариев: 11558 документов: 1036 редакций: 4118
Без gpg в начале.
комментариев: 100 документов: 49 редакций: 14
Ничего не изменила. По умолчанию остался CAST5.
комментариев: 11558 документов: 1036 редакций: 4118
Кстати, Вы уверены, что GnuPG корректно считывает файл настроек? Прочие указанные в нём параметры применяются верно?
Если даже после исполнения всех этих рекомендаций проблема всё же сохранится, прошу Вас разместить здесь содержимое gpg.conf. Возможно, имеет место конфликт с какой-то иной опцией.
комментариев: 100 документов: 49 редакций: 14
Содержимое файла gpg.conf
Очень странно. Версия: gpg (GnuPG) 1.4.5
комментариев: 1515 документов: 44 редакций: 5786
tar -c -f- secDATA | gpg -c --cipher-algo RIJNDAEL256 > secDATA.tar.gpg
и
gpg --decrypt --cipher-algo RIJNDAEL256 secDATA.tar.gpg
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 100 документов: 49 редакций: 14
У меня не работает. У кого нибудь получилось, или это только у меня глюки?
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 100 документов: 49 редакций: 14
комментариев: 11558 документов: 1036 редакций: 4118