>_ IzzyLab

Практическое задание

GPG: подпись файла

средне

В связке ключей уже есть приватный ключ (IzzyTest). Создай отделённую подпись файла /root/msg.txt в /root/msg.txt.sig и убедись, что она проверяется.

Что потренируешь:
  • gpg
  • detached signature
  • цифровая подпись
  • loopback pinentry
  • проверка целостности

Разбор темы

Цифровая подпись подтверждает и авторство, и целостность данных: приватным ключом создаётся криптографический слепок, который любой обладатель публичного ключа может проверить. Отделённая (detached) подпись хранится отдельным файлом рядом с оригиналом, не изменяя сами данные — удобно для дистрибутивов и релизов. В неинтерактивной среде gpg не может спросить пароль через обычный pinentry, поэтому применяют пакетный режим с loopback-вводом passphrase; проверяется подпись командой gpg --verify.

Что проверяется

  1. отделённая подпись создана и проверяется

Как это выглядит