1764519389
2025-11-25 13:52:00
一般に GPG として知られる GnuPG は、 かなり優れたプライバシー 暗号化標準。保存時および転送中のデータに対して対称および非対称暗号化を提供します。
この記事では、GPG の使用方法を紹介し、一般的な OS へのインストールを示し、その使用手順を示します。
GPG はどのようにデータを保護しますか?
暗号化は、次の 3 つの目標を満たすことを目指しています。
- 信頼性。メッセージの送信元を保証します。
- 誠実さ。 メッセージの保証は予期せず変更されませんでした。
- 否認防止。メッセージの送信元を保証します。
GPG は、対称暗号化と非対称暗号化を組み合わせて、保存されたファイルとデジタル通信を保護することで 3 つの目標をすべて満たします。
対称暗号化および非対称暗号化は、今日のセキュリティおよびプライバシー戦略の重要な要素です。対称暗号化では単一の暗号化が使用されます。 秘密鍵 (共有秘密) を使用してデータの暗号化と復号化を行うのに対し、非対称暗号化では数学的に関連した公開キーと秘密キーのペアが使用されます。一方のキーで暗号化されたデータは、もう一方のキーでのみ復号化できます。たとえば、公開キーを使用して暗号化されたデータは、関連する秘密キーを使用してのみ復号化できます。
GPG はこれら 2 つのアプローチを組み合わせて、ユーザーがデータのプライバシー、ソース、整合性を確保できるようにします。その結果、GPG は広く使用され、サポートされています。
一般的な GPG の使用例
GPG を使用してデータの保存と送信を保護するには、次の方法を検討してください。
- 機密保持のために暗号化されたメール。
- 信頼性を確保するためにデジタル署名された電子メール。
- データの機密性を確保するためにファイルを暗号化します。
- デジタル署名されたソフトウェア パッケージ、スクリプト、およびその他のアプリケーション。
- デジタル署名付き Git コミットします。
独自のワークフローを検討して、GPG が情報を保護する追加の方法を決定してください。
GPGをインストールする
GPG は無料のオープンソース ソフトウェアであり、セキュリティと安定性の確保に役立ちます。 Linux、macOS、Windows などの一般的なプラットフォームで利用できます。
ほとんどの Linux ディストリビューションにはデフォルトで GPG が含まれています。を使用します。 gpg –バージョン コマンドを使用して、現在のバージョンがあることを確認します。 GPG が存在しない場合は、ディストリビューションの優先パッケージ マネージャーを使用してください。
Ubuntu、Debian Linux Mint、および同様のディストリビューションの場合は、次のように入力します。
sudo apt install gnupg
Red Hat Enterprise Linux、Fedora、Rocky および同様のディストリビューションでは、次のように入力します。
sudo dnf -y install gnupg
MacOS ユーザーは、次のコマンドを使用して GPG をインストールできます。 自作 次のように入力してパッケージ マネージャーを実行します。
brew install gnupg
MacOS ユーザーも使用できます。 GPG スイート 暗号化を管理するためのグラフィカル アプリケーション。
Windows プラットフォームを好む人は、2 つの方法で GPG にアクセスできます。GnuPG バイナリは GnuPG Web サイトからの公式インストーラーです。 GPG4win グラフィカル/コマンドライン アプリケーションです。
対称暗号化に GPG を使用する方法
対称暗号化は、最も簡単な管理プロセスを提供します。ただし、復号化が必要なリモート接続にキーを安全に配信できなければなりません。このアプローチは、単一システムまたは安全な環境内でのデータ暗号化シナリオに最適です。
ファイルを暗号化する最も簡単な方法は、次のコマンドを使用します。
gpg -c private-file.txt
その結果、次の名前の暗号化されたファイルが生成されます。 プライベートファイル.txt.gpg。
GPG は、 パスフレーズ ファイルを保護するために。
次のより複雑なコマンドを使用すると、特定のファイル名などの詳細を指定できます。
gpg --output new-private-file.txt.gpg --symmetric private-file.txt
次に暗号化を解除するには、 新しいプライベートファイル.txt.gpg ファイルに次のように入力します:
gpg --output private-file.txt --decrypt private-file.txt.gpg
置き換えることができます -o そして -d フラグを使用すると、入力の負担が少し軽減されます。 GPG は、秘密キーに設定したパスフレーズの入力を自動的に求めます。


このプロセスを使用して、データ バックアップ ファイル、共有コンピュータ上の機密情報、またはリモート ストレージ デバイスとの間で転送するリソースを保護します。
GPG は暗号化プロセス中に新しいバージョンのファイルを生成することに注意してください。元の暗号化されていないファイルはドライブ上に残ります。考慮する 安全に削除する 次のようなコマンドを使用して 細断する。
非対称暗号化用のキーペアを生成する方法
公開鍵と秘密鍵のペアを生成して GPG の使用を開始します。これらのキーは数学的に関連しています。非対称暗号化では、1 つのキーでデータを暗号化した場合、もう 1 つのキーで復号化する必要があります。 2 つのオプションの例を次に示します。
- 機密保持。公開キーで暗号化し、秘密キーで復号化します。
- デジタル署名、完全性。 秘密鍵で暗号化し、公開鍵で復号化します。
Linux システムでは、次のコマンドを入力してキー ペアを生成します。
gpg --full-generate-key
キーの長さ、タイプ、その他の設定をカスタマイズするためのさまざまなオプションがあります。 GPG は、キー ID の一部として名前と電子メール アドレスを入力するように求めます。秘密キーを保護するために強力なパスフレーズを設定することもできます。
秘密キーを使用して暗号化されたデータを他のユーザーが復号できるように、公開キーを他のユーザーと共有する必要がある場合があります。次のコマンドを使用して、必要な公開キー情報をエクスポートします。
gpg --armor --export [email protected] > pubkey.asc
別のユーザーの公開キーを受け取った場合、または公開キーの受信者に指示を提供する必要がある場合は、次のコマンドを使用して公開キーをシステムにインポートします。
gpg --import pubkey.asc
と入力してキーが存在することを確認します。 gpg –list-public-keys。ユーザーの公開キーを使用すると、関連する秘密キーで暗号化されたデータを復号化できます。

非対称暗号化に GPG を使用する方法
別のユーザーの公開キーを使用してファイルを暗号化するには、つまり、関連する秘密キーの所有に基づいてそのユーザーのみがデータを復号できるようにするには、次のコマンドを入力します。
gpg --output secret-file.txt.gpg --encrypt --recipient [email protected] secret-file.txt
このコマンドは、暗号化されたファイルの名前を指定します。 秘密ファイル.txt.gpg — および受信者の電子メール アドレス — [email protected]。暗号化しています 秘密ファイル.txt この例ではファイル。
データ転送のもう一方の側で、ユーザーは次のコマンドを入力して復号化プロセスを開始します。
gpg --output secret-file.txt --decrypt secret-file.txt.gpg
そのユーザーは、秘密キーを保護するパスフレーズを入力してプロセスを完了します。

GPG 暗号化を日常業務に組み込むと、データのセキュリティが大幅に強化されます。すでにバックアップを行っていますよね?これらのバックアップを暗号化して機密性を高めることができるようになりました。また、電子メールを使用して重要なビジネスを行うこともあります。 GPG を使用してメッセージにデジタル署名する方法を学ぶと、通信に実質的な保護層が追加されます。
Damon Garn は Cogspinner Coaction を所有し、フリーランスの IT 執筆および編集サービスを提供しています。彼は、Linux+、Cloud Essentials+、Server+ ガイドなど、複数の CompTIA 学習ガイドを執筆しており、Informa TechTarget、The New Stack、および CompTIA ブログに幅広く貢献しています。
#GPG #を使用してファイルを暗号化および復号化する方法