Password

“通過”密碼管理器 - 是否需要公鑰?

  • April 17, 2017

“pass”密碼管理器使用 gpg 密鑰。

http://www.passwordstore.org/

但是,gpg 本身可以用於文件的對稱加密。pass 僅使用公鑰/私鑰有效,還是可以與對稱加密一起使用?

密碼管理器pass需要一個公鑰來加密其文件(儲存託管密碼的位置) - 它需要一個私鑰來解密其文件。

無法配置pass為使用 gpg 的“純”對稱文件加密(參見-c--symmetricGPG 選項)。

這是由於設計pass- 使用 GPG 的公鑰密碼術進行文件加密/解密允許靈活性,例如配置多個密鑰 - 比如說 - 使得一組使用者可以訪問受管理的密碼。

另請注意,GPG 在為一個或多個收件人加密文件時使用混合方案(即使用一個或多個公鑰):它隨機生成一個會話密鑰用於文件的對稱加密,然後只使用公鑰/密鑰加密會話密鑰。

引用自:https://unix.stackexchange.com/questions/187905