【发布时间】:2019-08-10 07:04:25
【问题描述】:
我有一个使用 gpg 创建对称加密文件的进程:
gpg --batch --passphrase=mypassphrase -c configure.txt
只要我有密码,任何用户都可以使用gpg 解密加密文件。这与预期的结果一致。
然后我运行了一个 python 服务,它会定期下载这个文件,解密它,并使用定义的配置。好吧,它应该解密它,但这不是正在发生的事情。这是一个代码清单:
import urllib.request
import gnupg
gpg = gnupg.GPG()
key = 'mypassphrase'
response = urllib.request.urlopen('http://www.example.org/configure.txt.gpg')
encrypted_file = response.read()
file = gpg.decrypt(encrypted_file, passphrase=key)
print(str(file))
print 为空白。如果我检查 file 对象,我会看到以下属性:
{
'_gpg': <gnupg.gnupg.GPG object at 0x7f3d84675a90>,
'valid': False,
'status': 'decrypt 4294967295',
'fingerprint': None,
'pubkey_fingerprint': None,
'key_id': None,
'signature_id': None,
'creation_date': None,
'timestamp': None,
'sig_timestamp': None,
'username': None,
'expire_timestamp': None,
'trust_level': None,
'trust_text': None,
'subpackets': {},
'notations': {},
'_last_notation_name': None,
'data': b'',
'ok': False,
'data_format': None,
'data_timestamp': None,
'data_filename': None,
'stderr': 'gpg: no valid OpenPGP data found.\n[GNUPG:] NODATA 1\n[GNUPG:] NODATA 2\n[GNUPG:] FAILURE decrypt 4294967295\ngpg: decrypt_message failed: Unknown system error\n'
}
我也试过直接打开文件并跳过urlopen,以防传输出现问题。但是,生成的 encrypted_file 显示相同的字节,最终显示相同的错误和空结果。
我已经对此进行了研究,直到我脸色发青。即使是现在,我可能已经从各种帮助站点打开了十几个选项卡,其中大部分来自 SO。他们都在做我正在做的事情,但不完全是,最终也不是我的解决方案。在stderr 中搜索文本主要导致很多人在下载和安装密钥时出错。
This SO question 似乎是最接近的,但他们没有使用对称加密,因此他们遇到了用户证书和密钥问题。就像我说的,只要我有密码,我就可以用任何用户解密文件,所以我不认为这是我的问题。
我什至还没有成为文件加密专家,我确信我做出了某种错误的假设。
干杯!
【问题讨论】:
标签: python encryption cryptography gnupg