【发布时间】:2016-05-23 17:00:50
【问题描述】:
可以使用 PGP 对文件进行签名,通过在 CMD 中执行以下命令,使用 clearsign 选项
gpg --clearsign 文件名
GnuPG 使用什么样的算法来实现 clearsign 选项,即使在执行签名后,输出签名也是可读的?
我阅读了一份说明 clearsign 选项如何工作的手册,但我无法理解它。 It is available here.
根据手册,盔甲应用于签名,使签名不可读。但问题是 clearsign 如何使签名具有可读性。
但是,如何控制由散列算法和加密函数组成的签名输出为明文?
通过使用哈希和加密功能,如何保证输出在可读的ASCII字符范围内?
【问题讨论】:
-
“控制签名的输出”是什么意思?给定一条消息和一个哈希加上公钥/私钥,签名是唯一确定的(对于 RSA)。
-
我会说装甲使它可读(对于邮件客户端),底层二进制版本在某些文件格式中很容易出现乱码。
标签: cryptography digital-signature gnupg pgp