8.6. GPG2 キーの作成
以下の手順では、暗号化ユーティリティーで使用する GPG2 キーを生成する方法を説明します。
前提条件
-
root
権限がある。
手順
pinentry
ユーティリティーをインストールして設定します。dnf install pinentry mkdir ~/.gnupg -m 700 echo "pinentry-program /usr/bin/pinentry-curses" >> ~/.gnupg/gpg-agent.conf
[root@server ~]# dnf install pinentry [root@server ~]# mkdir ~/.gnupg -m 700 [root@server ~]# echo "pinentry-program /usr/bin/pinentry-curses" >> ~/.gnupg/gpg-agent.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 希望する内容で、GPG キーペアの生成に使用する
key-input
ファイルを作成します。以下に例を示します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション: デフォルトでは、GPG2 はキーリングを
~/.gnupg
ファイルに保存します。カスタムのキーリングの場所を使用するには、GNUPGHOME
環境変数を、root のみがアクセスできるディレクトリーに設定します。export GNUPGHOME=/root/backup mkdir -p $GNUPGHOME -m 700
[root@server ~]# export GNUPGHOME=/root/backup [root@server ~]# mkdir -p $GNUPGHOME -m 700
Copy to Clipboard Copied! Toggle word wrap Toggle overflow key-input
ファイルの内容に基づいて、新しい GPG2 キーを生成します。gpg2 --batch --gen-key key-input
[root@server ~]# gpg2 --batch --gen-key key-input
Copy to Clipboard Copied! Toggle word wrap Toggle overflow GPG2 キーを保護するパスフレーズを入力します。このパスフレーズは、秘密鍵へのアクセスと復号に使用します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow パスフレーズを再度入力して、正しいパスフレーズを確認します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しい GPG2 キーが正常に作成されたことを確認します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
サーバーの GPG キーのリストを表示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow