gpg加密命令

gpg生成秘钥
gpp --full-generate-key
按顺序输入执行
[1(选择RSA加密方法),
回车(默认3072超长长度),
回车(永不过期),
y(确认上述配置),
wang(自己填个名字),
回车(邮箱可填可不填),
回车(可不填)
O(字母O,然后输入密码)]

image

导出私钥
gpg --export-secret-key -a "wang" > secret-key-backup.asc
导入秘钥
gpg --import secret-key-backup.asc
列出公钥
gpg --list-keys
列出私钥
gpg --list-secret-keys
删除公钥
gpg --delete-key "KeyID 或 邮箱"
删除私钥(删除失败就清空目录~/.gnupg/private-keys-v1.d/)
gpg --delete-secret-key "KeyID 或 邮箱"

加密文件(生成文件为backup.sql.gpg)
gpg --encrypt --recipient "wang" backup.sql
不输入密码的加密文件(1)
gpg --encrypt --passphrase "你的密码" --recipient "wang" backup.sql
不输入密码的加密文件(2)
配置/root/.gnupg/gpg-agent.conf
default-cache-ttl 3600 # 密码缓存1小时
max-cache-ttl 86400 # 最长缓存24小时

解密文件
gpg --output backup.sql --decrypt backup.sql.gpg
加载配置
gpgconf --reload gpg-agent

使用示例
mysql备份、压缩、加密、远程复制
/usr/bin/mysqldump -h xxx -P 3306 -u root -pxxx --events --routines --triggers --databases "xxl_job" |/usr/bin/gzip -c| /usr/bin/gpg --encrypt --recipient "wang" | ssh 13.114.100.68 "cat > /data/backup/mysql-prod/$(date +%Y%m%d_)-xxljob.sql.gz.gpg"

posted @ 2026-02-05 17:52  A学无止境A  阅读(28)  评论(0)    收藏  举报