使用 gpg 加密文件 - 通过 shell 或 php

文章介绍了在macOSSierra环境下,使用PHP和GPG工具进行文件加密的过程。首先通过Homebrew安装GPG,然后导入客户的私钥,测试密钥功能,接着导出公钥。在PHP中,设置gnupg路径,导入公钥,对文件进行加密并保存为.gpg文件,以便安全地传输给客户。
摘要由CSDN通过智能技术生成

背景:客户提供私钥,并要求我方通过php把加密后的文件传输给他们。

环境

macOS Sierra 10.12.1

php 7.0.8

0、安装gpg环境

macOS

$ brew install gpg

CentOS

$ yum install gnupg

php

安装gnupg扩展,具体方法参考我的旧文:http://www.cnblogs.com/xjnotxj/p/6125305.html

1、导入私钥,公钥随之导入

$ gpg --import /Users/xjnotxj/downloads/6e.pri


2、测试密钥正确性[可跳过]

加密文件

$ gpg --recipient 0D39xxxx --output test_file.xls.gpg --encrypt test_file.xls
0D39xxxx => 上图的#1

解密文件

$ gpg -o test_file_new.xls  -d test_file.xls.gpg 
3、导出公钥

$ gpg -o pubkey.txt -a --export e6e6xxxx
e6e6xxxx => 上图的#2

4、使用php加密文件


// 设置gnupg在你本机的路径
putenv('GNUPGHOME=/root/.gnupg');
try {

    //获取公钥
    $publicKey = file_get_contents('application/report/pubkey.txt');

    //初始化gpg
    $gpg = new gnupg();
    //开启调试
    $gpg->seterrormode(gnupg::ERROR_EXCEPTION);

    //导入公钥
    $info = $gpg->import($publicKey);
    //获取公钥指纹
    $gpg->addencryptkey($info['fingerprint']);

    //获取需要加密的文件
    $uploadFileContent = file_get_contents($filename);
    //加密文件
    $enc = $gpg->encrypt($uploadFileContent);

    //保存文件到本地
    $filename = 'application/report/'.'file_xls' . '.gpg';
    file_put_contents($filename, $enc);

} catch (Exception $e) {

    //log something
    return;

}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
这条命令`rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7`的作用是导入EPEL(Extra Packages for Enterprise Linux)仓库的GPG密钥。这个密钥用于验证通过该仓库安装的软件包的完整性和来源。错误信息“导入读取时失败(2)”表明在尝试读取指定的GPG密钥文件时发生了某种错误,通常是由于文件权限设置不正确、文件不存在、文件损坏或者没有足够的权限来读取该文件。 解决这个问题,你可以尝试以下几个步骤: 1. 确认文件`RPM-GPG-KEY-EPEL-7`是否存在。你可以使用`ls`命令查看文件是否存在: ``` [root@localhost oa]# ls -l /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 ``` 2. 确认文件权限和所有权。文件应该对所有用户可读,且归属为root用户和root组: ``` [root@localhost oa]# chmod 644 /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 [root@localhost oa]# chown root:root /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 ``` 3. 如果文件损坏或版本不正确,可能需要从EPEL官方仓库下载一个新的GPG密钥并替换旧的文件。你可以在EPEL官方网站或其镜像站点找到正确的密钥文件。 4. 确认你的系统有权限访问该文件。如果文件没有损坏并且权限设置正确,可能是由于文件系统错误或其他系统级别的问题导致无法读取文件。 5. 如果以上步骤都无法解决问题,可能需要联系系统管理员,或者在确保安全的前提下,尝试在不同的系统上复制该文件来确定是否是本地环境的问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

荣华富贵8

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值