什么是PGP 密钥生成器?
生成安全的 PGP(Pretty Good Privacy)密钥对,用于加密邮件和签署文档。选择 RSA 或 ECC 算法,设定密钥长度即可。密钥在你的设备上生成,绝不会上传到任何地方。
Curve25519 椭圆曲线密钥只有约 200 字节,速度和体积都远胜 4096 位 RSA,但少数老客户端只认 RSA。生成密钥对的同时会自带一份吊销证书,万一私钥泄漏,可以把这份吊销证书发布到密钥服务器,让全世界知道这把身份已经作废。
使用方法
- 输入姓名和电子邮件,这些信息会写入密钥身份中。你也可以设置密码短语来保护私钥。
- 选择算法(RSA 2048/3072/4096 或 ECC Curve25519),如需要可设置过期日期。
- 点击“生成”创建密钥对。下载公钥用于分享,妥善保存私钥。
何时使用
- 记者或调查人员通过加密通道接收线索、爆料或敏感附件。
- 为 Git 提交、发布压缩包或软件包签名,让下游用户可以验证来源。
- 把备份或密码库加密之后,再放到网盘或同步服务里。
结果
假设你是一名记者,需要接收加密线索。生成一对 ECC Curve25519 密钥,把公钥发给线人,私钥保存在密码管理器里。
常见问题
- ECC Curve25519 和 RSA 应该选哪个?
- Curve25519 更快、更小,强度被认为相当于 RSA 3072。除非要兼容 2018 年之前的老软件(比如一些企业邮件网关),否则首选 Curve25519,需要兼容时再回退到 RSA 4096。
- 口令到底保护的是什么?
- 它用 AES 加密硬盘上的私钥文件。即使有人偷走密钥文件,没有口令也用不了。如果设备被入侵,强口令就是最后一道防线——要长、要独一无二,只存在密码管理器里。
- 吊销证书有什么用,应该存在哪里?
- 这是一封提前签好的「此密钥已作废」的声明。一旦私钥丢失或泄漏,你可以把它发布到密钥服务器,作废对应的公钥。建议打印一份纸质副本,放在与日常备份分开的安全地方。
- 既然 PGP 密钥可以撤销,为什么还要设过期时间?
- 过期时间是一道兜底:万一你失去对私钥的访问权,又无法发布吊销证书,密钥到时间自然失效、不再被信任。常见做法是设 1 到 2 年,在仍能控制密钥的时候定期续期。
- 如果忘了口令会怎样?
- 私钥就无法恢复——这是设计如此。没有主密钥、没有客服、没有重置链接。用这把公钥加密过来的邮件和文件都打不开了。如果担心忘记,建议在两个地方各存一份口令(密码管理器加一份封存的纸质备份)。