PGP 公钥 用于加密邮件和文件,以及验证我的签名。适用于 GnuPG、Thunderbird 等支持 OpenPGP 的软件。
指纹 3820 3A1C 91D7 EED4 CA65 8D3C F14B A896 331B 9793
用户 ID Zehao Duan (Main PGP Key) <zehao.duan@gmail.com>
类型 Ed25519(签名),附 Cv25519 子密钥(加密)
有效期 创建于 2026-09-17 ,有效期至 2031-09-16 -----BEGIN PGP PUBLIC KEY BLOCK-----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=OafD
-----END PGP PUBLIC KEY BLOCK-----
使用方法 下载公钥。
curl -O https://zehao-duan.com /public-key /pgp.asc 导入之前先核对。输出中 pub 下面一行的指纹必须与本页所示逐字符一致。较新版本的 GnuPG 还会在 sub 下面显示第二个指纹,那是加密子密钥的指纹,无需比对。
gpg --show-keys --with-fingerprint pgp.asc导入。
gpg --import pgp.asc加密一个文件,使它只有我能解密。GnuPG 会要求你确认,因为它还没有证据表明这把密钥属于我;下文的指纹核对就是这份证据。
gpg --encrypt --armor --recipient 38203A1C91D7EED4CA658D3CF14BA896331B9793 message.txt验证我的签名。输出中应出现“Good signature”(简体中文环境下为“完好的签名”)和同一个指纹。GnuPG 还会显示一条警告,说这把密钥未经受信任的签名认证(“This key is not certified with a trusted signature!”);原因与第 4 步相同,并不表示验证失败。
gpg --verify paper.pdf.sig paper.pdf
SSH 公钥 用于免密码登录服务器和 Git 托管平台。如果你管理的机器需要给我开通访问权限,加上这一行即可。
指纹 SHA256:0JAhpUGbGd5G8ceQYFQ7 GsxRzSfjT3ZLuZeCwFm3pFQ
类型 Ed25519,256 位 ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIEwq4pJRYWFnVm255U6ATNWKrbZIdr8+zPmz0nyAA3JU zehao.duan@gmail.com
使用方法 下载公钥。
curl -O https://zehao-duan.com /public-key /ssh.pub 核对。命令输出的指纹必须与本页所示逐字符一致。
ssh-keygen -lf ssh.pub授权:把这一行追加到我要使用的那个账户的 ~/.ssh/authorized_keys。此后,持有对应私钥的人就能登录该账户,所以只应加在确实要给我访问权限的地方。如果该账户还没有 ~/.ssh,请先用 mkdir -m 700 ~/.ssh 创建,并把 authorized_keys 的权限保持为 600:只要其他用户可以写入,sshd 就会忽略这个文件。
cat ssh.pub >> ~/.ssh/authorized_keys
信任这些公钥之前 确认网址。 地址栏应显示 https://zehao-duan.com ,且没有证书警告。不要采用邮件附件、聊天消息或自称是我的链接里给出的“我的公钥”。
完整比对指纹。 逐个字符核对,不要只看开头和结尾几位。伪造一把指纹首尾相同的密钥,成本很低。
要紧的场合,请换一个渠道确认。 本页和密钥文件来自同一台服务器,所以这里显示的指纹只能证明二者彼此一致。涉及敏感内容时,请让我当面念出指纹,或者在你能认出我的声音或相貌的通话中念出;联系我时请用你原本就信任的联系方式,而不是待核实的消息里给出的联系方式。
公钥不是秘密。 任何人都可以持有它。单凭公钥,既不能解密或签名,也不能登录任何系统。永远不要把私钥发给任何人;我也绝不会向你索要私钥。
密钥会更换。 如果我没有延长有效期,这把 PGP 密钥将于 2031-09-16 到期。如果本页显示的密钥与你手中的不同,在向我确认之前,请把新密钥视为未经验证。
加密隐藏的是内容,不是一切。 用 PGP 加密的邮件仍然会显示发件人、收件人和时间;在不少邮件软件里,主题也不会被加密,所以主题请写得平淡些。
返回首页