之前小心王二麻子中,讨论了使用GPG加密的通信方式,但是在命令行里不好操作,而且公钥的分发也不很方便。今天一个偶然的机会,我发现了一个名为OpenKeychain的安卓软件,进而在里面发现了公钥服务器,组合用起来非常舒服。

创建密钥

软件制作地非常完善,点开后顺着引导就可以创建一个gpg公钥,如果选择了【上传到密钥服务器】,就会往邮箱里发一个认证链接,点击后,这个公钥就正式公开了,而后访问此链接便可以获取,及其方便。

创建密钥的操作

keys.openpgp.org中待认证状态的公钥

上传密钥后,邮箱里收到的一次性认证链接
keys.openpgp.org 每个密钥的上传、吊销,账号的登录都采用一次性链接来操作

认证公钥

吊销密钥

在OpenKeychain里可以直接吊销密钥,但密钥服务器里的吊销仍然需要点击邮箱里的链接进行确认,吊销之后再点击删除则会永久删除。

加密文件