次のGPG公開鍵がpublickey.pub
というファイル内に保存され、ASCII Armor(Radix-64))でエンコードされています。
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: 2.6.3ia
mQCNAzNko/QAAAEEANZ2kpN/oMkz4tqzxvKPZws/XwsD0Y+E5/y7P2DIw4uHS/4N
syQbgkdrZhPBlXDv68DQioHXWsb904qyr7iZB1LC5ItK9MgqlK+Z2mvPqsGbHM8J
+oYib8kf2zJ6HvrYrP7NYB0tN9YYum2ICtx+hIi6aKGXdB1ATA5erwYmu0N9AAUR
tClSYWxmIFMuIEVuZ2Vsc2NoYWxsIDxyc2VAZW5nZWxzY2hhbGwuY29tPokAlQMF
EDNko/QOXq8GJrtDfQEBKVoD/2K/+4pcwhxok+FkuLwC5Pnuh/1oeOYHiKYwx0Z3
p09RLvDtNldr6VD+aL9JltxdPTARzZ8M50UqoF9jMr25GifheFYhilww41OVZA3e
cLXlLgda1+t0vWs3Eg/i2b0arQQDaIq7PeRdjdEDgwnG4xBaqaAqfgxwOXJ+LPWF
hiXZ
=K7lL
-----END PGP PUBLIC KEY BLOCK-----
入力した場合:
$ gpg --with-fingerprint publickey.pub
キーのフィンガープリントを取得します。
キーフィンガープリント= 00 C9 21 8E D1 AB 70 37 DD 67 A2 3A 0A 6F 8D A5
さて、GPGはどのようにそれを行いますか?つまり、gpg
を使用せずに実行しても、同じフィンガープリントを取得できるコマンドはありますか?たとえば、SSHを使用すると、公開鍵が与えられると、次のことができます。
$ cat ~/.ssh/id_rsa.pub | awk '{print $2}' | base64 -D | md5
そして、それは次と同じハッシュを返します:
$ ssh-keygen -l -f ~/.ssh/id_rsa.pub
公開鍵の実際の内容は次のようになります。
mQCNAzNko/QAAAEEANZ2kpN/oMkz4tqzxvKPZws/XwsD0Y+E5/y7P2DIw4uHS/4N
syQbgkdrZhPBlXDv68DQioHXWsb904qyr7iZB1LC5ItK9MgqlK+Z2mvPqsGbHM8J
+oYib8kf2zJ6HvrYrP7NYB0tN9YYum2ICtx+hIi6aKGXdB1ATA5erwYmu0N9AAUR
tClSYWxmIFMuIEVuZ2Vsc2NoYWxsIDxyc2VAZW5nZWxzY2hhbGwuY29tPokAlQMF
EDNko/QOXq8GJrtDfQEBKVoD/2K/+4pcwhxok+FkuLwC5Pnuh/1oeOYHiKYwx0Z3
p09RLvDtNldr6VD+aL9JltxdPTARzZ8M50UqoF9jMr25GifheFYhilww41OVZA3e
cLXlLgda1+t0vWs3Eg/i2b0arQQDaIq7PeRdjdEDgwnG4xBaqaAqfgxwOXJ+LPWF
hiXZ
Base64でエンコードされたCRCチェックサムを参照する最後の=K7lL
部分なし。しかし、私が入力した場合:
$ echo -n "mQCNAzNko/QAAAEEANZ2kpN/oMkz4tqzxvKPZws/XwsD0Y+E5/y7P2DIw4uHS/4N
> syQbgkdrZhPBlXDv68DQioHXWsb904qyr7iZB1LC5ItK9MgqlK+Z2mvPqsGbHM8J
> +oYib8kf2zJ6HvrYrP7NYB0tN9YYum2ICtx+hIi6aKGXdB1ATA5erwYmu0N9AAUR
> tClSYWxmIFMuIEVuZ2Vsc2NoYWxsIDxyc2VAZW5nZWxzY2hhbGwuY29tPokAlQMF
> EDNko/QOXq8GJrtDfQEBKVoD/2K/+4pcwhxok+FkuLwC5Pnuh/1oeOYHiKYwx0Z3
> p09RLvDtNldr6VD+aL9JltxdPTARzZ8M50UqoF9jMr25GifheFYhilww41OVZA3e
> cLXlLgda1+t0vWs3Eg/i2b0arQQDaIq7PeRdjdEDgwnG4xBaqaAqfgxwOXJ+LPWF
> hiXZ" | base64 -D | md5
次の出力が得られます。
4697e84969da935454c7f2cdc19aaf08
ご覧のとおり、これは00 C9 21 8E...
と一致しません
RFC4880の確認-> https://tools.ietf.org/html/rfc4880#section-12.2 :
V3キーの場合、8オクテットのキーIDは、の下位64ビットで構成されます。
RSAキーの公開係数。V3キーのフィンガープリントは、キーマテリアル(パブリック)を形成するMPIの本体(2オクテットの長さではない)をハッシュすることによって形成されます。
モジュラスn、続いて指数e)、MD5。両方のV3キーに注意してください
およびMD5は非推奨です。V4フィンガープリントは、オクテット0x99の160ビットSHA-1ハッシュです。
2オクテットのパケット長が続き、その後に全体が続く
バージョンフィールドで始まる公開鍵パケット。キーIDは、フィンガープリントの下位64ビットです。
コマンドラインコマンドにどのように変換されますか?
編集1:私はpgpdump -i
でそれをやろうとしています:
$ pgpdump -i publickey.pub
Old: Public Key Packet(tag 6)(141 bytes)
Ver 3 - old
Public key creation time - Mon Apr 28 17:19:48 MSD 1997
Valid days - 0[0 is forever]
Pub alg - RSA Encrypt or Sign(pub 1)
RSA n(1024 bits) - d6 76 92 93 7f a0 c9 33 e2 da b3 c6 f2 8f 67 0b 3f 5f 0b 03 d1 8f 84 e7 fc bb 3f 60 c8 c3 8b 87 4b fe 0d b3 24 1b 82 47 6b 66 13 c1 95 70 ef eb c0 d0 8a 81 d7 5a c6 fd d3 8a b2 af b8 99 07 52 c2 e4 8b 4a f4 c8 2a 94 af 99 da 6b cf aa c1 9b 1c cf 09 fa 86 22 6f c9 1f db 32 7a 1e fa d8 ac fe cd 60 1d 2d 37 d6 18 ba 6d 88 0a dc 7e 84 88 ba 68 a1 97 74 1d 40 4c 0e 5e af 06 26 bb 43 7d
RSA e(5 bits) - 11
Old: User ID Packet(tag 13)(41 bytes)
User ID - Ralf S. Engelschall <[email protected]>
Old: Signature Packet(tag 2)(149 bytes)
Ver 3 - old
Hash material(5 bytes):
Sig type - Generic certification of a User ID and Public Key packet(0x10).
Creation time - Mon Apr 28 17:19:48 MSD 1997
Key ID - 0x0E5EAF0626BB437D
Pub alg - RSA Encrypt or Sign(pub 1)
Hash alg - MD5(hash 1)
Hash left 2 bytes - 29 5a
RSA m^d mod n(1023 bits) - 62 bf fb 8a 5c c2 1c 68 93 e1 64 b8 bc 02 e4 f9 ee 87 fd 68 78 e6 07 88 a6 30 c7 46 77 a7 4f 51 2e f0 ed 36 57 6b e9 50 fe 68 bf 49 96 dc 5d 3d 30 11 cd 9f 0c e7 45 2a a0 5f 63 32 bd b9 1a 27 e1 78 56 21 8a 5c 30 e3 53 95 64 0d de 70 b5 e5 2e 07 5a d7 eb 74 bd 6b 37 12 0f e2 d9 bd 1a ad 04 03 68 8a bb 3d e4 5d 8d d1 03 83 09 c6 e3 10 5a a9 a0 2a 7e 0c 70 39 72 7e 2c f5 85 86 25 d9
-> PKCS-1
モジュラスと指数をどのように抽出する必要がありますか?私は出力のこの部分で何かをすべきだと思います:
Hash left 2 bytes - 29 5a
RSA m^d mod n(1023 bits) - 62 bf fb 8a 5c c2 1c 68 93 e1 64 b8 bc 02 e4 f9 ee 87 fd 68 78 e6 07 88 a6 30 c7 46 77 a7 4f 51 2e f0 ed 36 57 6b e9 50 fe 68 bf 49 96 dc 5d 3d 30 11 cd 9f 0c e7 45 2a a0 5f 63 32 bd b9 1a 27 e1 78 56 21 8a 5c 30 e3 53 95 64 0d de 70 b5 e5 2e 07 5a d7 eb 74 bd 6b 37 12 0f e2 d9 bd 1a ad 04 03 68 8a bb 3d e4 5d 8d d1 03 83 09 c6 e3 10 5a a9 a0 2a 7e 0c 70 39 72 7e 2c f5 85 86 25 d9
これらの16進数のバイナリ値をエコーしようとしました。
29 5a
(ハッシュ左2バイト)と連結:62 bf fb 8a 5c c2 1c 68 93 e1 64 b8 bc 02 e4 f9 ee 87 fd 68 78 e6 07 88 a6 30 c7 46 77 a7 4f 51 2e f0 ed 36 57 6b e9 50 fe 68 bf 49 96 dc 5d 3d 30 11 cd 9f 0c e7 45 2a a0 5f 63 32 bd b9 1a 27 e1 78 56 21 8a 5c 30 e3 53 95 64 0d de 70 b5 e5 2e 07 5a d7 eb 74 bd 6b 37 12 0f e2 d9 bd 1a ad 04 03 68 8a bb 3d e4 5d 8d d1 03 83 09 c6 e3 10 5a a9 a0 2a 7e 0c 70 39 72 7e 2c f5 85 86 25 d9
そして、私が最終的に得たコマンドは次のとおりです。
$ echo -ne "\x29\x5a\x62\xbf\xfb\x8a\x5c\xc2\x1c\x68\x93\xe1\x64\xb8\xbc\x02\xe4\xf9\xee\x87\xfd\x68\x78\xe6\x07\x88\xa6\x30\xc7\x46\x77\xa7\x4f\x51\x2e\xf0\xed\x36\x57\x6b\xe9\x50\xfe\x68\xbf\x49\x96\xdc\x5d\x3d\x30\x11\xcd\x9f\x0c\xe7\x45\x2a\xa0\x5f\x63\x32\xbd\xb9\x1a\x27\xe1\x78\x56\x21\x8a\x5c\x30\xe3\x53\x95\x64\x0d\xde\x70\xb5\xe5\x2e\x07\x5a\xd7\xeb\x74\xbd\x6b\x37\x12\x0f\xe2\xd9\xbd\x1a\xad\x04\x03\x68\x8a\xbb\x3d\xe4\x5d\x8d\xd1\x03\x83\x09\xc6\xe3\x10\x5a\xa9\xa0\x2a\x7e\x0c\x70\x39\x72\x7e\x2c\xf5\x85\x86\x25\xd9" | md5
これらの16進数のバイナリデータを出力してから、そのバイナリデータでMD5ハッシュを計算する必要がありますが、取得するハッシュはまだ異なります。
6f09f2ac5c5af1c6dd3833e584387103
間違っていることはわかっていますが、pgpdump
出力を正しく解釈する方法と、連結してハッシュする必要がある部分についての情報が見つかりませんでした...
編集:Jens Eratのおかげで、この小さな「OpenPGPの指紋オタク」で次のように結論付けることができます。
V3キーRSA 1024ビットキーがMD5でハッシュされている場合、フィンガープリントは129に対して計算されます。 バイト128バイトのRSA n MPI(バイトオフセット14(最初のバイトがgpg --export $UID
でエクスポートされた生のOpenPGP公開鍵のオフセット1にある場合) 1バイト。これはオフセット144のバイトであるため、2を省略します。 RFC 4880にあるように、オフセット142および143でのバイトの長さ。
次のコマンドは、生のGPGデータを使用してフィンガープリントを計算します。
gpg --export $UID | xxd -p | tr -d '\n ' | tail \
-c +27 | cut -c -256,261-262 | sed -e 's/[0-9a-fA-F]\{2\}/\\\\x&/g' | while read TMP; do \
echo -ne $TMP; done | md5 | sed -e 's/[0-9a-f]\{2\}/ &/g' | \
awk '{print "\n MD5 fingerprint:"toupper($0)"\n"}'
ここで、$ UIDはキーホルダーのUIDです。
OpenPGP V4 RSA公開鍵の場合、話は異なります。
2048ビットのRSA公開鍵の場合、生のOpenPGP鍵データの最初の272バイトをSHA1でハッシュすることによって指紋が取得されます。
gpg --export $UID | head -c 272 | shasum | grep -Eo "[0-9a-f]+" | sed -e 's/[0-9a-f]\{4\}/ &/g' | \
awk '{print "\n RSA 2048 bit SHA1 fingerprint:"toupper($0)"\n"}'
4096ビットのRSA公開鍵の場合、生のOpenPGP鍵データの最初の528バイトをSHA1でハッシュすることによって指紋が取得されます。
gpg --export $UID | head -c 528 | shasum | \
grep -Eo "[0-9a-f]+" | sed -e 's/[0-9a-f]\{4\}/ &/g' | \
awk '{print "\n RSA 4096 SHA1 fingerprint:"toupper($0)"\n"}'
十分なはずです。とにかく、V4キーでgpgsplit
を使用する方が移植性が高いようです。
OpenPGP鍵の場合、SSHの場合ほど簡単ではありません。フィンガープリントは、Base64でエンコードされた公開鍵全体から計算されるのではなく、その一部(バイナリ)でのみ計算されます。
バージョン3のOpenPGP鍵の場合、実行する必要があるのは次のとおりです。
手順1と2では、ツールpgpdump
を使用できます。このツールは、-i
フラグを使用して数値を解析および出力できます。
バージョン4のキーの場合、さらに複雑になります。
教育目的でハッシュサムを計算する場合は、代わりにpgpdump
を拡張し、使用可能なすべてのパーサーコードを使用して、抽出された情報を直接処理できるようにすることをお勧めします。バイナリ情報の処理も、純粋なシェルコードよりも簡単になると確信しています。
PDATE:間違った整数を使用しました。代わりに、行RSA n
およびRSA e
にあるものを使用してください。標準ツールを使用してすべてを数行にまとめます。
pgpdump -i publickey.pub | \
grep -E '(RSA n|RSA e)' | \
cut -d'-' -f2 | \
tr -d "\n " | \
Perl -e 'print pack "H*", <STDIN>' | \
md5sum
pgpdump -i
はキーのMPIをダンプします。これはgrep
を出力し、cut
は不要なものをすべてオフにし、tr
anslateですべての空白を取り除き、Perl
を使用してバイナリに変換し、最後にmd5sum
を計算します。
指定したキーで実行します。
$ pgpdump -i publickey.pub | \
> grep -E '(RSA n|RSA e)' | \
> cut -d'-' -f2 | \
> tr -d "\n " | \
> Perl -e 'print pack "H*", <STDIN>' | \
> md5sum
00c9218ed1ab7037dd67a23a0a6f8da5 -
私たちが探しているものとほぼ同じようです。
完全を期すために、別のツールチェーンが必要なバージョン4のキーについても同じです。完全な公開鍵パケットが必要です。 OpenPGPメッセージを分解するには、gpgsplit
が便利です。その後、ファイルのsha1sum
をすぐに計算できます。
gpgsplit publickey.pub; sha1sum *.public_key
たとえば、自分のキーで実行します。
$ gpgsplit publickey.pub; sha1sum *.public_key
0d69e11f12bdba077b3726ab4e1f799aa4ff2279 000001-006.public_key