微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

如何用Python gnupg模块验证gnupg签名?

我用Python gnupg模块验证签名有问题.
使用此模块,我可以加密和签名文件

gpg.encrypt_file(stream,encrypt_for,sign=sign_by,passphrase=key_passwd,output=file_out)

这样的加密文件可以通过命令行gpg解密,输出

gpg: encrypted with 2048-bit ELG-E key,ID 518CD1AD,created 2011-04-14
            "client"
gpg: Signature made 04/14/11 13:36:14 using DSA key ID C7C006DD
gpg: Good signature from "server"

它也可以通过Python gnupg模块解密,输出文件有解密内容,
但我无法验证签名.解密和验证的代码

def decrypt_file(file_in,file_out,key_passwd):
    gpg = gnupg.GPG()
    f = open(file_in,"rb")
    data = f.read()
    f.close()
    gpg.decrypt(data,output=file_out)
    verified = gpg.verify(data)
    if not verified:
        raise ValueError("Signature Could not be verified!")

我得到的例外:

decrypting file...
Exception in thread Thread-12:
Traceback (most recent call last):
    File "c:\Python26\lib\threading.py",line 534,in __bootstrap_inner
        self.run()
    File "c:\Python26\lib\threading.py",line 486,in run
        self.__target(*self.__args,**self.__kwargs)
    File "c:\Python26\lib\site-packages\gnupg.py",line 202,in _read_response
        result.handle_status(keyword,value)
    File "c:\Python26\lib\site-packages\gnupg.py",line 731,in handle_status
        raise ValueError("UnkNown status message: %r" % key)
ValueError: UnkNown status message: u'UNEXPECTED'

Traceback (most recent call last):
    File "ht_gnupg.py",line 32,in test()
    File "ht_gnupg.py",line 27,in test
        decrypt_file('test_p.enc','test_p.txt','client')
    File "ht_gnupg.py",line 18,in decrypt_file
        raise ValueError("Signature Could not be verified!")
ValueError: Signature Could not be verified!

我使用来自python-gnupg-0.2.7.win32.exe的gnupg-0.2.7和ActiveStatus Python 2.6.

我也试过gpg.verify_file()但是我得到了同样的错误.文件是ASCII装甲,看起来像:

-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.4.9 (MingW32)

hQIOA0EAndRRjNGtEAf/YxMQaFMnBwT3Per6ypoMYaO1AKQikRgJJMJ90a/EoZ44
...
=G6Ai
-----END PGP MESSAGE-----

如何验证命令行gpg的签名?

最佳答案
有关示例脚本的信息,请参阅this gist,其中显示了解密时如何验证签名.

代码(截至2011-04-05)如下:

from cStringIO import StringIO
import gnupg
import logging
import os
import shutil

def generate_key(gpg,first_name,last_name,domain,passphrase=None):
    "Generate a key"
    params = {
        'Key-Type': 'DSA','Key-Length': 1024,'Subkey-Type': 'ELG-E','Subkey-Length': 2048,'Name-Comment': 'A test user','Expire-Date': 0,}
    params['Name-Real'] = '%s %s' % (first_name,last_name)
    params['Name-Email'] = ("%s.%s@%s" % (first_name,domain)).lower()
    if passphrase is None:
        passphrase = ("%s%s" % (first_name[0],last_name)).lower()
    params['Passphrase'] = passphrase
    cmd = gpg.gen_key_input(**params)
    return gpg.gen_key(cmd)

def init_logging():
    logging.basicConfig(level=logging.DEBUG,filename="gpg.log",filemode="w",format="%(asctime)s %(levelname)-5s %(name)-10s %(threadName)-10s %(message)s")

def print_info(decrypted):
    print('User name: %s' % decrypted.username)
    print('Key id: %s' % decrypted.key_id)
    print('Signature id: %s' % decrypted.signature_id)
    #print('Signature timestamp: %s' % decrypted.sig_timestamp)
    print('Fingerprint: %s' % decrypted.fingerprint)

def main():
    init_logging()
    if os.path.exists('keys'):
        shutil.rmtree('keys')
    gpg = gnupg.GPG(gnupghome='keys')
    key = generate_key(gpg,"Andrew","Able","alpha.com",passphrase="andy")
    andrew = key.fingerprint
    key = generate_key(gpg,"Barbara","brown","beta.com")
    barbara = key.fingerprint
    #First - without signing
    data = 'Top secret'
    encrypted = gpg.encrypt_file(StringIO(data),barbara,#sign=andrew,passphrase='andy',output='encrypted.txt')
    assert encrypted.status == 'encryption ok'
    # Data is in encrypted.txt. Read it in and verify/decrypt it.
    data = open('encrypted.txt','r').read()
    decrypted = gpg.decrypt(data,passphrase='bbrown',output='decrypted.txt')
    print_info(decrypted)
    #Now with signing
    data = 'Top secret'
    encrypted = gpg.encrypt_file(StringIO(data),sign=andrew,output='decrypted.txt')
    print_info(decrypted)

if __name__ == '__main__':
    main()

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


我最近重新拾起了计算机视觉,借助Python的opencv还有face_recognition库写了个简单的图像识别demo,额外定制了一些内容,原本想打包成exe然后发给朋友,不过在这当中遇到了许多小问题,都解决了,记录一下踩过的坑。 1、Pyinstaller打包过程当中出现warning,跟d
说到Pooling,相信学习过CNN的朋友们都不会感到陌生。Pooling在中文当中的意思是“池化”,在神经网络当中非常常见,通常用的比较多的一种是Max Pooling,具体操作如下图: 结合图像理解,相信你也会大概明白其中的本意。不过Pooling并不是只可以选取2x2的窗口大小,即便是3x3,
记得大一学Python的时候,有一个题目是判断一个数是否是复数。当时觉得比较复杂不好写,就琢磨了一个偷懒的好办法,用异常处理的手段便可以大大程度帮助你简短代码(偷懒)。以下是判断整数和复数的两段小代码: 相信看到这里,你也有所顿悟,能拓展出更多有意思的方法~
文章目录 3 直方图Histogramplot1. 基本直方图的绘制 Basic histogram2. 数据分布与密度信息显示 Control rug and density on seaborn histogram3. 带箱形图的直方图 Histogram with a boxplot on t
文章目录 5 小提琴图Violinplot1. 基础小提琴图绘制 Basic violinplot2. 小提琴图样式自定义 Custom seaborn violinplot3. 小提琴图颜色自定义 Control color of seaborn violinplot4. 分组小提琴图 Group
文章目录 4 核密度图Densityplot1. 基础核密度图绘制 Basic density plot2. 核密度图的区间控制 Control bandwidth of density plot3. 多个变量的核密度图绘制 Density plot of several variables4. 边
首先 import tensorflow as tf tf.argmax(tenso,n)函数会返回tensor中参数指定的维度中的最大值的索引或者向量。当tensor为矩阵返回向量,tensor为向量返回索引号。其中n表示具体参数的维度。 以实际例子为说明: import tensorflow a
seaborn学习笔记章节 seaborn是一个基于matplotlib的Python数据可视化库。seaborn是matplotlib的高级封装,可以绘制有吸引力且信息丰富的统计图形。相对于matplotlib,seaborn语法更简洁,两者关系类似于numpy和pandas之间的关系,seabo
Python ConfigParser教程显示了如何使用ConfigParser在Python中使用配置文件。 文章目录 1 介绍1.1 Python ConfigParser读取文件1.2 Python ConfigParser中的节1.3 Python ConfigParser从字符串中读取数据
1. 处理Excel 电子表格笔记(第12章)(代码下载) 本文主要介绍openpyxl 的2.5.12版处理excel电子表格,原书是2.1.4 版,OpenPyXL 团队会经常发布新版本。不过不用担心,新版本应该在相当长的时间内向后兼容。如果你有新版本,想看看它提供了什么新功能,可以查看Open