GnuPG를 사용하시려면 먼저 새로운 키쌍: 공개키와 비밀키를 생성하셔야 합니다.
키쌍을 생성하기 위해서는 쉘 프롬프트에서 다음의 명령을 입력합니다:
gpg --gen-key |
여러분은 사용자 계정을 가장 빈번히 사용하기 때문에 (루트가 아닌) 사용자 계정으로 로그인하셔서 이 작업을 수행하셔야 합니다.
소개 화면이 나타나며 키 옵션을 보여줍니다. 이 중 한 옵션은 디폴트로서 권장됩니다. 다음을 보십시오:
gpg (GnuPG) 1.2.1; Copyright (C) 2002 Free Software Foundation, Inc. This program comes with ABSOLUTELY NO WARRANTY. This is free software, and you are welcome to redistribute it under certain conditions. See the file COPYING for details. Please select what kind of key you want: (1) DSA and ElGamal (default) (2) DSA (sign only) (5) RSA (sign only) Your selection? |
실제로 옵션을 선택하는 대부분의 화면에서는 디폴트 옵션이 괄호 안에 나타납니다.
간단히
첫 화면에서는 디폴트 옵션: (1) DSA and ElGamal을 선택하셔야 합니다.
이 옵션을 선택하시면 디지털 서명을 생성하고 두가지 유형의 기술을 사용하여 암호화(와 해독)이 가능해집니다.
기본값인 1을 입력하고
다음은 키 크기를 결정하는 단계입니다. 일반적으로 키의 길이가 길수록
더 안전합니다. 보통의 경우에는 디폴트 값인 1024 비트가 적당합니다.
다음 옵션은 키의 유효 기간을 정하는 것입니다. 일반적으로 디폴트 값 (0 = key does not
expire)을 사용합니다. 만일 유효 기간을 정하시면,
공개키를 교환한 모든 사람들에게 공개키의 만기일을 알려서 새로운 공개키를 바꾸어 주는 것을 잊지 마십시오.
유효 기간을 정하지 않으신다면, 결정을 다시 확인하도록 요청할 것입니다.
확인을 위해
다음은 사용자 이름, 이메일 주소와 간단한 설명이 담긴 사용자 ID를 결정하는 것입니다. 결정이 완료되면 여러분이 입력하신 정보가 요약되어 나타납니다.
더 바꿀 것이 없으면 비밀문구(passphrase)를 입력합니다.
![]() | 힌트 |
|---|---|
여러분의 계정 암호와 마찬가지로 GnuPG에서 최적의 보안을 위해서는 좋은 비밀문구가 필요합니다. 예로 들면 비밀문구에 대문자와 소문자, 숫자 또는 구두점을 섞어서 사용하는 것이 좋습니다. |
일단 비밀문구를 입력하고 확인하시면 공개키와 비밀키가 생성됩니다. 다음과 같은 메시지가 나타날 것입니다:
We need to generate a lot of random bytes. It is a good idea to perform some other action (type on the keyboard, move the mouse, utilize the disks) during the prime generation; this gives the random number generator a better chance to gain enough entropy. +++++.+++++.++++++++....++++++++++..+++++.+++++.+++++++.+++++++ +++.++++++++++++++++++++++++++++++++++++++..........................++++ |
화면에서 이루어지던 작업이 멈추면 새로운 키들이 만들어져서 여러분 홈 디렉토리 안의 .gnupg 디렉토리에 저장됩니다. 공개키와 비밀키를 보기 위해서는 다음 명령을 사용합니다:
gpg --list-keys |
다음과 유사한 결과가 나타날 것입니다:
/home/username/.gnupg/pubring.gpg ----------------------------------------- pub 1024D/B7085C8A 2000-06-18 Your Name <you@example.com> sub 1024g/E12AF9C4 2000-06-18 |
1.0.6 이전 버전 GnuPG 키를 생성하신 경우, 여러분의 비밀키를 보내기하신 후 새로운 비밀키를 가져오셨다면 1.0.7 이후 버전 항목을 사인하기 위해 여러분의 키를 명백하게 신용해주셔야 합니다. 키를 신용하기 위해서는 다음과 같은 명령을 입력하십시오 (<user-id> 부분을 여러분의 사용자 ID로 대체하시기 바랍니다):
gpg --edit-key <user-id> |
Command> 프롬프트에서 trust라고 입력하신 후 키를 신용하기 위하여 5 = I trust ultimately를 선택하십시오.