0Pricing
Cryptology Academy · درس

استخدام GPG لتشفير الملفات غير المتماثل

استخدموا GPG لتشفير الملفات لمستلمين محددين، وتوقيع المحتوى، وإدارة key ring الخاص بـ GPG.

استخدام GPG لتشفير الملفات غير المتماثل درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

نظرة عامة على GPG والغرض منه

يطبّق GNU Privacy Guard ‏(GPG) معيار OpenPGP ‏(RFC 4880) لتشفير الملفات غير المتماثل والتوقيعات الرقمية. ويتيح عمليتين أساسيتين: تشفير ملف بحيث لا يتمكن من فك تشفيره إلا المستلم المقصود، وتوقيع ملف بحيث يستطيع الآخرون التحقق من أصالته وسلامته. ويُعد GPG الأداة المعيارية لنقل الملفات بأمان وتوقيع إصدارات البرمجيات.

توليد مفاتيح GPG

يمكن توليد مفاتيح GPG تفاعليًا باستخدام gpg --gen-key أو برمجيًا باستخدام gpg --quick-gen-key. وتستخدم إعدادات GPG الحديثة افتراضيًا ed25519 للتوقيع وcv25519 ‏(Curve25519) للتشفير، فتُنشئ مفتاح توقيع أساسيًا ومفتاحًا فرعيًا للتشفير. ويوفر الخيار --full-gen-key تحكمًا كاملًا في نوع المفتاح وحجمه وتاريخ انتهاء صلاحيته للمستخدمين الذين يحتاجون إلى إعدادات مخصصة.

مقارنة أنواع مفاتيح GPG

تتوافق مفاتيح GPG من نوع RSA بحجم 4096 بت مع جميع تطبيقات OpenPGP، وتوفر أمانًا قويًا. وتنتج مفاتيح ECDSA باستخدام Curve25519 ‏(Ed25519 للتوقيع وCv25519 للتشفير) مفاتيح أصغر وعمليات أسرع مع الحفاظ على مستوى أمان مكافئ. وتقتصر مفاتيح DSA القديمة على ملخصات SHA-1 في التطبيقات الأقدم، ولذلك ينبغي عدم استخدامها. وينبغي أن تستخدم المفاتيح الجديدة أنواعًا مبنية على Curve25519.

تصدير المفاتيح العامة ومشاركتها

بعد توليد زوج المفاتيح، صدّروا مفتاحكم العام لتوزيعه: ينتج الأمر gpg --armor --export your@email.com كتلة مفتاح عام بترميز ASCII-armored. شاركوا هذا الملف مع كل من ينبغي له تشفير الملفات لكم أو التحقق من توقيعاتكم. ويستورد المستلمون مفتاحكم العام باستخدام gpg --import publickey.asc قبل أن يتمكنوا من التشفير أو التحقق.

تشفير الملفات للمستلمين

لتشفير ملف لمستلم محدد، استخدموا الأمر: gpg --encrypt --recipient recipient@email.com --output secret.gpg plaintext.txt. يستخدم GPG المفتاح العام للمستلم لتشفير مفتاح جلسة الملف، ثم يشفّر الملف باستخدام AES-256 أو خوارزمية التشفير المتفاوض عليها. ولا يستطيع فك تشفير مفتاح جلسة الملف واستعادة النص الصريح إلا المستلم الذي يملك المفتاح الخاص المطابق.

إنشاء التوقيعات المنفصلة

ينشئ التوقيع المنفصل، مثل gpg --detach-sign --armor file.tar.gz، ملفًا منفصلًا بامتداد .asc يحتوي على التوقيع. ولا يتغير الملف الأصلي. ويتحقق المستلمون من التوقيع باستخدام gpg --verify file.tar.gz.asc file.tar.gz. وتُعد التوقيعات المنفصلة المعيار لإصدارات البرمجيات، إذ تتيح التحقق من التوقيع دون فك تشفير الملف الموزع أو تعديله.

التحقق من التوقيعات

يؤكد التحقق من التوقيع أن الملف وُقّع بالمفتاح المدّعى، وأنه لم يُعدّل منذ توقيعه. يعرض الأمر gpg --verify signature.asc file بصمة المفتاح ومعرّف المستخدم وما إذا كان التوقيع صالحًا أو غير صالح. ويعتمد الأمان على الثقة الصحيحة في المفتاح العام للموقّع؛ فالتوقيع الصالح الصادر عن مفتاح غير موثوق أو غير مُتحقق منه لا يوفر ضمانًا يُذكر.

المفاتيح الخاصة المحمية بعبارة مرور

يشفّر GPG المفتاح الخاص باستخدام خوارزمية تشفير متماثل مشتقة من عبارة مرور قبل تخزينه. ومن دون عبارة المرور، لا يستطيع المهاجم الذي يحصل على ملف المفتاح الخاص استخدامه. ويستخدم GPG دالة اشتقاق مفاتيح لاشتقاق مفتاح التشفير من عبارة المرور. وينبغي أن تكون عبارة المرور طويلة وسهلة التذكر، وألا تُستخدم في أي مكان آخر، لأن جميع ملفاتكم المشفرة محمية بها.

عمليات خوادم مفاتيح GPG

تستضيف خوادم مفاتيح GPG المفاتيح العامة لتسهيل اكتشافها. يرفع الأمر gpg --send-keys KEYID --keyserver hkps://keys.openpgp.org مفتاحكم العام. ويمكن للآخرين البحث والاستيراد باستخدام gpg --recv-keys KEYID. وتتزامن خوادم المفاتيح فيما بينها، مما يوفر إتاحة عالمية. وتتطلب خوادم المفاتيح الحديثة مثل keys.openpgp.org التحقق من البريد الإلكتروني قبل النشر، مما يمنع هجمات إغراق المفاتيح.

انتهاء صلاحية المفتاح وإبطاله

يوفر تحديد تاريخ انتهاء صلاحية مفتاحكم حماية تلقائية إذا فقدتم السيطرة عليه، دون الحاجة إلى إنشاء شهادة إبطال. وعند انتهاء صلاحية المفتاح، يحذّر GPG المستخدمين الذين يشفّرون باستخدامه. وإذا اختُرق مفتاحكم، فانشروا فورًا شهادة إبطال، أُنشئت وقت توليد المفتاح، على خوادم المفاتيح باستخدام الأمرين: gpg --import revocation.cert وgpg --send-keys. ويمنع ذلك إجراء عمليات تشفير جديدة باستخدام المفتاح المخترق.

استخدام GPG في سير العمل المؤتمت

يمكن لـ GPG العمل بصورة غير تفاعلية داخل البرامج النصية باستخدام الخيارين --batch و--yes، وتوفير عبارات المرور عبر --passphrase-fd لقراءتها من واصف ملف. ويخزّن وكيل GPG ‏(gpg-agent) عبارة المرور مؤقتًا لمدة قابلة للضبط، مما يتيح إعادة استخدامها تلقائيًا. وفي مسارات CI/CD، ينبغي تخزين مواد المفاتيح في أنظمة إدارة الأسرار، لا في الشفرة المصدرية أو متغيرات البيئة.

أمر تشفير GPG

ما أمر GPG الذي يشفّر ملفًا لمستلم محدد باستخدام مفتاحه العام؟

خلاصة تشفير الملفات باستخدام GPG

خلاصة GPG: ولّدوا أزواج المفاتيح، ويفضل استخدام Curve25519، وصدّروا المفاتيح العامة وشاركوها، وشفروا باستخدام المفتاح العام للمستلم عبر --encrypt --recipient، ووقّعوا الملفات منفصلًا باستخدام التوقيعات المنفصلة عبر --detach-sign، وتحققوا من التوقيعات باستخدام --verify، واحموا المفاتيح الخاصة بعبارات المرور، وحددوا تواريخ انتهاء الصلاحية وأعدّوا شهادات الإبطال، واستخدموا خوادم المفاتيح لاكتشاف المفاتيح العامة وتوزيعها.

الأسئلة الشائعة

هل درس «استخدام GPG لتشفير الملفات غير المتماثل» مجاني؟

نعم — نص درس «استخدام GPG لتشفير الملفات غير المتماثل» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «استخدام GPG لتشفير الملفات غير المتماثل»؟

استخدموا GPG لتشفير الملفات لمستلمين محددين، وتوقيع المحتوى، وإدارة key ring الخاص بـ GPG. تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «استخدام GPG لتشفير الملفات غير المتماثل»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. استخدام GPG لتشفير الملفات غير المتماثل
  2. أداة التشفير age: بديل حديث لـ GPG
  3. حاويات مشفّرة باستخدام VeraCrypt
  4. الحذف الآمن وإتلاف المفاتيح
← العودة إلى Cryptology Academy