Alat Enkripsi age: Alternatif GPG Modern
Jelajahi age sebagai alternatif sederhana dan modern untuk GPG dalam enkripsi berkas dengan kegunaan yang lebih baik.
Alat Enkripsi age: Alternatif GPG Modern adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Tujuan Desain age
age (Enkripsi yang Benar-Benar Baik) dirancang oleh Filippo Valsorda dan Ben Cartwright-Cox sebagai alternatif GPG yang sederhana dan modern. Desainnya menolak kerumitan GPG: tidak ada kumpulan kunci, model kepercayaan, penandatanganan kunci, berkas konfigurasi, atau ekosistem pengaya untuk operasi inti. age berfokus melakukan satu hal dengan baik: mengenkripsi dan mendekripsi berkas dengan cara yang lugas dan sulit disalahgunakan.
Penerima Kunci Publik age
Jenis penerima utama dalam age adalah kunci publik age yang diturunkan dari X25519. age-keygen membuat pasangan kunci: kunci publik age (diawali age1) dan berkas identitas age yang berisi kunci privat. Untuk mengenkripsi bagi penerima, tentukan kunci publik age mereka dengan -r age1...; untuk mendekripsi, berikan berkas identitas Anda dengan -i key.txt. Format ini dirancang agar aman untuk disalin-tempel.
Penerima Kunci Publik SSH
age dapat mengenkripsi langsung ke kunci publik SSH, baik RSA maupun Ed25519. Jika Anda memiliki kunci publik SSH penerima (dari GitHub: curl https://github.com/username.keys), Anda dapat mengenkripsi berkas untuk mereka tanpa pertukaran kunci tambahan: age -r @recipient_public_key.txt plaintext.txt > encrypted.age. Penerima mendekripsinya menggunakan identitas kunci privat SSH yang sudah mereka miliki.
Enkripsi Berbasis Kata Sandi
age mendukung enkripsi berbasis kata sandi (simetris) dengan flag -p. age menggunakan scrypt untuk derivasi kunci dari frasa sandi, sehingga tahan terhadap serangan coba-coba yang memanfaatkan perangkat keras dengan banyak memori. Mode ini tidak memerlukan pengelolaan kunci: siapa pun yang memiliki frasa sandi dapat mendekripsi. Mode ini cocok untuk situasi ketika distribusi kunci tidak praktis, seperti mengenkripsi arsip cadangan yang disimpan di penyimpanan awan.
Berkas Identitas age
Berkas identitas age berisi kunci privat dalam format teks, satu kunci per baris. Berbeda dari ring kunci biner GPG, berkas identitas berupa teks biasa yang dapat disimpan di mana saja, dicadangkan, dan dikelola dengan alat berkas standar. Lindungi berkas identitas dengan izin sistem berkas atau enkripsi dengan frasa sandi (menggunakan lapisan enkripsi age lain atau alat seperti age-plugin-yubikey). Berkas identitas ditentukan dengan -i saat dekripsi.
age-keygen untuk Pembuatan Kunci
age-keygen membuat pasangan kunci X25519 baru dalam hitungan detik: age-keygen -o key.txt. Berkas keluaran berisi kunci privat, sedangkan kunci publik yang sesuai dicetak ke stdout. Tidak ada konfigurasi interaktif: jenis kunci, ukuran, dan algoritmanya tetap. Kesederhanaan ini berarti tidak ada opsi pembuatan yang dapat salah dikonfigurasi, dan format keluarannya terstandar serta dapat diuraikan.
Mengenkripsi untuk Banyak Penerima
age mendukung enkripsi untuk banyak penerima dalam satu operasi: age -r age1alice... -r age1bob... file.txt. Penerima mana pun yang tercantum dapat mendekripsi berkas secara mandiri menggunakan kunci privatnya sendiri. Secara internal, age mengenkripsi kunci berkas simetris secara terpisah untuk setiap penerima dan menyimpan semua salinan kunci terenkripsi tersebut di header. Secara konsep, cara ini serupa dengan enkripsi untuk banyak penerima pada GPG.
Rage: Implementasi Rust dari age
rage adalah implementasi Rust dari spesifikasi age yang menawarkan format berkas dan antarmuka CLI yang sama. Jaminan keamanan memori dan kinerja Rust menjadikan rage alternatif yang menarik dibandingkan implementasi Go rujukan. Kedua implementasi dapat saling beroperasi: berkas yang dienkripsi dengan age dapat didekripsi dengan rage, dan sebaliknya. rage tersedia melalui pengelola paket di sebagian besar platform.
Sistem Pengaya age
Pengaya age memperluas jenis penerima yang didukung age. age-plugin-yubikey memungkinkan enkripsi ke kunci keamanan perangkat keras YubiKey menggunakan antarmuka PIV, sehingga dekripsi memerlukan kepemilikan fisik atas YubiKey. Pengaya mengikuti protokol terstandar yang memungkinkan jenis penerima baru tanpa mengubah biner inti age. Ekstensibilitas ini mendukung penggunaan kunci perangkat keras sambil mempertahankan alat dasar yang minimal.
Membandingkan age dengan GPG
age unggul dalam kesederhanaan: tidak ada model kepercayaan yang harus dikelola, pertemuan penandatanganan kunci, konfigurasi, atau perintah satu baris untuk mengenkripsi maupun mendekripsi. GPG memiliki jauh lebih banyak fitur: penandatanganan kunci, tingkat kepercayaan, server kunci, banyak subkunci, ID foto, dan integrasi luas dengan klien surel. Untuk mengenkripsi berkas dan cadangan, age sering kali menjadi pilihan yang lebih baik. Untuk ekosistem enkripsi surel dan penandatanganan perangkat lunak, GPG tetap menjadi standar.
age dalam Alur Pencadangan Otomatis
age sangat cocok untuk mengenkripsi pencadangan secara otomatis. Tugas cron dapat mengenkripsi berkas pencadangan menggunakan sekumpulan kunci publik penerima yang disimpan dalam sebuah berkas: age --recipients-file recipients.txt backup.tar.gz > backup.tar.gz.age. Tidak diperlukan memasukkan frasa sandi, pengelolaan kuncinya sederhana, dan beberapa operator dapat mendekripsi secara mandiri menggunakan kunci mereka masing-masing. Berkas yang dihasilkan tahan terhadap penyusupan server.
Jenis Penerima age
Manakah dari berikut ini yang NOT termasuk jenis penerima yang didukung dalam enkripsi age?
Ringkasan Alat Enkripsi age
Ringkasan age: dirancang untuk mengutamakan kesederhanaan daripada fitur, kunci publik age berbasis X25519 untuk penerima utama, kunci publik SSH sebagai penerima alternatif yang praktis, enkripsi berbasis scrypt untuk mode frasa sandi, age-keygen untuk membuat pasangan kunci, beberapa penerima dalam satu berkas, rage sebagai alternatif Rust dengan format berkas yang identik, plugin untuk dukungan kunci perangkat keras, dan ideal untuk alur pencadangan otomatis.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Alat Enkripsi age: Alternatif GPG Modern” gratis?
Ya — teks lengkap “Alat Enkripsi age: Alternatif GPG Modern” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Alat Enkripsi age: Alternatif GPG Modern”?
Jelajahi age sebagai alternatif sederhana dan modern untuk GPG dalam enkripsi berkas dengan kegunaan yang lebih baik. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Alat Enkripsi age: Alternatif GPG Modern” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- GPG untuk Enkripsi Berkas Asimetris
- Alat Enkripsi age: Alternatif GPG Modern
- Kontainer Terenkripsi dengan VeraCrypt
- Penghapusan Aman dan Pemusnahan Kunci