DeepSeal — 本地加密笔记应用,你的隐私只有你说了算。 免费下载 → ×
PGP

PGP 加密 / 解密

OpenPGP 公钥加密、私钥解密,支持密钥对生成与 ASCII Armored 输出。

P2
OpenPGP 密钥对生成
基于 openpgp.js,支持 RSA 1024/2048/4096 位
公钥(Public Key · Armored)
私钥(Private Key · Armored)
⚠ 私钥请妥善保管,本工具不会上传密钥到任何服务器,但请在使用后清空浏览器输入。
明文
PGP 密文

PGP 加密 / 解密在线工具

PGP(Pretty Good Privacy)是由 Phil Zimmermann 于 1991 年发布的加密方案,基于非对称加密, 是电子邮件、文件加密、开源协作(如 GitHub 提交签名)的事实标准。本工具基于 OpenPGP.js 实现, 支持密钥对生成(RSA 1024/2048/4096)、公钥加密、私钥解密,输出 ASCII Armored 格式。

PGP 与 RSA 的关系

PGP 是一套完整的加密协议,底层可用 RSA、DSA、ECC 等多种非对称算法。PGP 包装了密钥管理、混合加密、签名、压缩等功能。 相比直接用 RSA,PGP 更适合加密长文件(混合加密:用 RSA 加密 AES 会话密钥,用 AES 加密数据)。

常见应用场景

  • 加密邮件:与 ProtonMail、Tutanota 等加密邮箱互发加密邮件
  • 文件加密:加密本地敏感文件给特定收件人
  • 代码签名:GitHub 用 GPG/PGP 密钥对 commit 签名
  • 安全通信:记者、活动家、律师保护通信隐私
  • 密钥分发:开源项目维护者公开 PGP 公钥用于验证发布物

PGP 使用注意事项

密钥管理是 PGP 的核心难点。PGP 的公钥基础设施(Web of Trust,信任网络)与 X.509 证书体系不同——没有中心化 CA,而是通过用户互相签名公钥建立信任链。实践中,多数人直接通过可信渠道(官网、GitHub profile、名片二维码)获取公钥,而非严格走信任网络。获取公钥后务必通过指纹(fingerprint)核对,防止中间人替换公钥。

私钥保护:PGP 私钥用 passphrase 加密存储,passphrase 泄露 + 私钥文件泄露 = 完全沦陷。建议私钥仅存在本地加密存储中(如 DeepSeal),不要上传云盘或邮件。生成密钥时选择 4096 位 RSA 或 Curve25519(ECC)以获得长期安全。密钥轮换:定期(如每年)生成新的主密钥并发布转钥声明,旧密钥设置过期,降低密钥泄露影响。

实际使用:命令行用户常用 GnuPG(gpg 命令),图形界面可用 Kleopatra、GPG Suite。本工具适合无命令行经验的用户进行 PGP 加密解密——在浏览器中完成,私钥不落地。但请注意,浏览器环境不如本地 GPG 安全,重要密钥操作仍建议在离线环境用 GnuPG 完成。PGP 的局限:协议本身安全,但易用性差(邮件加密 UX 糟糕),且元数据(发件人、收件人、时间)不加密,可被流量分析。

PGP 常见问答

PGP 是什么?
PGP(Pretty Good Privacy)是 Phil Zimmermann 于 1991 年创建的加密程序,OpenPGP 是其开放标准(RFC 4880)。用于加密签名通信,广泛用于安全邮件(如 ProtonMail)、软件包签名、密钥服务器等场景。
PGP 和 GPG 的区别?
PGP 是商业软件(现属 Broadcom)。GPG(GnuPG)是 OpenPGP 标准的免费开源实现,命令行工具。两者实现同一标准,密钥和消息格式兼容。本工具使用 openpgp.js 库,遵循 OpenPGP 标准。
PGP 怎么用?
1.生成密钥对(公钥+私钥);2.把公钥分享给对方;3.对方用你的公钥加密消息发给你;4.你用自己的私钥解密。反之亦然。私钥必须保密,公钥可公开。
PGP 安全吗?
PGP 本身设计安全,使用 RSA/ECC 强加密。但实际安全性取决于私钥保管和密码强度。PGP 的争议主要在易用性——邮件加密 UX 难以普及。本工具私钥仅在浏览器内存中使用,不存储不传输。

HyperGrad 生态还有这些站