Export and Import GPG keys
๋ค์ํ ํธ์คํธ๋ฅผ ์ค๊ฐ๋ฉฐ ๊ฐ๋ฐ์ ์งํํ ๋, ์ด๋ฏธ GPG ํค๋ฅผ ํ์ฑํํด์ ์ฌ์ฉ ์ค์ด๋ผ๋ฉด ๋ฐ๋์ GPG ํค๊ฐ ํ์ํ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ๋จ์ํ scp ๋ฑ์ ํ์ฉํ์ฌ ํ์ผ ์์ฒด๋ฅผ ์ ์กํ๊ฑฐ๋ ๋ณด์ ํ ๊ณต๊ฐํค๋ฅผ ํ๋ ์ธ ํ ์คํธ๋ก ์ถ๋ ฅํด์ ์ฎ๊ธธ ํ๊ฒฝ์ ์๋ก ์์ฑํ๋ ๊ฒ๋ ๊ฐ๋ฅํ์ง๋ง, ๋ณธ ๊ธ์์ ๊ณต๊ฐํค ๋ฐฐํฌ ์๋ฒ๋ฅผ ํ์ฉํด ์ธํฐ๋ท์ด ๊ฐ๋ฅํ ํ๊ฒฝ์ด๋ผ๋ฉด ์ด๋์๋ ์์ ํ๊ฒ ํค๋ฅผ ๋ฐฐํฌํ ๋ฐฉ๋ฒ์ ์ค๋ช ๋๋ฆฝ๋๋ค.
๊ณต๊ฐํค ๋ณด์ ํ๊ฒฝ(from)
ํ ์ํฉ์ GPGํค๊ฐ ์ด๋ฏธ ์์ฑ๋์ด์์์ ๊ฐ์ ํฉ๋๋ค. ๊ณต๊ฐํค๋ฅผ ๋ฐฐํฌ์๋ฒ์ ์ ๋ก๋ํ๊ธฐ ์ํด์ ๋จผ์ ์ฎ๊ธธ ๊ณต๊ฐํค์ ํ๊ฑฐํ๋ฆฐํธ๋ฅผ ํ์ธํด์ผํฉ๋๋ค.
ํ๊ฑฐํ๋ฆฐํธ ์ถ๋ ฅ ์ฌ์ฉํ๊ธฐ ํธ๋ฆฌํ๋๋ก ํ๊ฑฐํ๋ฆฐํธ์ ๋์์๋ถํฐ 8๊ธ์๋ง ์ถ๋ ฅํ๋๋ก awk๋ก ์ถ๋ ฅ ๋ด์ฉ์ ์กฐ๊ธ ์์ ํ์ต๋๋ค.
gpg --with-colons --fingerprint <GPG์ด๋ฉ์ผ> | awk -F: '$1 == "fpr" {print substr($10,33,8);}'๊ณต๊ฐํค ๋ฐฐํฌ์๋ฒ๋ ์ ๋ขฐํ ๋งํ ์๋ฒ๋ฅผ ์ ํํด ์ ๋ก๋ํด์ผํฉ๋๋ค. ์์์์ Ubuntu์ ๊ณต๊ฐํค ๋ฐฐํฌ์๋ฒ๋ฅผ ํ์ฉํ์ต๋๋ค.
๊ณต๊ฐํค ์๋ฒ(keyserver.ubuntu.com)์ ๋ฐฐํฌ ์ฃผ์ํ ์ ์ ํ๋กํ ์ฝ ๋ถ๋ถ๊น์ง ๋ฃ๋๋, ์ ๋ฃ๋๋๋ฅผ ๋ฐฐํฌํ ๋์ ์ํฌํธ ํ ๋ ์ผ์น์์ผ์ผ ์ ์์ ์ผ๋ก ๊ณต๊ฐํค๋ฅผ ์ํฌํธํ ์ ์์ต๋๋ค.
--keyserverํ๋๊ทธ๋ ๋ฐ๋ก ์ค์ ํ์ง ์์ผ๋ฉด ์๋์ผ๋กhkpsํ๋กํ ์ฝ๋ก ์ฐ๋ถํฌ ํค์๋ฒ์ ์ ์กํฉ๋๋ค. ์ด ์ธ์๋ pgp.mit.edu ๋ฑ์ ๊ณต๊ฐํค ๋ฐฐํฌ์๋ฒ๋ฅผ ํ์ฉํ ์ ์์ต๋๋ค.
# Sending key to hkp://keyserver.ubuntu.com
gpg --keyserver keyserver.ubuntu.com --send-key <ํ๊ฑฐํ๋ฆฐํธ>
# Sending key to hkps://keyserver.ubuntu.com
gpg --keyserver hkps://keyserver.ubuntu.com --send-key <ํ๊ฑฐํ๋ฆฐํธ>
# Sending key to hkps://keyserver.ubuntu.com
gpg --send-key <ํ๊ฑฐํ๋ฆฐํธ>๊ณต๊ฐํค ์ฎ๊ธธ ํ๊ฒฝ(to)**
์๋กญ๊ฒ ๊ณต๊ฐํค๋ฅผ ํ์ฉํ ํ๊ฒฝ์ ๋๋ค.
๊ณต๊ฐํค ๋ฐฐํฌ ์๋ฒ์์ ๊ณต๊ฐํค๋ฅผ ๋ด๋ ค๋ฐ์ต๋๋ค. ์ด๋ ๋ฐฐํฌ ์๋ฒ๋ฅผ ๋ฃ๋ ๋ถ๋ถ์ ๊ณต๊ฐํค ๋ฐฐํฌ ๋ ์ ๋ ฅํ ํ๋กํ ์ฝ๊ณผ ์ผ์น์์ผ์ผ ํฉ๋๋ค.
๋ณ๋์ ์ค์ ์์ด ๋ฐ๋ก ์ฌ์ฉํ ์๋ ์์ง๋ง GPG๋ฅผ ํ์ฉํ๋ ์ํฉ์์ ๋ค์๊ณผ ๊ฐ์ ๋ฉ์์ง๊ฐ ์ถ๋ ฅ๋ ์ ์์ต๋๋ค. ๋ค์ ์์๋ AWS-Vault์ Pass๋ฅผ ํ์ฉํด ํ๋กํ์ ์์ฑํ๋ ๊ณผ์ ์ ๋๋ค.
์์ ๋ฉ์์ง๋ ์ธ๋ถ์์ ๊ณต๊ฐํค๋ฅผ ๋ฐ์ ํ trust์ ๋ณ๋์ ์ฌ์ธ์ ์ํํ์ง ์์์ ๊ทธ๋ ์ต๋๋ค. ๊ทธ๋ฅ ์งํํด๋ ๋์ง๋ง, ๋ค์์ฒ๋ผ ์ฌ์ธ ํ ์งํํ๋ฉด ๋ ์ด์ ์์ ๊ฐ์ ๋ฉ์์ง๋ ์ถ๋ ฅ๋์ง ์์ต๋๋ค(์ถ์ฒ).
์ฌ์ธ ํ ํ๊ฑฐํ๋ฆฐํธ ์ ๋ณด๋ฅผ ์ถ๋ ฅํ๋ฉด trust๊ฐ unknown์์ ultimate๋ก ๋ณ๊ฒฝ๋ ๊ฒ์ ํ์ธํ ์ ์์ผ๋ฉฐ ๋ ์ด์ ๊ฒฝ๊ณ ๋ฉ์์ง๊ฐ ์ถ๋ ฅ๋์ง ์์ต๋๋ค.
Last updated