OpenSSL/Dateien: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
K Textersetzung - „ “ durch „ “ |
||
| (2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 17: | Zeile 17: | ||
:* Das entsprechende Schlüsselwort lautet hierbei <tt>rsautl</tt>. | :* Das entsprechende Schlüsselwort lautet hierbei <tt>rsautl</tt>. | ||
Eine weitere sinnvolle Option ist | Eine weitere sinnvolle Option ist beispielsweise noch <tt>-a</tt>, welche die verschlüsselten Daten in der Datei noch base64 kodiert. | ||
$ cat secret.txt.enc | $ cat secret.txt.enc | ||
U2FsdGVkX18vM/gClOw34NJQday0+By5Ztpd2HKvbVK3D4ccDk3qrbaGZo065h7b | U2FsdGVkX18vM/gClOw34NJQday0+By5Ztpd2HKvbVK3D4ccDk3qrbaGZo065h7b | ||
Hier helfen zwei kleine Skripte. Diese können | Hier helfen zwei kleine Skripte. Diese können beispielsweise als '''ssl-encode.sh''' und '''ssl-decode.sh''' gespeichert werden. Dazu bieten sich die Ordner '''~/bin''' (für einen einzelnen Benutzer) oder '''/usr/local/bin''' (bei systemweiter Nutzung) an. | ||
; Verschlüsseln | ; Verschlüsseln | ||
| Zeile 28: | Zeile 28: | ||
# make sure we get a file name | # make sure we get a file name | ||
if [ $# -lt 1 ]; then | if [ $# -lt 1 ]; then | ||
echo "Usage: $0 filename" | |||
exit 1 | |||
fi | fi | ||
openssl enc -e -aes256 -in "$1" -out "$1".enc | openssl enc -e -aes256 -in "$1" -out "$1".enc | ||
| Zeile 37: | Zeile 37: | ||
# make sure we get 2 files | # make sure we get 2 files | ||
if [ $# -lt 2 ]; then | if [ $# -lt 2 ]; then | ||
echo "Usage: $0 encrypted_file decrypted_file" | |||
exit 1 | |||
fi | fi | ||
Aktuelle Version vom 14. Juni 2026, 00:47 Uhr
Dateien
Verschlüsseln
- Syntax
openssl enc <Algorithmus> -in <zu verschlüsselnde Datei> -out <Dateiname für verschlüsselte Datei>
- Beispiel
openssl enc -aes-256-cbc -in secret.txt -out secret.txt.enc
Entschlüssel
- Syntax
openssl enc <Algorithmus> -d -in <zu entschlüsselnde Datei> -out <Dateiname für entschlüsselte Datei>
Im Grunde handelt es sich um den gleichen Befehl wie bei der Verschlüsselung, nur dass hierbei noch die Option -d für decryption hinzugefügt wird.
- Hinweis
-
- Hierbei ist es auch möglich, für die Kryptografie eigene Keys zu verwenden.
- Das entsprechende Schlüsselwort lautet hierbei rsautl.
Eine weitere sinnvolle Option ist beispielsweise noch -a, welche die verschlüsselten Daten in der Datei noch base64 kodiert.
$ cat secret.txt.enc U2FsdGVkX18vM/gClOw34NJQday0+By5Ztpd2HKvbVK3D4ccDk3qrbaGZo065h7b
Hier helfen zwei kleine Skripte. Diese können beispielsweise als ssl-encode.sh und ssl-decode.sh gespeichert werden. Dazu bieten sich die Ordner ~/bin (für einen einzelnen Benutzer) oder /usr/local/bin (bei systemweiter Nutzung) an.
- Verschlüsseln
#!/bin/bash # make sure we get a file name if [ $# -lt 1 ]; then echo "Usage: $0 filename" exit 1 fi openssl enc -e -aes256 -in "$1" -out "$1".enc
- Entschlüsseln
#!/bin/bash # make sure we get 2 files if [ $# -lt 2 ]; then echo "Usage: $0 encrypted_file decrypted_file" exit 1 fi
openssl enc -d -aes256 -in "$1" -out "$2"
- openssl benutzt ab Version 1.1 (?) nicht mehr -md md5 als Default-Option, ohne diese Option kann eine mit
- Version 1.0 verschlüsselte Datei nicht entschlüsselt werden.