110.3基礎
GnuPGでalgorithm、key size、expiry、user ID等を選びながら新しいOpenPGP key pairを生成する。
適切なコマンドはどれか。
× 不正解
gpg --full-generate-keyはalgorithm、capability、expiry、identity等を対話的に指定してOpenPGP keyを生成する。
詳細解説
誤り
gpg --import既存key dataをkeyringへ取り込む。
誤り。--importは外部から得たkey packetを取り込むだけで新private keyを生成しない。
誤り
gpg --list-keyspublic keyringを一覧する。
誤り。--list-keysは既存public keyringの表示操作である。
正しい
gpg --full-generate-key詳細な対話promptでnew key pairを生成する。
正しい。algorithm、capability、expiry、user ID等を対話的に選んでkey pairを生成する。
誤り
gpg --verifysignatureを検証する。
誤り。--verifyは署名済みdataのauthenticity/integrity検査でkey生成ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '--full-generate-key=create key interactively' '--import=add existing key' '--list-keys=list public keys' '--verify=check signature'期待される結果
--full-generate-key=create key interactively
--import=add existing key
--list-keys=list public keys
--verify=check signature理解のポイント
- key pairを生成
- user IDとexpiry
- private keyを保護
確認時の注意
- 確認環境: GnuPG command対応表(key生成なし)
- 実GnuPG homeへkeyは生成しない。
基礎のおさらい
primary/subkey
certification用primary keyとsign/encrypt用subkeyを分け、期限やoffline保管を設計できる。
gpg-agent
private key operationやpassphrase cacheを仲介し、private key materialの利用を管理する。
問題IDKP-110-889
確認環境GnuPG command対応表(key生成なし)
最終技術確認2026-08-13
誤り・権利侵害を報告