110.3基礎
report.txt.gpgを対応するprivate keyで復号し、平文をreport.txtへ保存する。
適切なコマンドはどれか。
× 不正解
gpg --decrypt CIPHERTEXTは利用可能なprivate keyでsession keyを復号し、--output先へ平文を書き出す。
詳細解説
誤り
gpg --output report.txt --encrypt report.txt.gpg暗号化operationで復号しない。
誤り。--encryptはさらに暗号化するoperationで、report.txt.gpgを平文へ戻さない。
正しい
gpg --output report.txt --decrypt report.txt.gpg暗号fileを復号し指定outputへ書く。
正しい。report.txt.gpgをdecryptし、得たplaintextをreport.txtへ書く。
誤り
gpg --output report.txt --verify report.txt.gpgsignature検証で暗号文の復号operationではない。
誤り。verifyはsignatureとdataの整合を調べ、ciphertextのconfidentiality layerを復号しない。
誤り
gpg --output report.txt --export report.txt.gpgkey export operationでdata fileを復号しない。
誤り。exportはkeyringからkey packetを出力するoperationでdata復号には使わない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '--decrypt=decrypt ciphertext' '--output report.txt=write plaintext file'期待される結果
--decrypt=decrypt ciphertext
--output report.txt=write plaintext file理解のポイント
- private keyが必要
- --decrypt
- output先を保護
確認時の注意
- 確認環境: GnuPG decryption構文(復号なし)
- 実dataは復号しない。
基礎のおさらい
private key保護
復号時は対応private keyとpassphraseが必要で、gpg-agentがprivate operationを仲介する場合がある。
plaintext管理
復号後のfileは暗号保護されていないためpermission、storage、secure deletion policyを適用する。
問題IDKP-110-892
確認環境GnuPG decryption構文(復号なし)
最終技術確認2026-08-13
誤り・権利侵害を報告