gpg умеет всё — подписи, web-of-trust, keyserver’ы, десятки опций — но для простой задачи «зашифровать файл получателю» это избыточная сложность. age делает ровно одну вещь и без конфигов.
age-keygen -o key.txt
# Public key: age1qy...
Шифрование по публичному ключу получателя, можно на нескольких сразу:
age -r age1qy... -o secret.age file.txt
age -r age1qy... -r age1zx... -o secret.age file.txt
Расшифровка — своим приватным ключом:
age -d -i key.txt secret.age > file.txt
Если получателя нет и нужен просто пароль — симметричный режим без ключей вообще:
age -p -o secret.age file.txt
Никакого web-of-trust, keyserver’ов и ~/.gnupg — при потере key.txt расшифровать уже ничего нельзя, бэкапить его как любой другой секрет.
#security #sysadmin #bash
