Curve25519によるペアECDHのパブリックキーを共有するための特定のストレージ。
サービスのためにHTTP APIを提供し、人間が読み取ることができる名前(別名エイリアス)を備えた32バイトキーを読み取ります。
このサービスは、公開キーを永続的に保存するための問題を解決し、オープン通信チャネルを介して受信者に送信します。
このモデルを使用する必要があります。
{
"name" : " Some Name " ,
"key" : " base64== "
}どこ:
name - 長さの文字列1000の標識が多いkey - ベース64 32バイトの公開キーにエンコードされています公開鍵を保存:
curl -X POST " https://pspk.now.sh " -d ' {"name":"Some.Name","key":"E7+TL112lj1GmJRHf9jT5MZJDgYIhUbtBLc4/ZFMZ5c="} '
{ " access " :true, " msg " : " added " }公開鍵を読む:
curl -X POST " https://pspk.now.sh " -d ' {"name":"Some.Name"} '
{ " access " :true, " key " : " wTaZA5+QeZpby33W2T5uV8TweWaPEZn3clTe5xkmb2M= " }得る:
GET /?output=json-array&limit=500&last_key=&last_key=5c93d5b8149588f7c7638546応答: [
{ "id" : " 5c952b5e149588f7c777c7b6 " , "name" : " x1 " , "key" : " wTaZA5+QeZpby33W2T5uV8TweWaPEZn3clTe5xkmb2M= " },
{ "id" : " 5c952b62149588f7c777ca52 " , "name" : " x2 " , "key" : " ApYM2UsdUxFas5AF16W605950ke2iXPd5sDhg287xnM= " }
]GET /?link=5d06a65da5cdb90006989577応答: { "data" : " 123 " }GET /?name_key=alice responseで取得します [{"id":"5c9bd58b149588f7c71bce91","name":"alice","key":"E7+TL112lj1GmJRHf9jT5MZJDgYIhUbtBLc4/ZFMZ5c="}]
qrコードで公開キーを名前で取得しますGET /?qr_code=alice 。応答には、 image/pngのBYEが含まれます。
regexp name.*をGET /?name_regex=Someします
[{"id":"5c9bd58b149588f7c71bce91","name":"Some.Name","key":"E7+TL112lj1GmJRHf9jT5MZJDgYIhUbtBLc4/ZFMZ5c="},...]
役職:
POST / with body {"method":"link","data":"base64=="} 、応答{ "link" : " 5d06a65da5cdb90006989577 " }POST / with body {"name":"alice","key":"base64=="} 、応答{ "msg" : " added " }POST / with body {"name":"alice"} 、Response { "msg" : " base64== " }pspk -APIを使用してPSPKに使用し、1人または複数の受信者の暗号化/復号化を実装するコンソールツール。
$ pspk --help
NAME:
pspk - pspk - encrypt you message and send through open communication channel
USAGE:
pspk [global options] command [command options] [arguments...]
VERSION:
0.1.2
DESCRIPTION:
Console tool for encyption/decription data through pspk.now.sh
COMMANDS:
publish, p --name <NAME> publish
secret, s secret public_name
encrypt, e ecnrypt pub_name some message will encrypt
ephemeral-encrypt, ee ee pub_name some message will encrypt
decrypt, d decrypt pub_name base64==
ephemeral-decrypt, ed ephemeral-decryp pub_name base64==
use-current, uc --name name_pub_key use-current
group, g --name base_name group
start-group, sg start-group groupName [pubName1 pubName2 ...]
finish-group, fg finish-group groupName pubName1 [pubName2 ...]
secret-group, seg secret-group groupName pubName1 [pubName2 ...]
encrypt-group, eg eg <GROUP_NAME> message
ephemeral-encrypt-group, eeg Encrypt input message with ephemeral key
decrypt-group, dg dg <GROUP_NAME> base64
ephemeral-decrypt-group, edg Decrypt input message with ephemral shared key
sign, s --name <KEY_NAME> sign <MESSAGE>
verify, v verify <KEY_NAME> <SIGNATURE_IN_BASE64> <MESSAGE>
help, h Shows a list of commands or help for one command
GLOBAL OPTIONS:
--name value key name
--help, -h show help
--version, -v print the version
プライベートキーとパブリックキーを生成し、PSPK.NOW.SHに公開します。
pspk --name < NAME_YOUR_KEY > publishpspk.now.shからの秘密鍵と公開キー名を介して暗号化メッセージ
pspk --name < NAME_YOUR_KEY > encrypt < PUBLIC_PART_NAME > < SOME_MESSAGE_WITH_SPACES >またはエフェモラルキーを使用した暗号化
pspk ephemeral-encrypt < PUBLIC_PART_NAME > < SOME_MESSAGE_WITH_SPACES >また、暗号化コマンドには、暗号化されたデータをサーバーにアップロードするための--linkブールフラグがあります。アクセスデータ用の生成リンク24時間。
pspk ephemeral-encrypt --link < PUBLIC_PART_NAME > < SOME_MESSAGE_WITH_SAPCES >出力:
base64ofencpryteddata==
https://pspk.now.sh/ ? link=5d07c5264f818b00069f5ddaこのリンクでデータを取得しますjson:
{ "data" : " MmeSOsti98jaancR+qsbNtpL6nwPtov2p9U5diP7ahbSAhkwsYbgYMRAHMbO/gry " }データには暗号化されたデータが含まれています。
pspk.now.shからの秘密鍵と公開キー名を介して、dectiptionメッセージが表示されます。
pspk --name < NAME_YOUR_KEY > decrypt < PUBLIC_PART_NAME > < SOME_BASE64_WITH_SPACES >または、エフェモラルキーとの減少
pspk --name < NAME_YOUR_KEY > ephemeral-decrypt < SOME_MESSAGE_WITH_SPACES >また、decryptコマンドには、サーバーからecnryptedデータをダウンロードするための--link <URL>文字列フラグがあります。
例:
pspk --name < NAME_YOUR_KEY > ephemeral-decrypt --link https://pspk.now.sh/ ? link=5d07c5264f818b00069f5dda暗号化/復号化のためには、グループで共有秘密を生成します。このアルゴリズム(クリーク)IV.Aを使用します
baseのプライムベースポイントを作成し、pspk.now.shに公開 pspk --name base group
baseで秘密を共有することを望んでいます。 pspk --name alice start-group base
pspk --name bob start-group base alice
pspk --name carol start-group base bob alice最後のメンバーは、中間秘密を生成します。
pspk --name daron finish-group base carol bob aliceメンバーは、中間キーを介して共有のシークレットキーを生成することができます。
pspk --name daron secret-group base carol bob alice
pspk --name carol secret-group base daron bob alice
pspk --name bob secret-group base daron carol alice
pspk --name alice secret-group base daron carol bobbaseグループメンバー向けのメッセージを暗号化しますpspk --name alice ephemeral-encrypt-group base Super secret messagebaseグループからメッセージを復号化しますpspk --name bob ephemeral-decryp-group base base64すべての中間秘密はPSPKストレージに保存されることに注意してください!
PSPKでテキストメッセージまたは出力に署名することができ、秘密キー:
pspk --name bob sign Hello Alice !
osnfKYmhRNQx7/f3rcpA9jV0T6i/z/+XwyNFcSTGW7QKtJaBzRlbnf7Prg7Q5Hj90rfN2++CKY21IfPcIcAsAQ==
# now Alice can check signature of bob
pspk sign bob osnfKYmhRNQx7/f3rcpA9jV0T6i/z/+XwyNFcSTGW7QKtJaBzRlbnf7Prg7Q5Hj90rfN2++CKY21IfPcIcAsAQ== Hello Alice !
Signature osnfKYmhRNQx7/f3rcpA9jV0T6i/z/+XwyNFcSTGW7QKtJaBzRlbnf7Prg7Q5Hj90rfN2++CKY21IfPcIcAsAQ== is valid.またはファイル:
pspk --name bob sign --file ./bin/pspk
osnfKYmhRNQx7/f3rcpA9jV0T6i/z/+XwyNFcSTGW7QKtJaBzRlbnf7Prg7Q5Hj90rfN2++CKY21IfPcIcAsAQ==
# now Alice can check signature of bob
pspk sign bob osnfKYmhRNQx7/f3rcpA9jV0T6i/z/+XwyNFcSTGW7QKtJaBzRlbnf7Prg7Q5Hj90rfN2++CKY21IfPcIcAsAQ== --file ./bin/pspk
Signature osnfKYmhRNQx7/f3rcpA9jV0T6i/z/+XwyNFcSTGW7QKtJaBzRlbnf7Prg7Q5Hj90rfN2++CKY21IfPcIcAsAQ== is valid. PSPKは、構成またはデフォルト値を保存するために$XDG_CONFIG_HOMEを使用します$HOME/.config/pspk config.jsonファイルを保存するにはconfig.jsonファイルを使用します。
{"current_name":"name"}
また、PSPKは$XDG_DATA_HOMEを使用してアプリケーションデータを保存しますROデフォルト値$HOME/.local/share/pspk