Дополнительные опции

Дополнительные опции для настройки и управления pgp

Таблица опций GnuPG (PGP)

Опция (Оригинал)Короткая опцияПеревод на русский язык и пояснение
–dry-run-nПробный запуск. Не вносить никаких изменений (реализовано не полностью).
–list-onlyТолько список. Изменяет поведение некоторых команд. Похоже на --dry-run, но в некоторых случаях работает иначе.
–interactive-iИнтерактивный режим. Запрашивать подтверждение перед перезаписью любых файлов.
–compatibility-flags flagsФлаги совместимости. Установить флаги для обхода проблем, вызванных несоответствующими стандарту ключами или данными.
–debug-level levelУровень отладки. Выбрать уровень детализации отладочных сообщений для исследования проблем.
–debug flagsФлаги отладки. Установить конкретные флаги отладки. Полезно только для разработчиков.
–debug-allОтладка всё. Установить все полезные флаги отладки.
–debug-iolbfБуферизация вывода. Установить буферизацию stdout построчной.
–debug-set-iobuf-size nРазмер буфера I/O. Изменить размер буфера IOBUFs до n килобайт. Только для сопровождающих.
–debug-allow-large-chunksБольшие чанки. Для тестов позволяет указать размер блока до 4 ЭиБ.
–debug-ignore-expirationИгнорировать истечение срока. Пытается переопределить даты истечения срока действия ключа. Для тестов.
–faked-system-time epochПоддельное системное время. Устанавливает системное время назад или вперед. Только для тестирования.
–full-timestringsПолные строки времени. Изменяет формат вывода времени создания и истечения с даты на дату и время.
–enable-progress-filterФильтр прогресса. Включает вывод статуса PROGRESS для индикации прогресса обработки больших файлов.
–status-fd nДескриптор статуса. Записывает специальные статусные строки в файловый дескриптор n.
–status-file fileФайл статуса. То же, что и --status-fd, но записывает данные в файл.
–logger-fd nДескриптор лога. Записывает вывод лога в файловый дескриптор n, а не в STDERR.
–log-file, –logger-file fileФайл лога. То же, что и --logger-fd, но записывает данные в файл.
–log-timeВремя в логе. Добавляет ко всему лог-выводу временную метку, даже если файл лога не используется.
–attribute-fd nДескриптор атрибутов. Записывает подпакеты атрибутов в файловый дескриптор n.
–attribute-file fileФайл атрибутов. То же, что и --attribute-fd, но записывает данные в файл.
–comment stringКомментарий. Использовать string как строку комментария в чистых подписях и ASCII-зашифрованных сообщениях.
–no-commentsБез комментариев. Удалить все комментарии.
–emit-versionВыводить версию. Принудительно добавлять строку версии в ASCII-вывод.
–no-emit-versionНе выводить версию. Не добавлять строку версии (по умолчанию).
–sig-notation, –cert-notation, –set-notation {name=value}-NНотация подписи/сертификата. Поместить пару “имя=значение” в подпись в качестве данных нотации.
–known-notation nameИзвестная нотация. Добавить name в список известных критических нотаций подписи.
–sig-policy-url, –cert-policy-url, –set-policy-url stringURL политики. Использовать string как URL политики для подписей.
–sig-keyserver-url stringURL keyserver’а. Использовать string как предпочтительный URL keyserver’а для подписей данных.
–set-filename stringУстановить имя файла. Использовать string как имя файла, хранящееся внутри сообщений.
–for-your-eyes-onlyТолько для ваших глаз. Установить флаг ‘только для ваших глаз’ в сообщении.
–no-for-your-eyes-onlyНе только для ваших глаз. Отключить опцию выше.
–use-embedded-filenameИсп. встроенное имя файла. Попытаться создать файл с именем, встроенным в данные. Опасно.
–no-use-embedded-filenameНе исп. встроенное имя. Не использовать встроенное имя файла (по умолчанию).
–cipher-algo nameАлгоритм шифрования. Использовать name как алгоритм шифрования. Нарушает стандарт.
–digest-algo nameАлгоритм хеширования. Использовать name как алгоритм хеш-суммы. Нарушает стандарт.
–compress-algo nameАлгоритм сжатия. Использовать алгоритм сжатия name. Нарушает стандарт.
–cert-digest-algo nameАлгоритм хеша для сертификатов. Использовать name как алгоритм хеш-суммы при подписи ключа.
–disable-cipher-algo nameЗапретить алгоритм шифр. Никогда не разрешать использование алгоритма name.
–disable-pubkey-algo nameЗапретить алгоритм подписи. Никогда не разрешать использование алгоритма name.
–throw-keyidsСкрыть ID ключей. Не помещать ID ключей получателей в зашифрованные сообщения.
–no-throw-keyidsНе скрывать ID ключей. Отключает опцию выше.
–not-dash-escapedБез экранирования дефисом. Меняет поведение чистых подписей для использования с файлами патчей.
–escape-from-linesЭкранировать строки “From”. Обрабатывать строки, начинающиеся с “From “, особым образом.
–no-escape-from-linesНе экранировать “From”. Отключает опцию выше.
–passphrase-repeat nПовтор пароля. Указать, сколько раз запрашивать повторение новой парольной фразы.
–passphrase-fd nДескриптор пароля. Читать парольную фразу из файлового дескриптора n.
–passphrase-file fileФайл пароля. Читать парольную фразу из файла file.
–passphrase stringПарольная фраза. Использовать string как парольную фразу. Опасно.
–pinentry-mode modeРежим pinentry. Установить режим ввода пароля (ask, cancel, error, loopback).
–no-symkey-cacheОтключить кеш пароля. Отключает кеш парольных фраз, используемый для симметричного шифрования.
–request-origin originИсточник запроса. Сообщить GnuPG, откуда пришел запрос (local, remote, browser).
–command-fd nДескриптор команд. Читать пользовательский ввод для вопросов из файлового дескриптора n.
–command-file fileФайл команд. То же, что и --command-fd, но читает команды из файла.
–allow-non-selfsigned-uidРазрешить не самоподписанные UID. Разрешить импорт ключей с пользовательскими ID, которые не самоподписаны. Не рекомендуется.
–no-allow-non-selfsigned-uidЗапретить не самоподписанные UID. Запрещает опцию выше.
–allow-freeform-uidСвободная форма UID. Отключить все проверки формы пользовательского ID при генерации нового.
–ignore-time-conflictИгнорировать конфликт времени. Превратить проверки временных меток в предупреждения.
–ignore-valid-fromИгнорировать “действует с”. Разрешить использование подобранных ключей, созданных в будущем.
–ignore-crc-errorИгнорировать ошибку CRC. Позволить GnuPG игнорировать ошибки контрольной суммы CRC в ASCII-armor.
–ignore-mdc-errorИгнорировать ошибку MDC. Превратить сбой защиты целостности MDC в предупреждение. Используйте с осторожностью.
–allow-old-cipher-algosРазрешить старые шифры. Разрешить использование старых алгоритмов с размером блока 64 бита (3DES, IDEA).
–allow-weak-digest-algosРазрешить слабые хеши. Разрешить проверку подписей, сделанных со слабыми алгоритмами хеширования (напр., MD5).
–weak-digest nameСлабый хеш. Считать указанный алгоритм хеширования слабым.
–allow-weak-key-signaturesРазрешить слабые подписи ключей. Разрешить подписи ключей третьих сторон, сделанные с использованием SHA-1.
–override-compliance-checkПереопределить проверку соответствия. Устаревшая опция, больше не имеет эффекта.
–no-default-keyringБез ключевого кольца по умолчанию. Не добавлять ключевое кольцо по умолчанию в список keyring’ов.
–no-keyringБез ключевых колец. Не использовать никакие ключевые кольца вообще.
–skip-verifyПропустить проверку. Пропустить шаг проверки подписи для ускорения расшифровки.
–with-key-dataС данными ключа. Печатать данные открытого ключа в выводе списка.
–list-signatures, –list-sigsСписок подписей. То же, что --list-keys, но также列出 подписи (без их проверки).
–fast-list-modeБыстрый режим списка. Изменить вывод команд списка для более быстрой работы (опуская часть информации).
–no-literalБез literal. Не для нормального использования.
–set-filesizeУстановить размер файла. Не для нормального использования.
–show-session-keyПоказать сеансовый ключ. Показать сеансовый ключ, использованный для сообщения.
–show-only-session-keyТолько показать сеансовый ключ. Только показать сеансовый ключ, но не обрабатывать сообщение дальше.
–override-session-key stringПереопределить сеансовый ключ. Не использовать открытый ключ, а использовать указанный сеансовый ключ.
–override-session-key-fd fdПереопределить сеансовый ключ (fd). То же, что и выше, но ключ читается из файлового дескриптора.
–ask-sig-expireСпрашивать срок подписи. При создании подписи данных запрашивать срок ее действия.
–no-ask-sig-expireНе спрашивать срок подписи. Отключает опцию выше.
–default-sig-expire valueСрок подписи по умолчанию. Срок действия по умолчанию для подписей данных (напр., “2m”, “5y”).
–ask-cert-expireСпрашивать срок сертификата. При подписи ключа запрашивать срок действия подписи.
–no-ask-cert-expireНе спрашивать срок сертификата. Отключает опцию выше.
–default-cert-expire valueСрок сертификата по умолчанию. Срок действия по умолчанию для подписей ключей.
–default-new-key-algo stringАлгоритм ключа по умолчанию. Изменить алгоритмы по умолчанию для генерации ключей (напр., “ed25519/cert,sign+cv25519/encr”).
–no-auto-trust-new-keyНе доверять новому ключу автоматически. Не устанавливать доверие новому ключу в “ultimate” при создании.
–force-sign-keyПринудительная подпись ключа. Принудительно создавать подпись ключа, даже если она уже существует.
–forbid-gen-keyЗапретить генерацию ключа. Запретить использование команд генерации ключей.
–allow-secret-key-importРазрешить импорт секретных ключей. Устаревшая опция, не используется.
–allow-multiple-messagesРазрешить множественные сообщения. Устаревшая опция, не имеет эффекта.
–no-allow-multiple-messagesЗапретить множественные сообщения. Устаревшая опция, не имеет эффекта.
–enable-special-filenamesСпециальные имена файлов. Включить режим, где имена вида -&n ссылаются на файловый дескриптор n.
–disable-fd-translationОтключить трансляцию дескрипторов. Только для Windows.
–no-expensive-trust-checksБез дорогих проверок доверия. Только для экспериментального использования.
–preserve-permissionsСохранить права доступа. Не менять права доступа к файлу секретного ключа. Только для экспертов.
–default-preference-list stringСписок предпочтений по умолчанию. Установить список предпочтений по умолчанию для новых ключей.
–default-keyserver-url nameURL keyserver’а по умолчанию. Установить URL keyserver’а по умолчанию для записи в самоподписи.
–list-configСписок конфигурации. Показать различные внутренние параметры конфигурации GnuPG.
–list-gcrypt-configКонфигурация Libgcrypt. Показать параметры конфигурации Libgcrypt.
–gpgconf-listСписок для gpgconf. Аналогично --list-config, но для использования утилитой gpgconf.
–gpgconf-testТест gpgconf. Провести синтаксическую проверку файла конфигурации.
–chuid uidСменить пользователя. Сменить текущего пользователя на uid (число или имя). Только из-под root.