age 是一款简洁的现代文件加密工具与格式,以极少的选项和清晰的公钥体系替代传统 PGP 的复杂性。它用短小的密钥对进行加密,常被 SOPS 等工具作为密钥后端,适合脚本化与文件级机密保护。

| 类型 | 文件加密工具 |
| 设计目标 | 极简易用 |
| 加密模式 | 公钥 / 口令 |
| 密钥复用 | 支持 SSH 密钥 |
| 定位 | PGP 的现代替代 |
age 是一个开源的文件加密工具与格式,名称取自 actually good encryption 的寓意。它刻意保持极简:没有繁多的配置项与算法选择,使用短小的公私钥对完成加密与解密,目标是提供一个比传统 PGP 更易用、更不易出错的现代替代方案。
长期以来,文件加密领域由 PGP 主导,但其庞杂的选项、信任模型与命令行界面常让人望而却步,也容易配置出错。age 从零设计,只保留最核心的加密能力,密钥形式简单直观,命令用法一目了然,因而迅速成为脚本与自动化场景中受欢迎的加密工具。
age 采用公钥加密思路:接收方持有一对密钥,发送方用公钥加密文件,只有持对应私钥者能解密。内部实现上,它为每份文件生成一次性的对称密钥来加密内容,再用接收方公钥封装该对称密钥,可同时封装给多个接收方。除公钥模式外,它还支持基于口令的对称加密。整套设计固定了算法选择,避免用户误选弱参数。
它适合对配置文件、备份或任意文件做端到端加密后再传输或存储;作为 SOPS 等机密管理工具的密钥后端;在 CI 或运维脚本中对敏感产物加密。因其可复用 SSH 密钥,团队引入成本很低。
问:age 能替代 PGP 吗?答:在文件加密这一用途上它是很好的现代替代,更简单也更难误用,但 PGP 还涉及签名与复杂信任网络等功能,若需要这些能力则未必完全等价。
问:忘记私钥还能解密吗?答:不能,age 是公钥加密,私钥是解密的唯一凭据,一旦丢失且没有其他被授权的接收方密钥,加密内容将无法恢复,因此需妥善备份私钥。

| 类型 | 文件加密工具 |
| 设计目标 | 极简易用 |
| 加密模式 | 公钥 / 口令 |
| 密钥复用 | 支持 SSH 密钥 |
| 定位 | PGP 的现代替代 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧