Már jó ideje tudjuk, hogy a Canonical fokozatosan lecseréli Ubuntu C-ben írt rendszerkomponenseit Rust-alapú megfelelőkre, amelyek többnyire nem jelentenek visszalépést funkciók terén.
Most úgy tűnik, az OpenPGP-megvalósítás kerül sorra: a Sequoia PGP előre telepítve érkezik a Ubuntu 26.10 kiadásba. A Canonical célja, hogy idővel ez váltsa le a GnuPG-t, mint alapértelmezett eszközkészlet, de ez az átállás még nem történt meg.
Mi az az OpenPGP?
Mielőtt rátérnénk a Sequoiára, érdemes tisztázni, pontosan mi az az OpenPGP. Nem egy konkrét eszközről, hanem egy széles körben elterjedt szabványról van szó.
Az eredeti PGP-t Phil Zimmermann készítette 1991-ben, a nyílt változatát pedig ma már az IETF gondozza. A specifikáció azt írja le, hogyan kell a szoftvereknek titkosítani, visszafejteni, aláírni és ellenőrizni az adatokat, hogy a szabványt követő különböző megvalósítások egymás adataival is tudjanak dolgozni.
Linuxon a GnuPG számít a szabvány meghatározó megvalósításának. C-ben írták, a RFC 4880-at valósítja meg, és a platformon a gpg és gpgv parancsokat biztosítja. Ezek intéznek mindent a titkosítástól és kulcskezeléstől kezdve az önálló aláírás-ellenőrzésig.
Miben más a Sequoia PGP?
A projektet 2017-ben indította három korábbi GnuPG-fejlesztő. Úgy döntöttek, hogy a GnuPG meglévő kódbázisának további toldozása-foldozása helyett inkább egy teljesen új OpenPGP-megvalósítást írnak Rust-ban.
A Sequoia PGP-t elsősorban könyvtárként tervezték, amelyet más szoftverek közvetlenül használhatnak, nem pedig önálló parancssori eszközként. Erre épül az sq, amely a titkosítást, visszafejtést, aláírást és kulcskezelést végzi, míg az sqv az aláírás-ellenőrzést, nagyjából a GnuPG-ben megszokott gpg és gpgv szerepét átvéve.
A Sequoia a RFC 9580-at is megvalósítja, vagyis az OpenPGP szabvány 2024-es, frissített változatát. Ezzel szemben a GnuPG továbbra is az RFC 4880 ágából indult ki, és inkább saját új kiterjesztéseit és a LibrePGP specifikációt viszi tovább, ahelyett hogy az RFC 9580-at tekintené elsődleges szabványnak.
Mi van már most is benne?
A Ubuntu 26.10 „Stonking Stingray” már most is behúzza a Sequoia PGP-t a fő archívumból (a Rust-sequoia-xx csomagok alatt keresd) az alapértelmezett telepítés részeként. Egy 26.10 fejlesztői builden lefuttattam az sq és sqv parancsokat, és mindkettő hibátlanul működött.
Itt az sq a fő felület a titkosításhoz, visszafejtéshez, aláíráshoz és kulcskezeléshez, míg az sqv az aláírások ellenőrzését végzi. A gpg és gpgv parancsok beírása továbbra is a GnuPG-t hívja meg, vagyis a két OpenPGP-megvalósítás egymás mellett működik.
Ha a Sequoia PGP lesz az alapértelmezett, akkor várhatóan ezek a parancsok – és más GnuPG-parancsok is – már a Sequoiára fognak mutatni, hasonlóan ahhoz, ahogy a sudo-rs esetében láttuk.
Még hosszú az út
A Ubuntu 26.10 kiadási megjegyzései és egy friss bejelentés is egyértelműen jelzi, hogy a Sequoia PGP csak jövőbeli célként szerepel, mint Ubuntu alapértelmezett OpenPGP toolchainje. Egyelőre nem ez az alapértelmezett élmény.
A coreutils-átállás 2025-ben indult, és csak a 26.10-zel érte el a 100%-ot. A sudo-rs váltást is jóval azelőtt bemutatták, hogy alapértelmezetté vált volna. Mindegyik komponensnek több kiadási cikluson át kellett bizonyítania, mielőtt a felhasználók számára ténylegesen változott volna bármi.
A Sequoia PGP ennek a folyamatnak az elején jár. A fő archívumba kerülés az első mérföldkő. Hogy végül tényleg leváltja-e a GnuPG-t alapértelmezettként, az még nyitott kérdés.
A Canonical nem közölt konkrét ütemtervet. Abból kiindulva, milyen óvatosan haladtak eddig minden más Rust-átállással, aligha fognak kapkodni egy olyan alapvető komponensnél, mint az OpenPGP.

