PDA

Просмотр полной версии : Старый добрый GPG



Макcим
11.11.2014, 00:42
Пользоваться шифрованием в Linux проще, чем может показаться. Fedora содержит все необходимое. Итак, приветствуем в студии KGpg.

1. Запускаем KGpg и нажимаем "создать пару ключей".

http://i68.fastpic.ru/thumb/2014/1110/f0/3af9fb36922b85b65a74e339c53401f0.jpeg (http://fastpic.ru/view/68/2014/1110/3af9fb36922b85b65a74e339c53401f0.png.html)

2. Вводим имя, электронную почту и комментарий по желанию. Рекомендую поставить длину ключа 4096.

http://i63.fastpic.ru/thumb/2014/1111/31/b4af8c0662a7b77a53d2c28a9ed31931.jpeg (http://fastpic.ru/view/63/2014/1111/b4af8c0662a7b77a53d2c28a9ed31931.png.html)

3. Вводим надежный пароль. Рекомендации здесь (http://virusinfo.info/showthread.php?t=163846).

http://i68.fastpic.ru/thumb/2014/1111/c7/ac60e453de7592ddb0c64cb1646223c7.jpeg (http://fastpic.ru/view/68/2014/1111/ac60e453de7592ddb0c64cb1646223c7.png.html)

4. Не забываем сохранить сертификат отзыва.

http://i65.fastpic.ru/thumb/2014/1111/e9/ee35ce26383289faebf49b54fc4b53e9.jpeg (http://fastpic.ru/view/65/2014/1111/ee35ce26383289faebf49b54fc4b53e9.png.html)

Запомнили местоположение файла? А теперь скопируйте его в надежное место и зашифруйте.

Тоже самое необходимо сделать с открытым и закрытым ключем.

Щелкаем правой кнопкой мыши и выбираем "Экспорт открытого ключа". Затем "Экспорт закрытого ключа". Открытый ключ можно давать кому угодно, с его помощью для Вас шифруют сообщения и файлы. А вот закрытый вместе с сертификатом попасть в чужие руки не должен.

Практическое применение.

Шифрование сообщений

Было.

http://i64.fastpic.ru/thumb/2014/1111/1f/ee41e3fffdc8db99c16160966806c01f.jpeg (http://fastpic.ru/view/64/2014/1111/ee41e3fffdc8db99c16160966806c01f.png.html)

Стало.

http://i65.fastpic.ru/thumb/2014/1111/71/af64a2964aa2d51a0b6b1f8f2f955e71.jpeg (http://fastpic.ru/view/65/2014/1111/af64a2964aa2d51a0b6b1f8f2f955e71.png.html)

Проверка подписи

Импортируем открытый ключ, например Tor. Скачиваем Tor Browser и сигнатуру.

Файл => Открыть редактор => Проверить подпись и выбираете сигнатуру или сам файл. Если подпись верна, значит файл не битый и подписан автором, значит ему можно доверять.

С помощью ключей GPG можно шифровать электронную почту, а так же сообщения в системе Jabber.