elektronikus levelek aláírása és titkosítása gnupg-vel
- 1285 megtekintés
Hozzászólások
Sziasztok! Most ismerkedem a gnupg-vel. Thunderbird-ben az enigmail kiterjesztést üzemeltem be, és minden jól működik, de volna egy-két elméleti kérdésem a témában:
1. Milyen fájlokat kell backup-olnom ahhoz, hogy pl újratelepítés után még mindig a most legenerált kulcspáromat tudjam használni aláíráshoz/titkosításhoz? Elég az a pub-sec.asc fájl, ami tartalmazza a publikus és a titkos kulcsomat, vagy más is kell?
2. Ha tudom, hogy fizikailag csak én férek hozzá a géphez, akkor szükségem van egyáltalán passphrase-re? Vagy ez esetben használhatom a gpg-t üres passphrase-zel? Egyáltalán mit véd a passphrase pontosan? Azt hittem, hogy a titkos kulcsomat, de azt az enigmail kimenti .asc-be ha akarom a passphrase megadása nélkül is... Így nekem úgy tűnik, hogy csak a gyors levélküldésben akadályoz.
3. Mire jó ez a revocation certificate? Eddig annyit állapítottam meg róla, hogy minden generáláskor újat ad, és ehhez sem kell passphrase-t beírni, tehát aki a géphez hozzáfér, az tudja inaktiválni a publikus kulcsomat valahogy. Ennek így mi értelme?
4. Ha a kulcspáromat törölni próbálom, akkor arra figyelmeztet, hogy ezután inaktiválni sem lehet a kulcsot. (Ezért mégsem próbáltam ki ezt a funkciót.) Ha fájlba mentve megvan a titkos kulcsom, akkor abból újra beimportálva a kulcsot a gpg adatbázisába már újra van inaktiválási lehetőség, ugye? :)
Előre is köszi a válaszokat.
- A hozzászóláshoz be kell jelentkezni
Hasznos olvasmany: GnuPG Mini Howto
szerk.
1. en a - pubring.gpg , secring.gpg-t szoktam menteni, de erdemes lehet a trustdb.gpg-t is.
- A hozzászóláshoz be kell jelentkezni
köszi a választ. az archívum kedvéért összefoglalom akkor, hogy mire jutottam. ha valamit rosszul értettem, akkor kérlek javítsd.
1. mentettem az alábbi fájlokat:
pub-sec.asc: publikus és titkos kulcsom (kulcspár)
revoke.asc: elveszett passphrase esetén ezzel lehet inaktiválni a kulcspárt
~/.gnupg/*.gpg: rendszer újratelepítése után ezekre lesz szükség
2. a titkos kulcs a passphrase nélkül használhatatlan. ha a passphrase megfelelően erős jelszó, akkor a titkos kulcs biztonságban van. ezért tehát buta megoldás az üres passphrase.
3. tévedtem, revocation certificate generálásához kell a passphrase. épp azért generáljuk le, hogy ha esetleg a passphrase elveszne, akkor a kulcspárt érvényteleníteni lehessen.
4. erre sajnos nem találtam választ, de feltételezem, hogy igen.
- A hozzászóláshoz be kell jelentkezni