Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> GnuPG, как юзать ? 
:(
    Опции темы
GrayCardinal
Дата 2.10.2010, 14:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Фигасе
****


Профиль
Группа: Завсегдатай
Сообщений: 3039
Регистрация: 9.11.2003

Репутация: 18
Всего: 58



Добрый день !
Тут вот чувак говорит что надо шифрануться (дабы пароли переслать), грит заюзай GnuPG. Я, в принципе, шифрануться не прочь, но с GnuPG дела ещё не имел. Подскажите, пожалуйста, команды (действия) которые нужны с моей стороны. Извините, читать маны влом. Прошу помочь тех, кто эти команды знает наизусть и кому не придется, в свою очередь читать маны smile

Заранее спасибо,
Олег.


--------------------
PM MAIL WWW   Вверх
MAKCim
Дата 2.10.2010, 16:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



генерируем ключи
Код

# gpg --gen-key

экспортируем public-ключ
Код

# gpg --armor --output [файл] --export [uid созданного ключа]

даем ключ кому надо, тот шифрует сообщение, ты расшифровываешь
Код

# gpg --decrypt <[тут файл с сообщением]


либо тот, кому надо дает свой public-ключ
ты его импортируешь
Код

# gpg --import [файл]

создаешь сообщение
Код

# gpg --armor --output [выходной файл] --encrypt

и отсылаешь


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
GrayCardinal
Дата 2.10.2010, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Фигасе
****


Профиль
Группа: Завсегдатай
Сообщений: 3039
Регистрация: 9.11.2003

Репутация: 18
Всего: 58



MAKCim, 
Благодарю  smile 


--------------------
PM MAIL WWW   Вверх
Void
Дата 2.10.2010, 17:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


λcat.lolcat
****


Профиль
Группа: Участник Клуба
Сообщений: 2206
Регистрация: 16.11.2004
Где: Zürich

Репутация: 1
Всего: 173



Если вкратце:
1) Сгенерировать пару ключей (открытый и закрытый): gpg --gen-key Значения по умолчанию (алгоритм и размер ключа) подойдут.
2) Обменяться открытыми ключами:
2.1) Экспортировать открытый ключ: gpg --export --armor <идентификатор ключа> > pubkey.asc. Здесь и далее <ID ключа> — любая уникальная (под)строка, характеризующая ключ, как правило это e-mail владельца, отпечаток ключа (fingerprint) или то что собственно и называют «ID ключа» — последние четыре байта отпечатка.
2.2) Собственно обмен можно осуществить любым способом, но если нет возражений против публичности открытого ключа (пардон за тавтологию), то лучше всего загрузить его на один из серверов ключей, например, pgp.mit.edu. На какой именно, значения не имеет, ключи между ними быстро распространяются. Это позволяет любому найти ключ по отпечатку, e-mail, имени и пр.
2.3) Импортировать полученный открытый ключ в список известных: gpg --import dyadya_vasya.asc, либо, если собеседник загрузил ключ на сервер: gpg --keyserver <сервер> --recv-keys <идентификатор ключа>
2.4) Проверить подлинность ключей. Для этого достаточно сверить отпечатки ключей (это хэш, как правило SHA1, т.е. 40 16-ричных цифр). Т.е. каждый должен сообщить по какому-то надёжному каналу (в идеале при личной встрече), что «да, ключ с таким-то отпечатком — мой». Степень надёжности проверки ограничена вашей паранойей, но вообще без этого шага обходиться всё-таки не стоит. Посмотреть отпечаток можно gpg --fingerprint <ID ключа>
2.5) Установить уровень доверия к ключу. gpg --edit-key <ID ключа> и далее по справке (help набери).
2.6) (Опционально) подписать ключи друг друга. Здесь уже пора бы обратиться к манам, потому что момент важный.
3) Можно начинать грабить корованы^W^W писать шифровки. В любом нормальном почтовом клиенте есть интеграция (встроенная или плагином) с GnuPG, поддерживающая PGP/MIME, ей и следует пользоваться. Даже для GMail, по-моему, что-то сделали. Зашифровать и подписать файл в командной строке можно так: gpg --encrypt --sign -r <ID ключа(-ей) получателя(-ей)> <файл>. Будет создан файл <файл>.gpg, который можно расшифровать только закрытым ключом, парным к открытому, указанному в списке -r. Кстати, если явно не указать себя, то самому расшифровать тоже не получится smile Расшифровка: gpg -d <файл>


--------------------
“Coming back to where you started is not the same as never leaving.” — Terry Pratchett
PM MAIL WWW GTalk   Вверх
GrayCardinal
Дата 2.10.2010, 17:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Фигасе
****


Профиль
Группа: Завсегдатай
Сообщений: 3039
Регистрация: 9.11.2003

Репутация: 18
Всего: 58



Void, 
Да. Вроде понял. Спасибо.


--------------------
PM MAIL WWW   Вверх
ZeeLax
Дата 4.10.2010, 06:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 4
Всего: 88



Этой теме самое место в разделе "Клуб юнуксоидов" smile 

Модератор: Тема перенесена


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Клуб юнуксоидов"
powerfox
ZeeLax
nickless

Что такое клуб юнуксоидов?

Это место более свободного общения специалистов и любителей *NIX систем.


Новичкам: Этот раздел предназначен в основном именно для общения а не решения проблем.


Правила всего раздела Linux/UNIX сюда не распространяются, но здесь имеются свои правила:


  • Оскорбления запрещены.
  • Holy wars разрешены, но в небольших размерах. Если вы создаёте что-то уровня Windows vs. Linux, то постите это в Религиозных войнах, пожалуйста.
  • Если вы хотите выставить здесь какое-либо своё творение - милости просим.
  • За интересные новости, интересные статьи, высказывания и юмор (в тему) + в репу.

Короче, по репе получите по полной программе ;-) Happy hacking!



Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Клуб юнуксоидов | Следующая тема »


 




[ Время генерации скрипта: 0.0503 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.