Ασφαλίστε το email σας με το Gpg4win. Μέρος 1: εισαγωγή και εγκατάσταση

Ο καλύτερος τρόπος για να διατηρήσετε ιδιωτικό το ιδιωτικό σας email είναι να χρησιμοποιήσετε την κρυπτογράφηση PGP. Ωστόσο, οι σχετικές έννοιες είναι περίπλοκες και συχνά προκαλούν σύγχυση. ένα πρόβλημα που επιδεινώνεται από το γεγονός ότι η δημιουργία κρυπτογραφημένου ηλεκτρονικού ταχυδρομείου PGP είναι απροσδιόριστη και δεν εξηγείται επαρκώς στα υπάρχοντα έγγραφα. Αυτός ο οδηγός «πώς-να» στοχεύει στη σαφέστερη διαδικασία, παρέχοντας οδηγίες βήμα προς βήμα για τη ρύθμιση του PGP στα Windows.


Τι είναι το GnuPG?

Το Gnu Privacy Guard (επίσης γνωστό ως GnuPG ή απλά GPG) είναι ένας κλώνος ανοιχτού κώδικα του πολύ δημοφιλούς προγράμματος κρυπτογράφησης ηλεκτρονικού ταχυδρομείου Pretty Good Privacy (το οποίο είναι τώρα διαθέσιμο στο εμπόριο από τη Symantec). Αναπτύχθηκε από το Ίδρυμα Ελεύθερου Λογισμικού, το GnuPG είναι δωρεάν, ανοιχτό και πλήρως συμβατό με το PGP, χρησιμοποιώντας την πλήρη εφαρμογή του προτύπου OpenPGP (RFC 4880).

Το GnuPG λειτουργεί με κρυπτογράφηση μηνυμάτων χρησιμοποιώντας ασύμμετρα ζευγάρια κλειδιών που δημιουργούνται από μεμονωμένους χρήστες του GnuPG. Αυτά τα κλειδιά μπορούν στη συνέχεια να ανταλλάσσονται με άλλους χρήστες και οι χρήστες μπορούν να προσθέσουν μια ψηφιακή υπογραφή για να επαληθεύσουν την ταυτότητα του αποστολέα και την ακεραιότητα του μηνύματος.

Εάν όλα αυτά ακούγονται περίπλοκα, αυτό συμβαίνει γιατί είναι! Ωστόσο, μόλις πάρετε το κεφάλι σας γύρω από τις βασικές έννοιες, όλα γίνονται πολύ πιο σαφή.

Με την κρυπτογραφία δημόσιου κλειδιού, κάθε χρήστης έχει ένα ιδιωτικό κλειδί, το οποίο κρατούν μυστικές και να χρησιμοποιήσετε για να αποκρυπτογραφήσετε τα μηνύματα ηλεκτρονικού ταχυδρομείου που αποστέλλονται σε αυτά χρησιμοποιώντας το δημόσιο κλειδί τους. Έχουν επίσης ένα δημόσιο κλειδί, το οποίο διανέμουν ελεύθερα έτσι ώστε άλλοι άνθρωποι να μπορούν να το χρησιμοποιήσουν για να τους στείλουν κρυπτογραφημένα μηνύματα.

  • Το ιδιωτικό κλειδί - κρυφό και χρησιμοποιείται για να αποκρυπτογραφεί το δικό του ταχυδρομείο
  • Δημόσιο κλειδί - διανεμημένο έτσι ώστε οι άλλοι να μπορούν να το χρησιμοποιήσουν για την κρυπτογράφηση αλληλογραφίας για αποστολή σε εσάς

Ο δικτυακός τόπος GnuPG παρέχει μεγάλη υποστήριξη, αλλά μεγάλο μέρος του είναι πολύ τεχνικό και δεν είναι φιλικό προς τους αρχάριους.

Gpg4win - η έκδοση των Windows

Το Gpg4win είναι η έκδοση των Windows του GnuPG και είναι πραγματικά μια σουίτα βοηθητικών προγραμμάτων που συγκρατείται από ένα κοινό σενάριο εγκατάστασης. Τα βοηθητικά προγράμματα είναι:

  • Κλεοπάτρα - διαχειριστής πιστοποιητικών
  • ΣΔΣ - άλλη βεβαίωση βεβαίωσης
  • GpgOL - μια προσθήκη για το Outlook
  • GPGEX - μια επέκταση για την Εξερεύνηση των Windows
  • Claw-Mail - ένα ελαφρύ πρόγραμμα ηλεκτρονικού ταχυδρομείου με ενσωματωμένη υποστήριξη GnuPG
  • Συμπλήρωμα Gpg4win - ένα εγχειρίδιο

Χρησιμοποιήστε το GPA για να δημιουργήσετε ένα ζευγάρι κλειδιών

  1. Κάντε λήψη του Gpg4win από τον ιστότοπο και εγκαταστήστε τον (απαιτεί επανεκκίνηση). Θα χρησιμοποιήσουμε το GPA και το Claw-Mail για αυτό το φροντιστήριο, οπότε φροντίστε να τις επιλέξετε όταν τους δοθεί η επιλογή.
  2. Όταν εγκαθιστάτε για πρώτη φορά το Gpg4win σας προσφέρονται πολύ λίγα στον τρόπο με τις ενδείξεις για το πώς να προχωρήσετε, έτσι το πρώτο πράγμα που πρέπει να κάνετε είναι δημιουργούν ένα ζευγάρι κλειδιών. Για να το κάνετε αυτό, πυρπολίστε το GPA και θα σας προσφέρει προσφορά για να δημιουργήσετε ένα ιδιωτικό κλειδί για εσάς.Εγκατάσταση gpg
  3. Ακολουθήστε απλώς τον Οδηγό, εισάγοντας το όνομα και τη διεύθυνση ηλεκτρονικού ταχυδρομείου (που χρησιμοποιούνται για την κατασκευή του κλειδιού), τον κωδικό πρόσβασης που θέλετε να χρησιμοποιήσετε και όπου θέλετε να αποθηκεύσετε το κλειδί. Είναι σημαντικό να χρησιμοποιήσετε την ίδια διεύθυνση ηλεκτρονικού ταχυδρομείου στην οποία θα στέλνετε το κρυπτογραφημένο email σας και ο κωδικός πρόσβασης είναι σημαντικός καθώς ο παραλήπτης θα χρειαστεί να αποκρυπτογραφήσει τα αρχεία σας. Πρόκειται να αποθηκεύσουμε το κλειδί σε ένα φάκελο που ονομάζεται 'Κλειδιά κρυπτογράφησης'. gpg2
  4. Συγχαρητήρια! Τώρα έχετε το πρώτο σας κλειδί gpg gpa 2
  5. Τώρα πρέπει να δημιουργήσετε ένα δημόσιο κλειδί, έτσι ώστε άλλοι να μπορούν να αποκρυπτογραφήσουν τα αρχεία που κρυπτογραφούν με το ιδιωτικό σας κλειδί. Στη ΣΔΣ επιλέξτε το κλειδί που μόλις δημιουργήσατε, κάντε κλικ στο 'Εξαγωγή', επιλέξτε ένα όνομα για το δημόσιο κλειδί, έναν φάκελο για να το αποθηκεύσετε και κάντε κλικ στο 'Αποθήκευση'.
    Το αποθηκεύσαμε στο φάκελο "Κλειδιά κρυπτογράφησης". Αν κοιτάξετε στο φάκελο θα δείτε τώρα ένα ζευγάρι κλειδιών - το κρυπτογραφημένο κλειδί σας (να κρατηθεί μυστικό) και το δημόσιο κλειδί σας (για κοινή χρήση). gpg gpa 3
  6. Μοιραστείτε το δημόσιο κλειδί σας - αυτό μπορεί να γίνει απλά στέλνοντας μήνυμα σε όποιον θέλετε να στείλετε κρυπτογραφημένο μήνυμα. Ο παραλήπτης πρέπει να 'εισαγάγει' αυτό το κλειδί στην εμφάνισή του GPA (ή να εισάγει πιστοποιητικά 'εάν χρησιμοποιεί Kleopatra). Θα χρειαστεί επίσης να δώσετε στους παραλήπτες τους προορισμούς τον κωδικό πρόσβασης που καθορίσατε στο βήμα 2. ζεύγος κλειδιών

Κρυπτογραφήστε τα αρχεία ή τους φακέλους σας

Τώρα μπορείτε να κρυπτογραφήσετε οποιοδήποτε αρχείο ή φάκελο, έτσι ώστε να μπορεί να αποσταλεί σε έναν παραλήπτη της επιλογής σας.

  1. Για να κρυπτογραφήσετε ένα αρχείο ή φάκελο, κάντε δεξί κλικ πάνω του και επιλέξτε 'Sign and Encrypt'
  2. Ελέγξτε ότι οι διαδρομές αποθήκευσης αρχείων είναι εκεί που τις θέλετε και ότι έχει επιλεγεί το κουμπί επιλογής "Υπογραφή και κρυπτογράφηση (Μόνο OpenPGP)".
  3. Επιλέξτε τους παραλήπτες στους οποίους θέλετε να κρυπτογραφήσετε το αρχείο και το "Προσθήκη" στη λίστα. Όταν είστε έτοιμοι, κάντε κλικ στο 'Κρυπτογράφηση'. Για τους σκοπούς αυτού του φροντιστηρίου, θα στείλουμε το αρχείο στον εαυτό μας. gpg 1
  4. Εάν έχετε περισσότερες από μία ταυτότητες, μπορείτε να επιλέξετε ποια θέλετε να χρησιμοποιήσετε για την υπογραφή. Προς το παρόν, απλώς κάντε κλικ στην επιλογή "Υπογραφή και κρυπτογράφηση". Αν επιλέξετε να μην συνδεθείτε στο βήμα 2, δεν θα δείτε αυτήν την οθόνη.gpg 8
  5. Μια κρυπτογραφημένη έκδοση του αρχείου ή του φακέλου δημιουργείται (με την επέκταση αρχείου .gpg), η οποία στη συνέχεια μπορεί απλά να αποσταλεί μέσω ηλεκτρονικού ταχυδρομείου στο άτομο που θέλετε να το έχετε ή μπορείτε να το αποκρυπτογραφήσετε μόνοι σας.gpg υπογράψει

Αποκρυπτογράφηση ενός αρχείου ή ενός φακέλου

  1. Εάν ένα κρυπτογραφημένο αρχείο σας αποσταλεί μέσω ηλεκτρονικού ταχυδρομείου, μεταφορτώστε το σε μια βολική τοποθεσία, κάντε δεξί κλικ στο αρχείο και επιλέξτε 'Αποκρυπτογράφηση και επαλήθευση'.
  2. Θα σας ζητηθεί να εισαγάγετε τη φράση πρόσβασης που έχει ορίσει ο αποστολέας (βλ. Βήμα 2 της ενότητας "Χρήση GPA για τη δημιουργία ζεύγους κλειδιών" παραπάνω). Θυμηθείτε ότι θα πρέπει επίσης να έχετε εισαγάγει το δημόσιο κλειδί κρυπτογράφησης του αποστολέα στον διαχειριστή πιστοποιητικών σας (GPG ή Kleopatra).gpg 9gpg 10
  3. Θα δημιουργηθεί ένας νέος φάκελος με την κατάληξη .tar_1 (ή παρόμοιο), με τα κρυπτογραφημένα αρχεία μέσα.
    Κάνοντας κλικ στην επιλογή Εμφάνιση λεπτομερειών θα εμφανιστούν περισσότερες πληροφορίες σχετικά με την εγκυρότητα των πιστοποιητικώνgpg12

συμπέρασμα

Σας έχουμε δείξει πώς να εγκαταστήσετε το Gpg4win, πώς να δημιουργήσετε ζεύγη κλειδιών και να το χρησιμοποιήσετε για να κρυπτογραφήσετε και να αποκρυπτογραφήσετε αρχεία. Στην ωμή μορφή του το Gpg4win είναι λίγο βασικό, αλλά περνώντας από αυτά τα βήματα είναι ένας καλός τρόπος για να ξεκινήσετε την κατανόηση της κρυπτογράφησης PGP. Στο επόμενο σεμινάριο αυτής της σειράς δύο μερών θα εξετάσουμε την ενσωμάτωση του Gpg4win με το δημοφιλές πρόγραμμα-πελάτη ηλεκτρονικού ταχυδρομείου Thunderbird, έτσι ώστε να μπορείτε εύκολα να στέλνετε και να λαμβάνετε κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me