Toto dílo je duševním vlastnictvím Suse cr, s r. o a Novell Inc



Yüklə 4,5 Kb.
Pdf görüntüsü
səhifə46/91
tarix06.02.2018
ölçüsü4,5 Kb.
#25866
1   ...   42   43   44   45   46   47   48   49   ...   91


13
Šifr
o
vání
s
KGpg
Šifrování s KGpg
KGpg je d ˚uležitým programem urˇceným k šifrování. S jeho pomocí m ˚užete spravo-
vat všechny klíˇce, rychle dešifrovat soubory pomocí vestavˇeného editoru ˇci posílat
šifrované zprávy.
13.1
Klíˇce . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
13.2
Vytvoˇrení nového páru klíˇc ˚u . . . . . . . . . . . . . . . . . . 168
13.3
Export veˇrejných klíˇc ˚u . . . . . . . . . . . . . . . . . . . . . 169
13.4
Import klíˇce . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
13.5
Dialog serveru s klíˇci . . . . . . . . . . . . . . . . . . . . . . 171
13.6
Import klíˇce ze serveru s klíˇci . . . . . . . . . . . . . . . . . 172
13.7
Export klíˇce na server s klíˇci . . . . . . . . . . . . . . . . . . 172
13.8
Applet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
13.9
Další informace . . . . . . . . . . . . . . . . . . . . . . . . . 175


13.1
Klíˇ
ce
V této kapitole najdete všechny informace, které potˇrebujete pro práci s šifrováním. Zde
popsané postupy se vám budou hodit také pˇri práci s dalšími aplikacemi (napˇríklad
KMail nebo Evolution), které využívají šifrování.
13.2
Vytvoˇrení nového páru klíˇ
c ˚
u
Abyste mohli soubory a zprávy šifrovat, musíte si nejdˇrív vytvoˇrit pár klíˇc ˚u. První klíˇc
veˇrejný klíˇc slouží k rozšifrování vaší zprávy. Tento klíˇc musí mít k dispozici všichni, se
kterými chcete komunikovat. Druhý klíˇc je tajný klíˇc , který si ponecháte a který slouží
k zašifrování.
Varování
Veˇrejný klíˇc je urˇcen pro komunikaci s partnery a vystavení na serveru s
klíˇci. Tajný klíˇc nebo-li osobní klíˇc je urˇcen pouze pro vaší potˇrebu a nikdo
jiný by k nˇemu nemˇel mít pˇrístup. Uložte tajný klíˇc tak, aby k nˇemu nikdo
nemˇel pˇrístup.
Varování
První pár klíˇc ˚u m ˚užete vytvoˇrit okamžitˇe pˇri prvním spuštˇení programu KGpg v di-
alogu nastavení tohoto programu. Po prvním spuštˇení se program minimalizuje do
hlavní lišty. Kdykoliv ho m ˚užete opˇet maximalizovat kliknutím na ikonku zámku,
kterou najdete vpravo dole. Kliknutím pravým tlaˇcítkem na tuto ikonku vyvoláte
hlavní nabídku KGpg, kliknutím levým tlaˇcítkem spustíte ‘Správu klíˇc ˚u’, pomocí které
m ˚užete spravovat již existující klíˇce a vytváˇret nové páry.
Pokud jste si nevytvoˇrili pár klíˇc ˚u hned pˇri prvním spuštˇení nebo si chcete vytvoˇrit
nový, m ˚užete tak uˇcinit ve ‘Správˇe klíˇc ˚u’. Kliknˇete levým tlaˇcítkem na ikonku pro-
gramu KGpg. V oknˇe, které se vám otevˇre, zvolte z hlavní nabídky ‘Klíˇce’ ¨ ‘Vytvoˇrit
pár klíˇc ˚u’ nebo stisknˇete klávesovou zkratku
§
¦
¤
¥
Ctrl
-
§
¦
¤
¥
N
. Objeví se dialog ‘Generování
klíˇce’, který vidíte na obrázku 13.1 na následující stranˇe. Vypl ˇnte jméno, email a pˇrí-
padnˇe napište komentáˇr. Dále m ˚užete nastavit velkost klíˇce a algoritmus šifrování. Po
nastavení stisknˇete tlaˇcítko ‘OK’.
Po vytvoˇrení páru klíˇce m ˚užete v dalším dialogu nastavit klíˇc jako výchozí, uložit ho
pod urˇcitým jménem nebo ho vytisknout.
168
13.1. Klíˇ
ce


13
Šifr
o
vání
s
KGpg
Obrázek 13.1: KGpg: Vytváˇrení klíˇce
13.3
Export veˇrejných klíˇ
c ˚
u
Po vytvoˇrení páru klíˇce, m ˚užete šifrovat odchozí zprávy a své soubory. Aby je mohli
uživatelé, kterým je zašlete, opˇet dešifrovat, musí mít veˇrejný klíˇc. Veˇrejný klíˇc jim
poskytnete prostˇrednictvím serveru s klíˇci, kam sv ˚uj veˇrejný klíˇc exportujete. K tomu
v ‘Dialog serveru klíˇc ˚u’. Kliknˇete pravým tlaˇcítkem na ikonku KGpg a zvolte ‘Dialog
serveru klíˇc ˚u’. Zde pˇrejdˇete do záložky ‘Exportovat’. Nastavte server s klíˇci, na který si
pˇrejete sv ˚uj veˇrejný klíˇc exportovat, a pár klíˇc ˚u, jeho veˇrejnou ˇcást budete na zvolený
server exportovat. Pak svou volbu potvrd’te stisknutím tlaˇcítka ‘Exportovat’.
Export klíˇce lze samozˇrejmˇe provést také pˇrímo z dialogu správy klíˇc ˚u z nabídky
‘Klíˇce’ ¨ ‘Exportovat veˇrejný klíˇc(e)’. V tomto dialogu máte možnost vybrat si ze ˇctyˇr
možností:
169
SUSE LINUX


Obrázek 13.2: KGpg: Generování klíˇce
Email
export do emailu, který m ˚užete zaslat na libovolnou adresu
Schránka
export do schránky
Výchozí server klíˇc ˚u
export na pˇrednastavená server s klíˇci
Soubor
export do zvoleného souboru
Po výbˇeru potvrd’te export stisknutím tlaˇcítka ‘OK’. Více o serverech s klíˇci najdete v
ˇcásti 13.5 na následující stranˇe.
13.4
Import klíˇ
ce
Pokud vám nˇekde zašle klíˇc jako souˇcást emailu, m ˚užete k importu tohoto klíˇce použít
funkci ‘Importovat klíˇc’, která nový klíˇc uloží a zajistí jeho automatické používání
kdykoliv od odesílatele klíˇce obdržíte novou zprávu. Import klíˇce se provádí podobnˇe
jako export.
13.4.1
Podpis klíˇ
ce
Klíˇc m ˚uže být stejnˇe jako každý jiný soubor podepsán digitálním podpisem . Pokud jste
si jistí, že je importovaný klíˇc skuteˇcnˇe v poˇrádku a znáte jho odesílatele, m ˚užete svou
d ˚uvˇeru potvrdit podpisem.
170
13.4. Import klíˇ
ce


13
Šifr
o
vání
s
KGpg
Varování
Šifrovaná komunikace je jen tak bezpeˇcná, jak ji zajistíte. Ke zvýšení
bezpeˇcnosti m ˚užete použít metodu ovˇeˇrování podpisu, pomocí které
m ˚užete vytvoˇrit tzv. d ˚uvˇeryhodný web.
Varování
Zvolte klíˇc, který si pˇrejete podepsat. Zvolte nabídku ‘Klíˇc’ a pak ‘Podepsat klíˇc’. Pˇred
podpisem vás program požádá, abyste klíˇc otestovali. Pokud si pˇrejete klíˇc otestovat,
potvrd’te testování stisknutím tlaˇcítka ‘Ano’. Po podepsání klíˇce bude možné váš klíˇc
pˇrekontrolovat podle podpisu.
13.4.2
D ˚
uvˇ
eryhodnost klíˇ
c ˚
u
Za normálních okolností budete pˇri každém dešifrování zprávy programem vždy
dotazováni na d ˚uvˇeryhodnost klíˇce. Abyste tomu pˇredešli, m ˚užete u každého novˇe
importovaného klíˇce nastavit d ˚uvˇeryhodnost. Jako výchozí hodnotu má každý novˇe
importovaný klíˇc hodnotu ?, což znamená, že nemá nastavenu žádnou d ˚uvˇeryhod-
nost.
Kliknˇete pravým tlaˇcítkem myši na zvolený klíˇc a v kontextové nabídce, které se po
kliknutí objeví, zvolte ‘Edit Key in Terminal’. KGpg otevˇre textovou konzoli, ve které
m ˚užete s pomocí nˇekolika pˇríkaz ˚u nastavit d ˚uvˇeryhodnost.
Na pˇríkazovou ˇrádku konzole (

ríkaz >
) zadejte pˇríkaz
trust
. Zvolte hodnotu
d ˚uvˇeryhodnosti. Pokud jste si skuteˇcnˇe jistí d ˚uvˇeryhodností klíˇce, zadejte
5
. Na násle-
dující dotaz odpovˇezte
A
. Konzoli opustíte zadáním pˇríkazu
quit
.
Po nastavení se v seznamu klíˇc ˚u v sloupci d ˚uvˇeryhodnost objeví podle d ˚uvˇery-
hodnosti pˇríslušná barva. ˇ
Cím nižší je hodnota d ˚uvˇeryhodnosti klíˇce, tím nižší je
pravdˇepodobnost, že jej k podpisu použil jeho skuteˇcný vlastník.
13.5
Dialog serveru s klíˇ
ci
Na Internetu je dostupná ˇrada server ˚u s klíˇci. Pokud chcete šifrovat emailu pro více
uživatel ˚u najednou, je rozumnˇejší vystavit sv ˚uj veˇrejný klíˇc na serveru s klíˇci, než ho
každému uživateli posílat zvlášt’. KGpg umož ˇnuje také na serverech s klíˇci vyhledávat
klíˇce a pak je importovat do svého systému.
171
SUSE LINUX


Yüklə 4,5 Kb.

Dostları ilə paylaş:
1   ...   42   43   44   45   46   47   48   49   ...   91




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə