GnuPG (sau GPG) - cripta datele lor și să facă viața mai sigură - notebook-uri sysadmin

Așa cum deja a comentat pe pagina de criptare. dacă există, pur și simplu, puteți cripta orice fișier în sistemul de operare GPG. Pentru a face acest lucru, pur și simplu da comanda:

Sistemul solicită parola de două ori. Ca rezultat, veți obține de lângă fișierul original cu noul .gpg Extender la sfârșitul anului. De exemplu, file.gpg. Foarte usor de descifrat:

După introducerea parolei, veți primi fișierul original.

Procedura de puțin mai complicat, ca aici a implicat 2 cheie. Una dintre ele este dvs. personal, secret, cunoscut doar pentru tine si nimeni altcineva. Alte publice, departe oferind prietenii în orice mod convenabil. Doar această opțiune, iar cel mai frecvent utilizate, deoarece în primul exemplu de realizare, cu excepția pentru fișierul criptat care urmează să fie transmis și parola pe el, dar în cazul în care este garanția că nu va fi interceptate.

Generarea de chei GPG

Pentru a începe, trebuie să creați pentru ei înșiși perechea de chei. Există diferite skin-uri pentru acest lucru, dar acum o vom face în modul text. Este ușor și vă permite să înțeleagă procesul de formare a cheilor. Astfel, stabilirea de chei începe cu comanda:

În continuare, sistemul solicită: Selectați tipul cheie:

Exportul unei chei publice

Acum vom exporta cheia nou creată într-un fișier text. Apoi, puteți plasa pe site-ul sau trimite prietenilor tăi, și transporta deja corespondența privată sau schimb de fișiere criptate. Dă comanda:

Trimite-cheie, puteți, și la un server de chei. Acest lucru va permite corespondentului dvs. nu a așteptat să se separe de cheie, dar doar pentru a cere-l pe server. Trimiterea făcută simplu:

Import cheie publică de altă parte și de credibilitate

Toate cheile sunt generate, cheia publică este în așteptare pentru a trimite rapoartele necesare. Dar ai nevoie pentru a trimite nu numai cheia, dar, de asemenea, obține persoana cheie cu care efectuează comunicații private de pe internet. Suficient pentru a obține pur și simplu un fișier (de exemplu, # X61; # 108, # 101, # 107, # 115; # 64; # 101; # X6d; # 64; # X61; # X6c; # 101; # X6b; # x73; # 64; # X65; # X6d ; # x2e; # 99; # 111; # X6d; # x2e; # 97; # x73; # 99; ) Și de import cu:

Puteți obține, de asemenea, cheia, dacă acesta este pe un server de chei. Este suficient să se știe corespondent de e-mail. Dă următoarea comandă:

în cazul în care 111111 - identificator sau (ușor) corespondent de e-mail.

Dar, pentru a utiliza klyuchom, tot trebuie să indice în mod specific faptul că aveți încredere în proprietarul cheii. Găsiți cheia pe care ați importat (GPG -list-chei). Apoi, de tip GPG -edit-cheie # X61; # 108; # X65; # 107; # x73; # 64; # X65; # 109; # 64; # 97; # X6c; # X65; # 107; # x73; # 64; # X65; # 109 ; # x2e; # 99; # x6f; # 109; (Utilizați numele proprietarului, sau ID-cheie). Deschideți com. șir de caractere în cazul în care trebuie să tastați cuvântul „încredere“ și apăsați ENTER. În continuare, trebuie să alegeți dintr-o listă de „5 = am încredere în cele din urmă“, scris 5 Enter. Apoi ieșiți de comandă pentru a ieși. Aceasta este acum cheia importată poate fi utilizat.

Transferul de chei

După cum vă puteți imagina, ar trebui să facă întotdeauna o copie de rezervă. Și este în nici un grad de mică importanță și taste:

orice fișiere, criptate a pierdut o pereche de chei, este imposibil de descifrat;

procesul de decriptare necesită o cheie privată care nu este stocat pe serverele cheie.

(Important: Dacă pierdeți perechea cheie, trebuie să revoce cheia folosind revocarea certificatului.)

Crearea unei copii a cheii publice

Afișează lista de chei cu comanda:

articole similare