Contents |
af Fajar Priyanto, 2004
1. Du får brug for programmet gpg. Det er allerede installeret som standard.
2. Lav din egen nøgle (skriv dette som dig selv, ikke som root):
gpg --gen-keyFølg instruktionerne, det er meget klart og let.
3. Tjek, at nøglen blev lavet:
gpg --list-key
Du vil se noget i retning af dette med dine egne legitimationsdata.
:pub 1024D/85EEC6A5 2004-03-15 Fajar Priyanto (Knowledge is power! http://linux.arinet.org) sub 1024g/BBBB57F3 2004-03-15
4. Se på detaljerne ovenfor. For eksempel er 85EEC6A5 din nøgles ID. For at eksportere din offentlige nøgle skriver du:
:gpg -ao fajar-pub.key --export 85EEC6A5
En fil ved navn fejar-pub.key vil blive lavet i den aktuelle mappe. Det er en kopi a din offentlige nøgle. Dette er også den fil, som folk skal importere for at verificere dine signerede e-mails. Du kan offentliggøre den på nøgleservere over hele verden, sende den direkte til de folk, som beder om den eller lægge den på dit websted, sådan at andre kan downloade den.
Hvis du ser på filens indhold, så vil det ligne dette:
-- --BEGIN PGP PUBLIC KEY BLOCK-- -- Version: GnuPG v1.2.3 (GNU/Linux) mQGiBEBVTw8RBACaYvnDkgqNWyktg3urdE9mrpv63x3Iux2zVkuZk8pIRp5HeR/V [snip snip...] B394acuU4FdGN/EynYUAn1aRvNmgs0/IU2MDzYQpbHIaqpkE =B0cy -- --END PGP PUBLIC KEY BLOCK-- --
Desuden kan det være en god ide at lave en backup af din hemmelige nøgle på et sikkert medium (ikke kun én diskette; den bliver bare beskadiget). Brug følgende kommando:
$ gpg -ao secret.asc --export-secret-keys 85EEC6A5
Dette vil lave en tekstfil ved navn secret.asc med din hemmelige eller private nøgle. Giv den ikke til nogen, som du ikke har fuld tillid til. Gem den et sikkert sted (eller endnu bedre: mere end et sted).
Endelig er det tilrådeligt at generere et tilbagekaldelsescertifikat og gemme det et sikkert sted, ikke sammen med din hemmelige nøgle. Hvis din hemmelige nøgle falder i de forkerte hænder, så kan du tilbagekalde den, sådan at den ikke så let kan misbruges af andre. Kommandoen til at gøre dette er
$ gpg -a -o revoker.asc --gen-revoke 85EEC6A5
Dette vil lave en tekstfil ved navn revoker.asc, som indeholder tilbagekaldelsescertifikatet.
Tillykke!
Du kan nu kommunikere på en mere sikker måde, hvis du vil. Jeg ved, at denne beskrivelse er meget kort og måske ikke så klar. Giv mig foreslag; så vil jeg forbedre den efterhånden. Jeg her desuden til hensigt at skrive den anden del af dette emne, som dækker, hvordan man krypterer beskeder, importerer andre offentlige nøgler og installerer krypterings-plugins. Særlig tak til Tim Sawchuck og Philip Cronje og til alle mine venner på Mandrake-listen.
| Note |
|---|
| For at siker dig, at "passphraseagenten" (gpg-agent) er aktiveret kan du tjekke filen ~/.gnupg/gpg.conf og eventuelt kommentere linjen, som indeholder "use-agent" ud. I KMails vælger du og klikker på . På siden kan du skrive en sti til en fil, hvor en log kan skrives hvis der opstår problemer. Du kan tjekke loggen i KMails . Det er nok også en god ide at øge cache-tiden - jeg bruger 3600. |
| Advarsel |
|---|
| Følgende scripts til opstart og nedlukning er måske allerede i brug fra din distribution, men ligger et andet sted. Installér ikke disse scripts, medmindre du har problemer med opstart og nedlukning |
#!/bin/bash killall gpg-agent eval `gpg-agent --daemon`
Gem den og gør den kørbar.
På samme måde bør du få gpg-agent ryddet op ved nedlukning: Hvis du ikke har den allerede, så lav en mappe kaldet shutdown i ~/.kde og lav en scriptfil ved navn stop_gpgagent.sh med følgende indhold
#!/bin/bash killall gpg-agent
Gem den og gør den kørbar.
grep gpg-agentvil skrive en liste af kørende instanser af gpg-agent.
killall gpg-agentstopper alle instanser
eval "$(gpg-agent --daemon)"genstarter agenten
gpg-agent statusskulle fortælle dig, om agenten kører.
Se også:
Oversigtssiden har flere vink og tips.