KMail/PGP MIME/da: Difference between revisions
(Importing a new version from external source) |
No edit summary |
||
(31 intermediate revisions by 2 users not shown) | |||
Line 2: | Line 2: | ||
== Opsætning af signerede mails ved hjælp af GPG i KMail == | == Opsætning af signerede mails ved hjælp af GPG i KMail == | ||
af Fajar Priyanto, 2004 | af Fajar Priyanto, 2004 (senest opdateret 2019) | ||
=== Lav din nøgle, lav en backup og udgiv den === | === Lav din nøgle, lav en backup og udgiv den === | ||
Line 16: | Line 16: | ||
Du vil se noget i retning af dette med dine egne legitimationsdata. | Du vil se noget i retning af dette med dine egne legitimationsdata. | ||
{{Output|1= | {{Output|1=pub rsa4096 2004-03-15 [SC] | ||
D9C687FBA8DB7AB93E06E737931BC29844664E2D | |||
uid [ultimate] Fajar Priyanto <mail@example.com> | |||
sub rsa4096 2004-03-15 [E]}} | |||
4. For at eksportere din offentlige nøgle skriver du: | |||
{{Input|1=gpg --armor --output fajar-pub.key --export [email protected]}} | |||
En fil ved navn '''fejar-pub.key''' vil blive lavet i den aktuelle mappe. Det er en kopi a din offentlige nøgle. Dette er også den fil, som folk skal importere for at verificere dine signerede e-mails. Du kan offentliggøre den på nøgleservere over hele verden, sende den direkte til de folk, som beder om den eller lægge den på dit websted, sådan at andre kan downloade den. | En fil ved navn '''fejar-pub.key''' vil blive lavet i den aktuelle mappe. Det er en kopi a din offentlige nøgle. Dette er også den fil, som folk skal importere for at verificere dine signerede e-mails. Du kan offentliggøre den på nøgleservere over hele verden, sende den direkte til de folk, som beder om den eller lægge den på dit websted, sådan at andre kan downloade den. | ||
Line 27: | Line 28: | ||
Hvis du ser på filens indhold, så vil det ligne dette: | Hvis du ser på filens indhold, så vil det ligne dette: | ||
{{Output|1=-- --BEGIN PGP PUBLIC KEY BLOCK-- --<!--}}--> | {{Output|1=-- --BEGIN PGP PUBLIC KEY BLOCK-- --<!--}}--> | ||
mQGiBEBVTw8RBACaYvnDkgqNWyktg3urdE9mrpv63x3Iux2zVkuZk8pIRp5HeR/V | mQGiBEBVTw8RBACaYvnDkgqNWyktg3urdE9mrpv63x3Iux2zVkuZk8pIRp5HeR/V | ||
Line 36: | Line 35: | ||
B394acuU4FdGN/EynYUAn1aRvNmgs0/IU2MDzYQpbHIaqpkE | B394acuU4FdGN/EynYUAn1aRvNmgs0/IU2MDzYQpbHIaqpkE | ||
= | =RIZC | ||
<!--{{-->-- --END PGP PUBLIC KEY BLOCK-- -- | <!--{{-->-- --END PGP PUBLIC KEY BLOCK-- -- | ||
Line 43: | Line 42: | ||
Desuden kan det være en god ide at lave en backup af din hemmelige nøgle på et sikkert medium (ikke kun én diskette; den bliver bare beskadiget). Brug følgende kommando: | Desuden kan det være en god ide at lave en backup af din hemmelige nøgle på et sikkert medium (ikke kun én diskette; den bliver bare beskadiget). Brug følgende kommando: | ||
{{Input|1= $ gpg - | {{Input|1= $ gpg --armor --output secret.asc --export-secret-keys [email protected]}} | ||
Dette vil lave en tekstfil ved navn '''secret.asc''' med din hemmelige eller private nøgle. Giv den ikke til nogen, som du ikke har fuld tillid til. Gem den et sikkert sted (eller endnu bedre: mere end et sted). | Dette vil lave en tekstfil ved navn '''secret.asc''' med din hemmelige eller private nøgle. Giv den ikke til nogen, som du ikke har fuld tillid til. Gem den et sikkert sted (eller endnu bedre: mere end et sted). | ||
Endelig er det tilrådeligt at generere et tilbagekaldelsescertifikat og gemme det et sikkert sted, ikke sammen med din hemmelige nøgle. Hvis din hemmelige nøgle falder i de forkerte hænder, så kan du tilbagekalde den, sådan at den ikke så let kan misbruges af andre. Kommandoen til at gøre dette er | Endelig er det tilrådeligt at generere et tilbagekaldelsescertifikat og gemme det et sikkert sted, ikke sammen med din hemmelige nøgle. Hvis din hemmelige nøgle falder i de forkerte hænder, så kan du tilbagekalde den, sådan at den ikke så let kan misbruges af andre. Kommandoen til at gøre dette er | ||
{{Input|1=$ gpg - | {{Input|1=$ gpg --armor --output revoker.asc --gen-revoke [email protected]}} | ||
Dette vil lave en tekstfil ved navn '''revoker.asc''', som indeholder tilbagekaldelsescertifikatet. | Dette vil lave en tekstfil ved navn '''revoker.asc''', som indeholder tilbagekaldelsescertifikatet. | ||
== Opsætning af KMail til at signere e-mails ved brug af din gpg-nøgle == | == Opsætning af KMail til at signere e-mails ved brug af din gpg-nøgle == | ||
# Start '''KMail''' og vælg menuen <menuchoice>Indstillinger -> Indstil KMail... -> Identiteter</menuchoice> | # Start '''KMail''' og vælg menuen <menuchoice>Indstillinger -> Indstil KMail... -> Konti -> Identiteter</menuchoice> | ||
# Vælg den identitet, som du bruger | # Vælg den identitet, som du bruger | ||
# Klik så på <menuchoice>Ændr... -> Kryptografi -> OpenPGP-signeringsnøgle</menuchoice> | # Klik så på <menuchoice>Ændr... -> Kryptografi -> OpenPGP-signeringsnøgle</menuchoice> | ||
# Det vil automatisk vise din gpg-nøgle, dvs. '' | # Det vil automatisk vise din gpg-nøgle, dvs. ''Dit Navn <[email protected]>'' | ||
# Gør den ikke det, så klik på <menuchoice> | # Gør den ikke det, så klik på <menuchoice>Ingen nøgle</menuchoice> og vælg din nøgle | ||
# Opsæt nu '''KMail''' til automatisk at signere alle de e-mails, som du skriver med din nøgle | # Opsæt nu '''KMail''' til automatisk at signere alle de e-mails, som du skriver med din nøgle | ||
# | # Stadig i fanebladet Kryptografi klikker du på <menuchoice>Signér breve automatisk</menuchoice> | ||
# I '''KMails''' indstillingsdialog går du nu til <menuchoice>Sikkerhed -> Skrivning</menuchoice> | |||
# Vælg disse punkter: | # Vælg disse punkter: | ||
## Opbevar gemte breve krypterede | ## Opbevar gemte breve krypterede | ||
## Vis altid indkodningsnøgle til godkendelse | ## Vis altid indkodningsnøgle til godkendelse | ||
# Forlad indstillingsdialogen ved at klikke på <menuchoice>OK</menuchoice>. | |||
# Forlad indstillingsdialogen ved at klikke på <menuchoice> | |||
Line 72: | Line 70: | ||
== Test KMail ved at lave en ny meddelelse == | == Test KMail ved at lave en ny meddelelse == | ||
# | |||
# You will notice that there is a Sign Message banner. It's already active. | |||
[[File:Kmail_gpg_sign_banner.png|400px|center]] | |||
# Skriv din meddelse og send den, når du er klar. | # Skriv din meddelse og send den, når du er klar. | ||
# '''KMail''' vil bede dig om at skrive den hemmelige passphrase, som du lavede under ''gpg --gen-key''-skridtet. Skriv det, og '''KMail''' vil vise dig en dialog, som bekræfter den signerede besked. Klik på <menuchoice> | # '''KMail''' vil bede dig om at skrive den hemmelige passphrase, som du lavede under ''gpg --gen-key''-skridtet. Skriv det, og '''KMail''' vil vise dig en dialog, som bekræfter den signerede besked. Klik på <menuchoice>OK</menuchoice> for at sende den. | ||
# Hvis du tester den ved at sende den til dig selv, så vil du bemærke, at '''KMail''' viser meddelsen med en GRØN overskrift, som siger noget i retning af: Brevet var signeret af Fajar Priyanto (Knowledge is power! http://linux.arinet.org) (Key ID: 0x85EEC6A5). Signaturen er gyldig, og nøglen er fuldt troværdig. | # Hvis du tester den ved at sende den til dig selv, så vil du bemærke, at '''KMail''' viser meddelsen med en GRØN overskrift, som siger noget i retning af: Brevet var signeret af Fajar Priyanto (Knowledge is power! http://linux.arinet.org) (Key ID: 0x85EEC6A5). Signaturen er gyldig, og nøglen er fuldt troværdig. | ||
# Folk, som har din offentlige nøgle vil også have se dette, men de som ikke har nøglen vil få meddelsen vis i gult med ord som disse: Brevet var signeret med ukendt nøgle 0xBFE7357F. Gyldigheden af signaturen kan ikke verificeres. | # Folk, som har din offentlige nøgle vil også have se dette, men de som ikke har nøglen vil få meddelsen vis i gult med ord som disse: Brevet var signeret med ukendt nøgle 0xBFE7357F. Gyldigheden af signaturen kan ikke verificeres. | ||
Line 85: | Line 87: | ||
== Problemer == | == Problemer == | ||
* Beskeder signeret med en nøgle, som allerede kendes vises korrekt i ''KMail''', men nye nøgler blev ikke importeret og du kan ikke signere beskeder | * Beskeder signeret med en nøgle, som allerede kendes vises korrekt i '''KMail''', men nye nøgler blev ikke importeret og du kan ikke signere beskeder. Årsagen er en manglende pakke. Installation af pinentry-qt (du får måske også brug for pinentry-qt4) løser tilsyneladende begge problemer. | ||
* '''KMail''' foretager ikke længere in-line signaturer. Brug OpenGPG til dette. | * '''KMail''' foretager ikke længere in-line signaturer. Brug OpenGPG til dette. [[Special:myLanguage/KGpg|KGpg]] er en nyttig applet, som hjælper med at håndtere signaturer, både dine egne og dem, som du samler sammen. | ||
{{Note/da|1=For at siker dig, at "passphraseagenten" (gpg-agent) er aktiveret kan du tjekke filen ''~/.gnupg/gpg.conf'' og eventuelt fjerne kommentartegnet i linjen, som indeholder "use-agent" ud.<br /> | |||
I '''KMails''' <menuchoice>Indstillinger -> Indstil KMail... -> Sikkerhed -> Diverse</menuchoice> vælger du <menuchoice>GnuPG-indstillinger</menuchoice> og så <menuchoice>Indstil...</menuchoice>. På siden GPG Agent kan du skrive stien til en fil, hvor log-meddelelser kan skrives hvis der opstår problemer. Du kan tjekke loggen i '''KMails''' <menuchoice>Værktøjer -> filterlogviser...</menuchoice>. Det er nok også en god ide at øge cache-tiden - jeg bruger 3600.}} | |||
{{Note/da|1=For at siker dig, at "passphraseagenten" (gpg-agent) er aktiveret kan du tjekke filen ''~/.gnupg/gpg.conf'' og eventuelt | |||
I '''KMails''' <menuchoice>Indstillinger -> | |||
{{Warning/da|1=Følgende scripts til opstart og nedlukning er måske allerede i brug fra din distribution, men ligger et andet sted. Installér ikke disse scripts, medmindre du har problemer med opstart og nedlukning}} | {{Warning/da|1=Følgende scripts til opstart og nedlukning er måske allerede i brug fra din distribution, men ligger et andet sted. Installér ikke disse scripts, medmindre du har problemer med opstart og nedlukning}} | ||
* Hvis du ikke allerede den, så lav en mappe kaldet ''env'' i ''~/. | * Hvis du ikke allerede den, så lav en mappe kaldet ''env'' i ''~/.config/plasma-workspace''. I denne mappe laver du en fil kaldet ''gpgagent.sh'' med følgende indhold | ||
{{Input|1= | {{Input|1= | ||
Line 106: | Line 106: | ||
Gem den og gør den kørbar. | Gem den og gør den kørbar. | ||
På samme måde bør du få gpg-agent ryddet op ved nedlukning: Hvis du ikke har den allerede, så lav en mappe kaldet ''shutdown'' i ''~/.config/plasma-workspace'' og lav en scriptfil ved navn ''stop_gpgagent.sh'' med følgende indhold | |||
{{Input|1= | {{Input|1= | ||
Line 113: | Line 113: | ||
}} | }} | ||
Gem den og gør den kørbar. | |||
== Tips til fejlsøgning == | |||
{{Input|1=ps -edalf {{!}} grep gpg-agent }} vil skrive en liste af kørende instanser af gpg-agent. | |||
= | |||
{{Input|1=killall gpg-agent}} stopper alle instanser | |||
{{Input|1= | {{Input|1=eval "$(gpg-agent --daemon)"}} genstarter agenten | ||
{{Input|1= | {{Input|1=gpg-agent status}} skulle fortælle dig, om agenten kører. | ||
== More Information == | |||
[[Special:myLanguage/KMail/gpg|Oversigtssiden]] har flere vink og tips. | |||
* [https://gnupg.org/ GnuPG hjemmeside] | |||
* [https://gnupg.org/documentation/manuals/gnupg/ GnuPG-manualen] | |||
* [https://gnupg.org/documentation/guides.html GnuPG-guide] | |||
[[Category: | [[Category:Kontor/da]] | ||
[[Category:Internet]] | [[Category:Internet/da]] | ||
[[Category:Privatliv/da]] |
Latest revision as of 06:46, 27 October 2022
Opsætning af signerede mails ved hjælp af GPG i KMail
af Fajar Priyanto, 2004 (senest opdateret 2019)
Lav din nøgle, lav en backup og udgiv den
1. Du får brug for programmet gpg. Det er allerede installeret som standard.
2. Lav din egen nøgle (skriv dette som dig selv, ikke som root):
gpg --gen-key
Følg instruktionerne, det er meget klart og let.
3. Tjek, at nøglen blev lavet:
gpg --list-key
Du vil se noget i retning af dette med dine egne legitimationsdata.
pub rsa4096 2004-03-15 [SC] D9C687FBA8DB7AB93E06E737931BC29844664E2D uid [ultimate] Fajar Priyanto <[email protected]> sub rsa4096 2004-03-15 [E]
4. For at eksportere din offentlige nøgle skriver du:
gpg --armor --output fajar-pub.key --export [email protected]
En fil ved navn fejar-pub.key vil blive lavet i den aktuelle mappe. Det er en kopi a din offentlige nøgle. Dette er også den fil, som folk skal importere for at verificere dine signerede e-mails. Du kan offentliggøre den på nøgleservere over hele verden, sende den direkte til de folk, som beder om den eller lægge den på dit websted, sådan at andre kan downloade den.
Hvis du ser på filens indhold, så vil det ligne dette:
-- --BEGIN PGP PUBLIC KEY BLOCK-- -- mQGiBEBVTw8RBACaYvnDkgqNWyktg3urdE9mrpv63x3Iux2zVkuZk8pIRp5HeR/V [snip snip...] B394acuU4FdGN/EynYUAn1aRvNmgs0/IU2MDzYQpbHIaqpkE =RIZC -- --END PGP PUBLIC KEY BLOCK-- --
Desuden kan det være en god ide at lave en backup af din hemmelige nøgle på et sikkert medium (ikke kun én diskette; den bliver bare beskadiget). Brug følgende kommando:
$ gpg --armor --output secret.asc --export-secret-keys [email protected]
Dette vil lave en tekstfil ved navn secret.asc med din hemmelige eller private nøgle. Giv den ikke til nogen, som du ikke har fuld tillid til. Gem den et sikkert sted (eller endnu bedre: mere end et sted).
Endelig er det tilrådeligt at generere et tilbagekaldelsescertifikat og gemme det et sikkert sted, ikke sammen med din hemmelige nøgle. Hvis din hemmelige nøgle falder i de forkerte hænder, så kan du tilbagekalde den, sådan at den ikke så let kan misbruges af andre. Kommandoen til at gøre dette er
$ gpg --armor --output revoker.asc --gen-revoke [email protected]
Dette vil lave en tekstfil ved navn revoker.asc, som indeholder tilbagekaldelsescertifikatet.
Opsætning af KMail til at signere e-mails ved brug af din gpg-nøgle
- Start KMail og vælg menuen
- Vælg den identitet, som du bruger
- Klik så på
- Det vil automatisk vise din gpg-nøgle, dvs. Dit Navn <[email protected]>
- Gør den ikke det, så klik på og vælg din nøgle
- Opsæt nu KMail til automatisk at signere alle de e-mails, som du skriver med din nøgle
- Stadig i fanebladet Kryptografi klikker du på
- I KMails indstillingsdialog går du nu til
- Vælg disse punkter:
- Opbevar gemte breve krypterede
- Vis altid indkodningsnøgle til godkendelse
- Forlad indstillingsdialogen ved at klikke på .
Test KMail ved at lave en ny meddelelse
- You will notice that there is a Sign Message banner. It's already active.
- Skriv din meddelse og send den, når du er klar.
- KMail vil bede dig om at skrive den hemmelige passphrase, som du lavede under gpg --gen-key-skridtet. Skriv det, og KMail vil vise dig en dialog, som bekræfter den signerede besked. Klik på for at sende den.
- Hvis du tester den ved at sende den til dig selv, så vil du bemærke, at KMail viser meddelsen med en GRØN overskrift, som siger noget i retning af: Brevet var signeret af Fajar Priyanto (Knowledge is power! http://linux.arinet.org) (Key ID: 0x85EEC6A5). Signaturen er gyldig, og nøglen er fuldt troværdig.
- Folk, som har din offentlige nøgle vil også have se dette, men de som ikke har nøglen vil få meddelsen vis i gult med ord som disse: Brevet var signeret med ukendt nøgle 0xBFE7357F. Gyldigheden af signaturen kan ikke verificeres.
Tillykke!
Du kan nu kommunikere på en mere sikker måde, hvis du vil. Jeg ved, at denne beskrivelse er meget kort og måske ikke så klar. Giv mig foreslag; så vil jeg forbedre den efterhånden. Jeg her desuden til hensigt at skrive den anden del af dette emne, som dækker, hvordan man krypterer beskeder, importerer andre offentlige nøgler og installerer krypterings-plugins. Særlig tak til Tim Sawchuck og Philip Cronje og til alle mine venner på Mandrake-listen.
Problemer
- Beskeder signeret med en nøgle, som allerede kendes vises korrekt i KMail, men nye nøgler blev ikke importeret og du kan ikke signere beskeder. Årsagen er en manglende pakke. Installation af pinentry-qt (du får måske også brug for pinentry-qt4) løser tilsyneladende begge problemer.
- KMail foretager ikke længere in-line signaturer. Brug OpenGPG til dette. KGpg er en nyttig applet, som hjælper med at håndtere signaturer, både dine egne og dem, som du samler sammen.
- Hvis du ikke allerede den, så lav en mappe kaldet env i ~/.config/plasma-workspace. I denne mappe laver du en fil kaldet gpgagent.sh med følgende indhold
#!/bin/bash killall gpg-agent eval `gpg-agent --daemon`
Gem den og gør den kørbar.
På samme måde bør du få gpg-agent ryddet op ved nedlukning: Hvis du ikke har den allerede, så lav en mappe kaldet shutdown i ~/.config/plasma-workspace og lav en scriptfil ved navn stop_gpgagent.sh med følgende indhold
#!/bin/bash killall gpg-agent
Gem den og gør den kørbar.
Tips til fejlsøgning
ps -edalf | grep gpg-agent
vil skrive en liste af kørende instanser af gpg-agent.
killall gpg-agent
stopper alle instanser
eval "$(gpg-agent --daemon)"
genstarter agenten
gpg-agent status
skulle fortælle dig, om agenten kører.
More Information
Oversigtssiden har flere vink og tips.