Quindi, sei pronto per utilizzare la crittografia email con GPG usando Thunderbird+Enigmail in uno dei nostri corsi di formazione o utilizzando il nostro guida online.Gli esercizi seguenti ti aiuteranno a rafforzare i concetti chiave e ad apprendere alcune tecniche avanzate.
Importazione (e fingerprinting) di chiavi pubbliche
Ora che utilizzi la crittografia email GPG, dovrai ricevere le chiavi pubbliche dai tuoi corrispondenti. Per utilizzare le chiavi, devi prima importarle. Nella nostra guida introduttiva, ti mostriamo come fare quando la chiave ti viene inviata come allegato a un'email. Come promemoria:
[toggle title_open=”Come importare una chiave da un allegato” title_closed=”Come importare una chiave da un allegato” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]La chiave pubblica sarà in un allegato chiamato come[/toggle] 0x12345678.asc.
- Fai clic destro sul file allegato.
- Seleziona “Importa chiave OpenPGP”.
[/toggle]
Dopo aver importato una chiave, ti invitiamo a verificare la autenticità di quella chiave controllando l'impronta digitale:
[toggle title_open=”Come verificare l'autenticità di una chiave: fingerprinting” title_closed=”Come verificare l'autenticità di una chiave: fingerprinting” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Tu e il tuo amico dovreste entrambi:
- Vai al menu: Enigmail -> Gestione delle chiavi.
- Fai clic destro sulla chiave del tuo amico.
- Seleziona “Proprietà chiave”.
- Confronta l'impronta digitale che appare.
- Per tenere traccia di averlo fatto, è necessario selezionare “Firma chiave” e “Ho eseguito un controllo molto accurato” dal menu a discesa “Seleziona azione...” o “Certifica”.
[/toggle]
Tuttavia, a seconda di come il tuo corrispondente utilizza PGP, potresti ricevere un'email che include qualcosa di piuttosto scoraggiante, simile a
-----BEGIN PGP PUBLIC KEY BLOCK----- Versione: SKS 1.1.6 Commento: Nome host: pgp.mit.edu mQINBFY2f7IBEADy4LCnoY9q948eMQlJhak//HP2kiQhED0MJ3DuMn15gcxhzNZCHuMBNlnV EBQa5S7rZSJq2T3cwE51NBJLyq1qXBFhwnT+mGzdLzcFwe5iB+X3dCKvlOgLUb8SHK0GlY55 Rmt3vY/1dLo31BoPlYMA4Rh/a3iVPfgPxJQondXbIYviGhsEQLgV4QWNdC9hMFfmTyOEHRLa ... ... ... laZT7bZLPhuwdBMvTa/Yurg0mcJcYRcuYMlfqjMR/BZfi48p99SA8lNMdp20VoJWgh8nh4UL lxWzC8U1yMHHaANDrfsKbfsssEs+GGtLKabQJwCFWLrS3qvNvJbhvPYFrVgWsgfJb2hcc99+ 24HxjcAOzh4ossSScM4= =3BqU -----END PGP PUBLIC KEY BLOCK-----
Questa è una chiave pubblica PGP.
[toggle title_open=”Come importare una chiave da testo” title_closed=”Come importare una chiave da testo” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Evidenzia l'intera chiave, comprese le linee
-----BEGIN PGP PUBLIC KEY BLOCK-----e-----FINE BLOCCO CHIAVE PUBBLICA PGP----- - Copia il testo.
- Vai al menu: Enigmail -> Gestione chiavi -> Modifica -> Importa chiavi dagli appunti.
[/toggle]
Server chiave: directory online di chiavi pubbliche
Molte persone pubblicano le loro chiavi pubbliche su un server di chiavi, che è una directory online di chiavi pubbliche. Ci sono molte directory di questo tipo, ma (per la maggior parte) sincronizzano le loro voci tra loro, quindi (di solito) non fa differenza quale si usi. È una buona idea pubblicare la propria chiave su un server di chiavi se si desidera che gli estranei possano contattarti tramite email crittografata (ad esempio, se sei un giornalista, un avvocato o un'altra figura pubblica). Potresti voler pubblicare la tua chiave su un server di chiavi anche in modo che le persone che conosci possano ottenere la tua chiave se la perdono. In questi esercizi, mostriamo due modi per ottenere una chiave da un server di chiavi e due modi per pubblicare la tua chiave su un server di chiavi.
[toggle title_open=”Come ottenere una chiave da un key-server usando Enigmail” title_closed=”Come ottenere una chiave da un key-server usando Enigmail” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Vai al menu: Enigmail -> Gestione Chiavi -> Server Chiavi -> Cerca Chiavi.
- Inserire un indirizzo email o un indirizzo email parziale. Ad esempio, la ricerca di “cldc” restituirà tutte le chiavi delle persone dell'ufficio CLDC.
- Seleziona tutte le chiavi che desideri importare e fai clic su OK.
[toggle title_open=”Come ottenere una chiave da un keyserver usando un browser” title_closed=”Come ottenere una chiave da un keyserver usando un browser” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Vai a un server di chiavi, come quello di MayFirst o MIT.
- Nella barra di ricerca, digita un indirizzo email o un indirizzo email parziale. Ad esempio, cercando “cldc” verranno restituite tutte le chiavi delle persone dell'ufficio CLDC. Ogni voce inizierà con qualcosa che assomiglia a
pub 4096R/F066011C - Cliccando sul link dal secondo numero si verrà reindirizzati a una pagina contenente il testo della chiave pubblica corrispondente.
- Importa questo in Enigmail usando lo stesso metodo dell'esercizio precedente.
[toggle title_open=”Come pubblicare la tua chiave su un server delle chiavi usando Enigmail” title_closed=”Come pubblicare la tua chiave su un server delle chiavi usando Enigmail” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Vai al menu: Enigmail -> Gestione chiavi.
- Metti in risalto la tua chiave.
- Nel menu, Keyserver -> Carica chiavi pubbliche.
Si noti che è possibile caricare anche le chiavi di altre persone. Si comporti in modo responsabile e cortese. Si noti inoltre che potrebbe essere necessario del tempo prima che la tua chiave appaia su tutti i server di chiavi sincronizzati.
[toggle title_open=”Come pubblicare la tua chiave su un key-server usando un browser” title_closed=”Come pubblicare la tua chiave su un key-server usando un browser” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]Per prima cosa ottieni il testo della tua chiave pubblica da Enigmail:[/toggle]
- Vai al menu: Enigmail -> Gestione chiavi.
- Fai clic con il pulsante destro del mouse sulla tua chiave.
- Selezionare “Copia chiavi pubbliche negli appunti”.
Quindi carica la chiave su un server di chiavi:
- Vai a un server di chiavi, come quello di MayFirst o MIT.
- Nel campo “invia una chiave”, incolla il testo della tua chiave pubblica.
Si noti che è anche possibile caricare le chiavi di altre persone. Ti preghiamo di comportarti in modo responsabile e cortese. Si noti inoltre che potrebbe essere necessario del tempo prima che la tua chiave appaia su tutti i server di chiavi sincronizzati.
Mantenere la tua coppia di chiavi pubblica/privata
Per mantenere la sicurezza, è importante mantenere la propria coppia di chiavi pubblica/privata. Le chiavi (solitamente) sono impostate per scadere, in modo da non ricevere un messaggio crittografato con una chiave pubblica che hai perso da tempo. Dovresti conservare un backup della tua chiave privata nel caso succeda qualcosa al tuo computer. Se ottieni un nuovo indirizzo email, puoi usare la stessa chiave e semplicemente aggiungere un indirizzo email ad essa. Affronteremo questo e altro negli esercizi che seguono.
[toggle title_open=”Come aggiungere un indirizzo email alla tua chiave” title_closed=”Come aggiungere un indirizzo email alla tua chiave” hide=”yes” border=”yes” style=”default” excerpt_length=”0” read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no"]
- Vai al menu: Enigmail -> Gestione chiavi.
- Fai doppio clic sulla tua chiave.
- Seleziona azione -> Gestisci ID utente -> Aggiungi.
[/toggle]
[toggle title_open=”Come cambiare la data di scadenza della tua chiave pubblica” title_closed=”Come cambiare la data di scadenza della tua chiave pubblica” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Vai al menu: Enigmail -> Gestione chiavi.
- Fai doppio clic sulla tua chiave.
- A destra di scadenza, fai clic su Cambia.
[/toggle]
[toggle title_open=”Come fare il backup della tua coppia di chiavi pubblica/privata” title_closed=”Come fare il backup della tua coppia di chiavi pubblica/privata” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Vai al menu: Enigmail -> Gestione chiavi.
- Fai clic destro sul tuo tasto.
- Seleziona “Esporta Chiavi in un File”.
- Seleziona “Esporta chiavi segrete” e salvala in un luogo sicuro (come un'unità USB/pen drive crittografata).
Nota: finché la tua chiave è ancora protetta dalla tua (forte!, giusto?) passphrase, ti consigliamo di crittografare la chiavetta/l'unità USB su cui la tieni.
[/toggle]
[toggle title_open=”Come cambiare la passphrase che protegge la tua chiave privata” title_closed=”Come cambiare la passphrase che protegge la tua chiave privata” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leggi di più” read_less_text=”Leggi meno” include_excerpt_html=”no”]
- Vai al menu: Enigmail -> Gestione chiavi.
- Fai doppio clic sulla tua chiave.
- Seleziona azione -> Cambia passphrase.
[/toggle]
