Então você está pronto para usar criptografia de e-mail GPG com Thunderbird+Enigmail em um de nossos treinamentos ou usando nosso guia online.Os seguintes exercícios ajudarão a reforçar conceitos-chave e a ensinar alguns truques avançados.
Importando (e criando a impressão digital de) chaves públicas
Agora que você está usando criptografia de e-mail com GPG, precisará receber as chaves públicas de seus correspondentes. Para usar as chaves, você primeiro precisa importá-las. Em nosso guia introdutório, mostramos como fazer isso quando a chave é enviada a você como um anexo de e-mail. Como um lembrete:
[toggle title_open=”Como importar uma chave de um anexo” title_closed=”Como importar uma chave de um anexo” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Read More” read_less_text=”Read Less” include_excerpt_html=”no”]A chave pública estará em um anexo chamado algo como[/toggle] 0x12345678.asc.
- Clique com o botão direito no arquivo anexado.
- Selecione “Importar Chave OpenPGP”.
[/fechar]
Após importar uma chave, incentivamos você a verificar a autenticidade desta chave verificando a impressão digital:
[toggle title_open=”Como verificar a autenticidade de uma chave: impressão digital” title_closed=”Como verificar a autenticidade de uma chave: impressão digital” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Ler Menos” include_excerpt_html=”no”]
- Você e seu amigo devem ambos:
- vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Clique com o botão direito na chave do seu amigo.
- Selecione “Propriedades Principais”.
- Compare a impressão digital que aparece.
- Para ter um registro de que você fez isso, você deve, no menu suspenso “Selecionar ação...” ou “Certificar”, escolher “Assinar Chave” e “Fiz uma verificação muito cuidadosa”.
[/fechar]
No entanto, dependendo de como seu correspondente está usando PGP, você pode receber um e-mail que inclui algo bastante avassalador, com a aparência de algo como
-----BEGIN PGP PUBLIC KEY BLOCK----- Version: SKS 1.1.6 Comment: Hostname: pgp.mit.edu mQINBFY2f7IBEADy4LCnoY9q948eMQlJhak//HP2kiQhED0MJ3DuMn15gcxhzNZCHuMBNlnV EBQa5S7rZSJq2T3cwE51NBJLyq1qXBFhwnT+mGzdLzcFwe5iB+X3dCKvlOgLUb8SHK0GlY55 Rmt3vY/1dLo31BoPlYMA4Rh/a3iVPfgPxJQondXbIYviGhsEQLgV4QWNdC9hMFfmTyOEHRLa ... ... ... laZT7bZLPhuwdBMvTa/Yurg0mcJcYRcuYMlfqjMR/BZfi48p99SA8lNMdp20VoJWgh8nh4UL lxWzC8U1yMHHaANDrfsKbfsssEs+GGtLKabQJwCFWLrS3qvNvJbhvPYFrVgWsgfJb2hcc99+ 24HxjcAOzh4ossSScM4= =3BqU -----END PGP PUBLIC KEY BLOCK-----
Esta é uma chave pública PGP.
[toggle title_open=”Como importar chave de texto” title_closed=”Como importar chave de texto” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Ler Menos” include_excerpt_html=”no”]
- Destacar toda a chave, incluindo as linhas
-----BEGIN PGP PUBLIC KEY BLOCK-----e-----FIM DO BLOCO DE CHAVE PÚBLICA PGP----- - Copie o texto.
- Vá para o menu: Enigmail -> Gerenciamento de Chaves -> Editar -> Importar Chaves da Área de Transferência.
[/fechar]
Servidores de chaves: Diretórios online de chaves públicas
Muitas pessoas publicam suas chaves públicas em um servidor de chaves, que é um diretório online de chaves públicas. Existem muitos diretórios desse tipo, mas (na maior parte) eles sincronizam suas entradas uns com os outros, então (geralmente) não importa qual você usa. É uma ótima ideia publicar sua chave em um servidor de chaves se você quiser que estranhos consigam contatá-lo por e-mail criptografado (por exemplo, se você for um jornalista, advogado ou outra figura pública). Você também pode querer publicar sua chave em um servidor de chaves para que pessoas que você conhece possam obtê-la caso a percam. Nestes exercícios, mostramos duas maneiras de obter uma chave de um servidor de chaves e duas maneiras de publicar sua chave em um servidor de chaves.
[toggle title_open=”Como obter uma chave de um servidor de chaves usando o Enigmail” title_closed=”Como obter uma chave de um servidor de chaves usando o Enigmail” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Leia Menos” include_excerpt_html=”no”]
- Vá para o menu: Enigmail -> Gerenciamento de Chaves -> Servidor de Chaves -> Procurar Chaves.
- Digite um endereço de e-mail ou parte dele. Por exemplo, pesquisar por “cldc” retornará todas as chaves de pessoas do escritório CLDC.
- Selecione todas as chaves que você deseja importar e clique em OK.
[toggle title_open=”Como obter uma chave de um servidor de chaves usando um navegador” title_closed=”Como obter uma chave de um servidor de chaves usando um navegador” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Leia Menos” include_excerpt_html=”no”]
- Vá para um servidor de chaves, como o da MayFirst ou MIT.
- Na barra de pesquisa, digite um endereço de e-mail ou um endereço de e-mail parcial. Por exemplo, pesquisar por “cldc” retornará todas as chaves de pessoas do escritório da CLDC. Cada entrada começará com algo que se parece com
bar 4096R/F066011C - Clicar no link do segundo número o levará a uma página que contém o texto da chave pública correspondente.
- Importe isto para o Enigmail usando o mesmo método do exercício anterior.
[toggle title_open=”Como publicar sua chave em um servidor de chaves usando Enigmail” title_closed=”Como publicar sua chave em um servidor de chaves usando Enigmail” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Ler Menos” include_excerpt_html=”no”]
- Vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Destaque sua chave.
- No menu, Keyserver -> Upload Public Keys.
Observe que você também pode carregar as chaves de outras pessoas. Por favor, comporte-se de forma responsável e cortês. Observe também que pode levar algum tempo para que sua chave apareça em todos os servidores de chaves sincronizados.
[toggle title_open=”Como publicar sua chave em um servidor de chaves usando um navegador” title_closed=”Como publicar sua chave em um servidor de chaves usando um navegador” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Ler Mais” read_less_text=”Ler Menos” include_excerpt_html=”no”]Primeiro, obtenha o texto da sua chave pública do Enigmail:
- Vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Clique com o botão direito do mouse na sua chave.
- Selecione “Copiar Chaves Públicas para a Área de Transferência”.
Então faça o upload da chave para um servidor de chaves:
- Vá para um servidor de chaves, como o da MayFirst ou MIT.
- No campo “enviar uma chave”, cole o texto de sua chave pública.
Note que você também pode fazer upload das chaves de outras pessoas. Por favor, comporte-se de forma responsável e cortês. Note também que pode levar algum tempo para que sua chave apareça em todos os servidores de chaves sincronizados.
Manter seu par de chaves pública/privada
Para manter a segurança, é importante manter seu próprio par de chave pública/chave privada. As chaves são (geralmente) definidas para expirar, para que você não receba uma mensagem criptografada para sua chave pública que você perdeu há muito tempo. Você deve manter um backup de sua chave privada caso algo aconteça com seu computador. Se você obter um novo endereço de e-mail, poderá usar a mesma chave e apenas adicionar um endereço de e-mail a ela. Explicamos isso e muito mais nos exercícios a seguir.
[toggle title_open=”Como adicionar um endereço de e-mail à sua chave” title_closed=”Como adicionar um endereço de e-mail à sua chave” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia mais” read_less_text=”Ler menos” include_excerpt_html=”no”]
- Vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Clique duas vezes na sua chave.
- Selecionar ação -> Gerenciar IDs de usuário -> Adicionar.
[/fechar]
[toggle title_open=”Como alterar a data de expiração da sua chave pública” title_closed=”Como alterar a data de expiração da sua chave pública” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Ler Menos” include_excerpt_html=”no”]
- Vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Clique duas vezes na sua chave.
- À direita de "validade", clique em "Alterar".
[/fechar]
Como fazer backup do seu par de chaves pública/privada
- Vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Clique com o botão direito do mouse na sua chave.
- Selecione “Exportar Chaves para Arquivo”.
- Selecione “Exportar Chaves Secretas” e salve-o em um local seguro (como um pendrive/USB criptografado).
Observação: embora sua chave ainda esteja protegida por sua senha (forte!, certo?), recomendamos criptografar o pendrive/pen drive onde você a guarda.
[/fechar]
[toggle title_open=”Como alterar a senha que protege sua chave privada” title_closed=”Como alterar a senha que protege sua chave privada” hide=”yes” border=”yes” style=”default” excerpt_length=”0″ read_more_text=”Leia Mais” read_less_text=”Ler Menos” include_excerpt_html=”no”]
- Vá para o menu: Enigmail -> Gerenciamento de Chaves.
- Clique duas vezes na sua chave.
- Selecionar ação -> Mudar Frase Secreta.
[/fechar]
