Содержание
- → (Ctrl+N)
Создаёт новую пару ключей (открытый и закрытый) и позволяет отправить открытый ключ в центр сертификации (CA) на подпись. После подписания сертификат отправляется вам или сохраняется на сервере LDAP. Вы можете импортировать его с сервера и использовать для подписи и расшифровки почтовых сообщений.
Эта последовательность действий называется «децентрализованным созданием ключей», так как все ключи создаются локально. Kleopatra (как и GpgSM) не предоставляют возможность «централизованного создания ключей», но возможно импортировать пары ключей, полученные от центра сертификации в формате PKCS#12 (пункт меню → (Ctrl+I) ).
- → (Ctrl+Shift+I)
Выполняет поиск и импорт сертификатов с серверов сертификатов в локальный контейнер ключей. Подробнее: «Поиск и импорт сертификатов».
Для работы этой возможности необходимо настроить серверы ключей. Дополнительные сведения: «Настройка служб каталогов».
- → (Ctrl+I)
Выполняет импорт сертификатов и/или закрытых ключей из файлов в локальный контейнер ключей. Подробнее: «Поиск и импорт сертификатов».
Формат файла сертификатов должен поддерживаться GpgSM/GPG. Поддерживаемые форматы перечислены в руководствах GpgSM и GPG.
- → (Ctrl+E)
Экспортирует выбранные сертификаты в файл.
Выбранный суффикс названия экспортируемого файла определяет формат экспортируемых данных:
В случае сертификатов OpenPGP выбор
gpgилиpgpприведёт к сохранению бинарного файла, а выборasc— шифрованного файла ASCII.В случае сертификатов S/MIME выбор
derприведёт к сохранению бинарного файла в кодировке DER, а выборpem— шифрованного файла ASCII.
Если не было выбрано несколько сертификатов, Kleopatra предложит использовать
в качестве имени экспортируемого файла.отпечаток.{asc,pem}Эта возможность доступна только при выборе одного или нескольких сертификатов.
Примечание
Эта возможность выполняет экспорт только открытых ключей, даже если доступен закрытый ключ. Воспользуйтесь пунктом меню → для экспорта закрытых ключей в файл.
- →
Экспортирует закрытый ключ в файл.
В открывшемся диалоге возможно выбрать, следует ли создать бинарный файл или шифрованный файл ASCII (защита ASCII). Затем щёлкните по значку папки справа от текстового поля Выходной файл и выберите папку и имя экспортируемого файла. При экспорте закрытых ключей S/MIME также можно выбрать Кодировку пароля. Дополнительные сведения доступны в описании параметра
--p12-charsetв руководстве по GpgSM.кодировкаЭта возможность доступна только тогда, когда выбран один сертификат и доступен его закрытый ключ.
Предупреждение
Эту функцию следует использовать только в случае крайней необходимости. При этом следует выбрать надёжное средство передачи ключей и способ удаления ключей без возможности восстановления как с исходного компьютера, как и с устройства, использованного при перемещении ключей.
- → (Ctrl+Shift+E)
Публикует выбранные сертификаты на сервере ключей (только для OpenPGP).
Сертификат отправляется на сервер сертификатов, настроенный для OpenPGP (см. «Настройка служб каталогов»), в ином случае — на сервер
keys.gnupg.net.Эта возможность доступна только в том случае, если выбран по крайней мере один сертификат OpenPGP (и ни одного сертификата S/MIME).
Примечание
После экспорта сертификатов OpenPGP на общедоступный сервер каталогов будет почти невозможно извлечь их оттуда. Перед экспортом своего сертификата на общедоступный сервер обязательно убедитесь, что был создан сертификат отзыва, который позволит позже отозвать этот сертификат в случае необходимости.
Примечание
Большинство общедоступных серверов сертификатов OpenPGP синхронизируют сертификаты друг с другом, поэтому не имеет смысла отправлять сертификат сразу на несколько серверов.
Иногда поиск на сервере сертификатов может не вернуть никаких результатов сразу после отправки сертификата на сервер. Причиной является то, что для большинства адресов общедоступных серверов ключей используется циклический перебор DNS с целью распределения нагрузки на несколько компьютеров. Компьютеры синхронизируют данные между собой, но интервал между синхронизациями может составлять около 24 часов.
- →
Расшифровывает файлы и/или проверяет их подписи.
- →
Подписывает и/или зашифровывает файлы.
- → (Ctrl+W)
Закрывает главное окно Kleopatra. Его возможно в любой момент восстановить с помощью значка в системном лотке.
- → (Ctrl+Q)
Выход из Kleopatra.