Меню «Сертификаты»

СертификатыИзменить уровень доверия...

Изменяет уровень доверия владельцу выбранного сертификата OpenPGP.

Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP.

СертификатыДобавить корневой сертификат в доверенные

Помечает этот корневой сертификат (S/MIME) как доверенный.

В определённой степени это эквивалент СертификатыИзменить уровень доверия... для корневых сертификатов S/MIME. Но выбор ограничивается следующими условиями OpenPGP: «абсолютное» доверие и «никогда не доверять».

Примечание

Во время импорта корневого сертификата вспомогательная программа (в рассматриваемом случае — GpgAgent) спросит, следует ли ему доверять. Но эта возможность должна быть явным образом включена в конфигурации вспомогательной программы (либо allow-mark-trusted в gpg-agent.conf, либо Система GnuPGАгент GPGРазрешить клиентам помечать ключи как «доверенные» или Проверка S/MIMEРазрешить помечать корневые сертификаты как доверенные в Глава 5, Настройка Kleopatra).

Включение этой возможности во вспомогательной программе может привести к появлению всплывающих окон PinEntry в неподходящее время (например, при проверке подписей), что помешает автоматической обработке почты. Поэтому (а также по причине того, что желательно иметь возможность отменить доверие доверенному корневому сертификату) Kleopatra позволяет настраивать уровень доверия вручную.

Предупреждение

Из-за того, что вспомогательная программа не поддерживает такую возможность, Kleopatra приходится работать напрямую с базой данных доверенных сертификатов GpgSM (trustlist.txt). При использовании этой возможности следует убедиться, что не выполняются какие-либо другие криптографические действия, которые могут помешать Kleopatra внести изменения в эту базу данных.

Эта возможность доступна только тогда, когда выбран один корневой сертификат S/MIME, который ещё не является доверенным.

Воспользуйтесь пунктом меню СертификатыУдалить корневой сертификат из доверенных для отмены действия этой возможности.

СертификатыУдалить корневой сертификат из доверенных

Помечает этот корневой сертификат (S/MIME) как недоверенный.

Эта возможность доступна только тогда, когда выбран один корневой сертификат S/MIME, который в настоящее время является доверенным.

Предназначено для отмены действия пункта меню СертификатыДобавить корневой сертификат в доверенные .

СертификатыЗаверить...

Позволяет заверить ещё один сертификат OpenPGP.

Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP.

СертификатыИзменить срок действия...

Позволяет изменить срок действия сертификата OpenPGP.

Используйте эту возможность для продления срока действия сертификатов OpenPGP, чтобы не создавать новые или не устанавливать неограниченный срок действия.

Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP и доступен его закрытый ключ.

СертификатыИзменить пароль...

Позволяет изменить пароль закрытого ключа.

Эта возможность доступна только тогда, когда выбран один сертификат и доступен его закрытый ключ. Для работы этой возможности требуется самая свежая версия вспомогательной программы, поскольку реализация изменилась с непосредственного вызова GPG и GpgSM на работу с GpgME.

Примечание

Из соображений безопасности PinEntry предложит ввести старый и новый пароль. В зависимости от программной платформы, на которой запущена программа, и качества реализации PinEntry на этой платформе, окно PinEntry может быть открыто в фоновом режиме. Следовательно, если после использования этого пункта меню ничего не произошло, следует поискать на панели задач операционной системы пункт окна PinEntry, открытого в фоновом режиме.

СертификатыДобавить идентификатор пользователя...

Позволяет добавить новый идентификатор пользователя к сертификату OpenPGP.

Воспользуйтесь этим пунктом меню для добавления новых идентификаторов к существующему сертификату, чтобы не создавать новую пару ключей. Идентификатор пользователя OpenPGP имеет следующий вид:

Настоящее имя [(Комментарий)] <Адрес эл. почты>

В диалоговом окне, которое появляется при использовании этой возможности, Kleopatra предложит указать значение каждого из трёх параметров (Настоящее имя, Комментарий и Адрес эл. почты) и отобразит результат в области предварительного просмотра.

Примечание

Эти параметры подлежат тем же самым административным ограничениям, что и новые сертификаты. Подробнее: «Создание пар ключей» и «Настройка мастера создания сертификатов».

Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP и доступен его закрытый ключ.

СертификатыУдалить (Del)

Удаляет выбранные сертификаты из локальной связки ключей.

Эта возможность позволяет удалять из локального контейнера ключей неиспользуемые ключи. Тем не менее, поскольку сертификаты обычно прилагаются к подписанным сообщениям электронной почты, при проверке подлинности письма только что удалённый сертификат может вновь появиться в локальном контейнере. Поэтому рекомендуется не использовать эту возможность без крайней необходимости. Если вы чувствуете, что запутались в ключах, используйте панель поиска или функцию ВидИерархический список сертификатов. Они помогут управлять большим количеством сертификатов.

Предупреждение

Из приведённого выше правила имеется одно исключение: при удалении своего собственного сертификата будет удалён и его закрытый ключ. Следовательно, прошлую переписку, зашифрованную с помощью этого сертификата, будет возможно прочесть только в том случае, если где-то имеется его резервная копия.

Kleopatra отобразит предупреждение при попытке удаления закрытого ключа.

Так как сертификаты S/MIME имеют иерархическую природу, при удалении сертификата издателя S/MIME (сертификата CA) также удаляются и все подчинённые сертификаты.[1]

Естественно, эта возможность доступна только при выборе по крайней мере одного сертификата.

СертификатыПодробности

Отображает все сведения о выбранном сертификате (S/MIME), которыми располагает GpgSM.

Чтобы узнать больше о выводимых данных, смотрите описание опции --dump-key ключ в руководстве по GpgSM.



[1] Это похоже на работу файловой системы: при удалении папки также удаляются все содержащиеся в ней файлы и папки.