- →
Изменяет уровень доверия владельцу выбранного сертификата OpenPGP.
Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP.
- →
Помечает этот корневой сертификат (S/MIME) как доверенный.
В определённой степени это эквивалент → для корневых сертификатов S/MIME. Но выбор ограничивается следующими условиями OpenPGP: «абсолютное» доверие и «никогда не доверять».
Примечание
Во время импорта корневого сертификата вспомогательная программа (в рассматриваемом случае — GpgAgent) спросит, следует ли ему доверять. Но эта возможность должна быть явным образом включена в конфигурации вспомогательной программы (либо
allow-mark-trustedвgpg-agent.conf, либо → → или → в Глава 5, Настройка Kleopatra).Включение этой возможности во вспомогательной программе может привести к появлению всплывающих окон PinEntry в неподходящее время (например, при проверке подписей), что помешает автоматической обработке почты. Поэтому (а также по причине того, что желательно иметь возможность отменить доверие доверенному корневому сертификату) Kleopatra позволяет настраивать уровень доверия вручную.
Предупреждение
Из-за того, что вспомогательная программа не поддерживает такую возможность, Kleopatra приходится работать напрямую с базой данных доверенных сертификатов GpgSM (
trustlist.txt). При использовании этой возможности следует убедиться, что не выполняются какие-либо другие криптографические действия, которые могут помешать Kleopatra внести изменения в эту базу данных.Эта возможность доступна только тогда, когда выбран один корневой сертификат S/MIME, который ещё не является доверенным.
Воспользуйтесь пунктом меню → для отмены действия этой возможности.
- →
Помечает этот корневой сертификат (S/MIME) как недоверенный.
Эта возможность доступна только тогда, когда выбран один корневой сертификат S/MIME, который в настоящее время является доверенным.
Предназначено для отмены действия пункта меню → .
- →
Позволяет заверить ещё один сертификат OpenPGP.
Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP.
- →
Позволяет изменить срок действия сертификата OpenPGP.
Используйте эту возможность для продления срока действия сертификатов OpenPGP, чтобы не создавать новые или не устанавливать неограниченный срок действия.
Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP и доступен его закрытый ключ.
- →
Позволяет изменить пароль закрытого ключа.
Эта возможность доступна только тогда, когда выбран один сертификат и доступен его закрытый ключ. Для работы этой возможности требуется самая свежая версия вспомогательной программы, поскольку реализация изменилась с непосредственного вызова GPG и GpgSM на работу с GpgME.
Примечание
Из соображений безопасности PinEntry предложит ввести старый и новый пароль. В зависимости от программной платформы, на которой запущена программа, и качества реализации PinEntry на этой платформе, окно PinEntry может быть открыто в фоновом режиме. Следовательно, если после использования этого пункта меню ничего не произошло, следует поискать на панели задач операционной системы пункт окна PinEntry, открытого в фоновом режиме.
- →
Позволяет добавить новый идентификатор пользователя к сертификату OpenPGP.
Воспользуйтесь этим пунктом меню для добавления новых идентификаторов к существующему сертификату, чтобы не создавать новую пару ключей. Идентификатор пользователя OpenPGP имеет следующий вид:
Настоящее имя[(Комментарий)] <Адрес эл. почты>В диалоговом окне, которое появляется при использовании этой возможности, Kleopatra предложит указать значение каждого из трёх параметров (
Настоящее имя,КомментарийиАдрес эл. почты) и отобразит результат в области предварительного просмотра.Примечание
Эти параметры подлежат тем же самым административным ограничениям, что и новые сертификаты. Подробнее: «Создание пар ключей» и «Настройка мастера создания сертификатов».
Эта возможность доступна только тогда, когда выбран один сертификат OpenPGP и доступен его закрытый ключ.
- → (Del)
Удаляет выбранные сертификаты из локальной связки ключей.
Эта возможность позволяет удалять из локального контейнера ключей неиспользуемые ключи. Тем не менее, поскольку сертификаты обычно прилагаются к подписанным сообщениям электронной почты, при проверке подлинности письма только что удалённый сертификат может вновь появиться в локальном контейнере. Поэтому рекомендуется не использовать эту возможность без крайней необходимости. Если вы чувствуете, что запутались в ключах, используйте панель поиска или функцию → . Они помогут управлять большим количеством сертификатов.
Предупреждение
Из приведённого выше правила имеется одно исключение: при удалении своего собственного сертификата будет удалён и его закрытый ключ. Следовательно, прошлую переписку, зашифрованную с помощью этого сертификата, будет возможно прочесть только в том случае, если где-то имеется его резервная копия.
Kleopatra отобразит предупреждение при попытке удаления закрытого ключа.
Так как сертификаты S/MIME имеют иерархическую природу, при удалении сертификата издателя S/MIME (сертификата CA) также удаляются и все подчинённые сертификаты.[1]
Естественно, эта возможность доступна только при выборе по крайней мере одного сертификата.
- →
Отображает все сведения о выбранном сертификате (S/MIME), которыми располагает GpgSM.
Чтобы узнать больше о выводимых данных, смотрите описание опции
--dump-keyв руководстве по GpgSM.ключ
[1] Это похоже на работу файловой системы: при удалении папки также удаляются все содержащиеся в ней файлы и папки.