Signar i encriptar missatges amb GnuPG

Aquesta és una breu introducció a sobre de com configurar la implementació de GnuPG (GNU Privacy Guard) del KMail. Donant-vos alguns consells d'ús de GnuPG. Aquesta secció ha estat escrita per a gent que és novella en aquesta àrea. Si esteu familiaritzat amb l'ús de GnuPG, podreu saltar-vos alguns dels següents passos.

Si us plau, consulteu també la PMF a sobre de GnuPG.

Avís

Els adjunts no se signaran/encriptaran si utilitzeu la implementació OpenPGP inclòs. Per a signar/encriptar haureu d'instal·lar el GnuPG i algunes biblioteques necessàries. Llavors, podreu decidir per a cada adjunt si s'haurà o no de signar/encriptar.

Per a configurar i utilitzar la implementació de GnuPG en el KMail és necessari tenir instal·lat i configurat adequadament el GnuPG. Naturalment aquí no aconseguireu una completa introducció al GnuPG. Ja que tan sols es mencionaran els passos per a fer-lo anar. Per a més detalls, hauríeu d'anar a l'excel·lent documentació de GnuPG o al The GNU Privacy Handbook.

Certament, és una bona idea estudiar la documentació de GnuPG com a una introducció a la criptografia amb claus públiques. D'aquesta manera aprendreu un munt sobre els conceptes bàsics, els quals poden ajudar-vos a entendre el que està passant. Així com moltes qüestions relacionades amb la seguretat.

Condicions prèvies

El KMail espera que el vostre binari GnuPG s'anomeni gpg. Si aquest no fos el cas, haureu de crear un enllaç simbòlic.

Si no ho heu fet així, haureu de generar un parell de claus (la clau secreta i la pública) per a la vostra identitat. Haureu de fer-ho emprant el KGpg, el Kleopatra o la línia d'ordres gpg --gen-key. O podeu demanar-li al KMail que creï un parell de claus nou en crear un compte nou de correu electrònic. La identitat (normalment el vostre nom seguit per la vostra adreça de correu electrònic entre abraçadors, com ara Jordi Exemple <jordi@example.com>) i la vostra frase de pas són importants per a la cooperació entre el KMail i GnuPG.

GnuPG: Configuració relacionada amb el KMail

Seleccionar la pestanya Editor a la pàgina Seguretat de configuració. Allí trobareu les següents opcions:

En encriptar els correus, també encripta sempre amb el certificat de la meva pròpia identitat

Si aquesta opció està desmarcada i voleu enviar un missatge encriptat a algú, després d'haver-lo editat i encriptat ja no podreu llegir-lo una altra vegada. Habiliteu aquesta opció per a mantenir els missatges encriptats llegibles per a vosaltres.

Emmagatzema els missatges que s'enviïn encriptats

Quan es marca aquesta casella, els missatges enviats seran emmagatzemats encriptats quan s'enviïn. Això no és recomanable, ja que no els podreu llegir més en el cas que caduqui un dels certificats. (Recordeu que les claus GPG no caduquen, com a regla general. Aquesta precaució és principalment rellevant per als usuaris dels certificats x.509).

Mostra sempre les claus d'encriptatge per a aprovar-les

Obrirà un diàleg que us permetrà escollir les claus emprades per a cada destinatari al qual envieu un missatge encriptat. Si aquesta opció està desmarcada, el KMail tan sols mostrarà el diàleg si no troba una clau per a un destinatari o si hi ha conflictes o preferències d'encriptatge sense establir.

En desar com a esborrany, signa/encripta com s'indica

Si aquesta opció està activada, el KMail encriptarà (i/o signarà) automàticament els missatges que deseu a la carpeta esborranys (quan especifiqueu signar/encriptar).

Mostra l'indicador de signat/encriptat a l'editor

Si aquesta opció està activada, el KMail mostrarà un indicador a la finestra d'edició per a informar-vos que aquest missatge serà signat/encriptat sempre que aquest sigui el cas.

Ara que heu configurat l'eina d'encriptatge haureu de dir-li al KMail la clau OpenPGP que voleu emprar per a signar i encriptar els missatges. Per a fer-ho, aneu a la configuració de les Identitats i establiu la clau que s'haurà d'emprar mitjançant la pestanya Criptografia al diàleg de configuració de la identitat.

Ara ja tindreu capacitat per a signar els missatges sortints. Per a permetre que la gent a qui envieu els vostres missatges encriptats verifiquin la vostra signatura, els haureu d'enviar la vostra clau pública o carregar-la a un servidor públic de claus GnuPG (de manera que després la puguin obtenir des d'allí). Per a enviar missatges encriptats a altra gent o per a verificar els seus missatges signats us caldran les seves claus públiques. Podeu cercar clau/s pública/ques a un servidor públic de claus GnuPG. O podeu demanar-los als amics que us enviïn una o més de les seves claus públiques.

Signar els vostres missatges

Normalment editareu el missatge a la finestra de l'editor del KMail. Abans d'enviar-lo, marqueu la icona Signa que hi ha a la barra d'eines de la finestra de l'editor o seleccioneu Opcions Signa el missatge. Després, podreu enviar el missatge. La identitat que esteu emprant per a editar el missatge necessitarà estar connectada amb una Clau OpenPGP a la secció Identitats del diàleg Configura. Per a signar el missatge, al KMail li caldrà conèixer la vostra frase de pas de GnuPG. És possible que se us demani que la proporcioneu o, si prèviament li heu donat la frase de pas al KMail, el missatge se signarà automàticament.

Encriptar els vostres missatges

Per a enviar un missatge encriptat a algú de qui teniu la seva clau pública, creeu el missatge a la finestra de l'editor. Després, quan l'envieu, marqueu el botó Encripta que hi ha a la barra d'eines de la finestra de l'editor (o seleccioneu Opcions Encripta el missatge). Després envieu el missatge.

Si marqueu el botó Encripta i el KMail no troba una clau que coincideixi amb el destinatari, us permetrà modificar l'anell de claus abans de tornar-ho a intentar. Si el KMail troba més d'una clau de confiança per a un destinatari, aquest us mostrarà una llista amb totes les claus per a aquest destinatari. En qualsevol cas, podreu seleccionar la/es clau/s que s'haurà/an d'emprar per a encriptar aquest missatge per al destinatari en qüestió.

Si esteu emprant una clau per primera vegada, si hi ha un conflicte en les Preferències de l'encriptatge o si heu seleccionat Mostra sempre les claus d'encriptatge per a aprovar-les a la secció Seguretat de la finestra de configuració del KMail, apareixerà el diàleg Aprovació de la clau d'encriptatge. Podreu seleccionar diferents claus per als destinataris i podreu establir les Preferències de l'encriptatge per a cada destinatari. L'opció, Encripta sempre que l'encriptatge sigui possible (a la pestanya Criptografia del diàleg ArranjamentConfigura el KMail...), els encriptarà automàticament sempre que hi hagi una clau de confiança per a cada destinatari.

Tal com s'havia dit anteriorment, no podreu llegir els vostres propis missatges enviats si no marqueu En encriptar els correus, també encripta sempre amb el certificat de la meva pròpia identitat en la pàgina Seguretat de l'arranjament.

Enviar la vostra clau pública

Prepareu un missatge per a la persona a la qual voleu enviar la vostra clau pública. Llavors escolliu AdjuntaAdjunta la clau pública en el menú de la finestra de l'editor. Això adjuntarà la vostra clau pública -la que esteu emprant- en el missatge.

Recordeu que de cap manera no és segur signar el missatge per a assegurar-se que el destinatari rebi la clau correcta. Hi pot haver un atac (possiblement) del tipus «algú-en-el-mig»: algú podria interceptar el missatge, canviar l'adjuntada i després signar el missatge amb aquesta altra clau. Aquest és el motiu pel qual el destinatari haurà de verificar la clau adjuntada amb l'empremta digital que li hagi arribat per un transport segur. De manera alternativa, senzillament demaneu-li que faci servir la clau que va rebre per a editar i enviar-vos un missatge encriptat. Si la vostra clau secreta desencripta aquest missatge, és que ell té una còpia de la vostra clau pública. Per a més detalls, vegeu la documentació de GnuPG.

Rebre un missatge encriptat

Tot el que cal fer és seleccionar el missatge en el KMail. Llavors se us preguntarà per la vostra frase de pas. Després, si es va encriptar amb la vostra clau pública, el KMail el desencriptarà i us el mostrarà en text net. (Si no fos així no podreu llegir-lo). En cas contrari, no el podreu llegir. De manera predeterminada, el KMail emmagatzemarà els missatges de manera encriptada, de manera que ningú els pugui llegir sense conèixer la vostra frase de pas o, com a mínim, la contrasenya d'inici de la sessió.

Rebre una clau pública

Per a poder rebre una clau pública com a adjunt, o via https, ftp o disquet. Abans d'emprar aquesta clau per a xifrar un missatge destinat al propietari d'aquesta clau, haureu de verificar la clau (comprovar la seva empremta digital o cercar signatures de confiança). En acabat podreu afegir aquesta clau pública al vostre anell públic escrivint gpg --import nomfitxer a la línia d'ordres. Si la clau no està certificada amb una altra signatura de confiança, no la podreu emprar per a encriptar missatges a menys que la signeu (certifiqueu) amb la vostra pròpia clau.