Capítulo 3. Referencia de menús

Menú archivo

ArchivoNuevo certificado… (Ctrl+N)

Crea un nuevo par de claves (pública y privada) y le permite enviar la parte pública a una autoridad certificadora (CA) para que la firme. El certificado resultante se lo deben devolver o almacenarlo en un servidor LDAP para que lo descargue en su caja de claves local, para que pueda usarlo para firmar y descifrar correos.

Este modo de operación se llama generación descentralizada de claves, porque todas las claves se crean localmente. Kleopatra (y GpgSM) no admite directamente la generación centralizada de claves, pero usted puede importar recopilaciones de claves públicas/secretas que reciba de la CA en formato PKCS#12 vía ArchivoImportar certificados… (Ctrl+I) .

FileConsultar certificados en el servidor… (Ctrl+Mayúsculas+I)

Busca e importa certificados desde servidores de certificados, en al almacén local de certificados. Consulte “Buscar e importar certificados” para más detalles.

Usted necesita disponer de servidores de claves para esta tarea. Consulte “Configuración de servicios de directorio” para más detalles.

ArchivoImportar certificados… (Ctrl+I)

Importa certificados o claves secretas desde archivos en el almacén de claves local. Consulte “Buscar e importar certificados” para más detalles.

El formato del archivo de certificado debe ser admitido por GpgSM/GPG. Por favor, consulte los manuales de GpgSM y GPG para tener acceso a una lista de los formatos admitidos.

ArchivoExportar certificados… (Ctrl+E)

Exporta los certificados seleccionados a un archivo.

La extensión de nombre de archivo que usted elija para la exportación del nombre de archivo determina el formato del archivo exportado:

  • Para certificados OpenPGP, gpg y pgp generarán un archivo binario, mientras que asc generarán un archivo ASCIIblindado.

  • Para certificados S/MIME, der generarán una archivo binario codificado DER, mientras que pem generarán un archivo ASCII blindado.

Salvo que se hayan seleccionado varios certificados, Kleopatra propondrá huella dactilar.{asc,pem} como el nombre de archivo a exportar.

Esta función solo está disponible cuando se han seleccionado uno o más certificados.

Nota

Esta función solo exporta las claves públicas, incluso si la clave secreta esté disponible. Use ArchivoExportar clave secreta… para exportar tanto las claves públicas como las privadas en un archivo.

ArchivoExportar clave secreta…

Exporta la clave secreta a un archivo.

En el diálogo que se abre, usted puede elegir si crear un archivo de exportación binario o ASCII blindado (ASCII blindado). A continuación, pulse sobre el icono de carpeta a la mano derecha del área de texto Archivo de salida y seleccione la carpeta y el nombre del archivo exportado. Cuando exporte claves secretas S/MIME, usted puede elegir también el Juego de caracteres de la frase secreta. Vea el debate sobre la opción --p12-charset juego de caracteres en el manual de GpgSM para más detalles.

Esta función solo está disponible cuando se ha seleccionado exactamente un certificado y la clave secreta para ese certificado está disponible.

Aviso

Raramente debiera ser necesario usar esta función y, si lo fuera, debiera planificarse con cuidado. Planificar la migración de una clave secreta implica la elección del medio de transporte y la eliminación segura de los datos de la clave de la máquina antigua, así como el medio de transporte, entre otras cosas.

ArchivoExportar certificados al servidor… (Ctrl+Mayúsculas+E)

Publica los certificados en un servidor de claves (solo OpenPGP).

Se envía el certificado al servidor de certificados configurado para OpenPGP (cf. “Configuración de servicios de directorio”), si está activo, de otro modo a keys.gnupg.net.

Esta función solo está disponible si se ha seleccionado al menos un certificado OpenPGP (y no S/MIME).

Nota

Cuando se han exportado certificados OpenPGP a un servidor de directorio público, es casi imposible eliminarlos de nuevo. Antes de exportar su certificado a un servidor de directorio público, asegúrese de que usted ha creado un certificado de revocación de modo que usted pueda revocar el certificado más tarde si lo necesita.

Nota

La mayor parte de los servidores de certificados OpenPGP sincronizan los certificados entre sí, por lo que no tiene mucho sentido enviar más de uno.

Puede ocurrir que una búsqueda en un servidor de certificados no devuelva resultados incluso aunque usted acabe de enviar su certificado allí. Esto es debido a que la mayor parte de las direcciones de servidores de claves públicos utilizan DNS round-robin para equilibrar la carga sobre varias máquinas. Estas máquinas se sincronizan entre ellas, pero, generalmente, solo cada 24 horas más o menos.

ArchivoDescifrar/Verificar archivos…

Descifra archivos o verifica firmas sobre archivos.

ArchivoFirmar/cifrar archivos…

Firma o cifra archivos.

ArchivoCerrar (Ctrl+W)

Cierra la ventana principal de Kleopatra. Usted puede restaurarla en cualquier momento desde el icono de la bandeja del sistema.

ArchivoSalir (Ctrl+Q)

Hace que termine Kleopatra.