Tabla de contenidos
- → (Ctrl+N)
Crea un nuevo par de claves (pública y privada) y le permite enviar la parte pública a una autoridad certificadora (CA) para que la firme. El certificado resultante se lo deben devolver o almacenarlo en un servidor LDAP para que lo descargue en su caja de claves local, para que pueda usarlo para firmar y descifrar correos.
Este modo de operación se llama “generación descentralizada de claves”, porque todas las claves se crean localmente. Kleopatra (y GpgSM) no admite directamente la “generación centralizada de claves”, pero usted puede importar recopilaciones de claves públicas/secretas que reciba de la CA en formato PKCS#12 vía → (Ctrl+I) .
- → (Ctrl+Mayúsculas+I)
Busca e importa certificados desde servidores de certificados, en al almacén local de certificados. Consulte “Buscar e importar certificados” para más detalles.
Usted necesita disponer de servidores de claves para esta tarea. Consulte “Configuración de servicios de directorio” para más detalles.
- → (Ctrl+I)
Importa certificados o claves secretas desde archivos en el almacén de claves local. Consulte “Buscar e importar certificados” para más detalles.
El formato del archivo de certificado debe ser admitido por GpgSM/GPG. Por favor, consulte los manuales de GpgSM y GPG para tener acceso a una lista de los formatos admitidos.
- → (Ctrl+E)
Exporta los certificados seleccionados a un archivo.
La extensión de nombre de archivo que usted elija para la exportación del nombre de archivo determina el formato del archivo exportado:
Para certificados OpenPGP,
gpgypgpgenerarán un archivo binario, mientras queascgenerarán un archivo ASCIIblindado.Para certificados S/MIME,
dergenerarán una archivo binario codificado DER, mientras quepemgenerarán un archivo ASCII blindado.
Salvo que se hayan seleccionado varios certificados, Kleopatra propondrá
como el nombre de archivo a exportar.huella dactilar.{asc,pem}Esta función solo está disponible cuando se han seleccionado uno o más certificados.
Nota
Esta función solo exporta las claves públicas, incluso si la clave secreta esté disponible. Use → para exportar tanto las claves públicas como las privadas en un archivo.
- →
Exporta la clave secreta a un archivo.
En el diálogo que se abre, usted puede elegir si crear un archivo de exportación binario o ASCII blindado (ASCII blindado). A continuación, pulse sobre el icono de carpeta a la mano derecha del área de texto Archivo de salida y seleccione la carpeta y el nombre del archivo exportado. Cuando exporte claves secretas S/MIME, usted puede elegir también el Juego de caracteres de la frase secreta. Vea el debate sobre la opción
--p12-charseten el manual de GpgSM para más detalles.juego de caracteresEsta función solo está disponible cuando se ha seleccionado exactamente un certificado y la clave secreta para ese certificado está disponible.
Aviso
Raramente debiera ser necesario usar esta función y, si lo fuera, debiera planificarse con cuidado. Planificar la migración de una clave secreta implica la elección del medio de transporte y la eliminación segura de los datos de la clave de la máquina antigua, así como el medio de transporte, entre otras cosas.
- → (Ctrl+Mayúsculas+E)
Publica los certificados en un servidor de claves (solo OpenPGP).
Se envía el certificado al servidor de certificados configurado para OpenPGP (cf. “Configuración de servicios de directorio”), si está activo, de otro modo a
keys.gnupg.net.Esta función solo está disponible si se ha seleccionado al menos un certificado OpenPGP (y no S/MIME).
Nota
Cuando se han exportado certificados OpenPGP a un servidor de directorio público, es casi imposible eliminarlos de nuevo. Antes de exportar su certificado a un servidor de directorio público, asegúrese de que usted ha creado un certificado de revocación de modo que usted pueda revocar el certificado más tarde si lo necesita.
Nota
La mayor parte de los servidores de certificados OpenPGP sincronizan los certificados entre sí, por lo que no tiene mucho sentido enviar más de uno.
Puede ocurrir que una búsqueda en un servidor de certificados no devuelva resultados incluso aunque usted acabe de enviar su certificado allí. Esto es debido a que la mayor parte de las direcciones de servidores de claves públicos utilizan DNS round-robin para equilibrar la carga sobre varias máquinas. Estas máquinas se sincronizan entre ellas, pero, generalmente, solo cada 24 horas más o menos.
- →
Descifra archivos o verifica firmas sobre archivos.
- →
Firma o cifra archivos.
- → (Ctrl+W)
Cierra la ventana principal de Kleopatra. Usted puede restaurarla en cualquier momento desde el icono de la bandeja del sistema.
- → (Ctrl+Q)
Hace que termine Kleopatra.