LINUX.ORG.RU

Что такое pgp и как этим пользоваться?

 , ,


0

2

Каким образом работает эта программа? Что за ключи? Куда девать эти ключи? Что с ними делать вообще? Ничего не понял, даже после прочтения двух страниц гугла. Может кто-нибудь проще объяснить как это работает?

Deleted

Ничего не понял, даже после прочтения двух страниц гугла.

Это самая главная проблема gpg.

beastie ★★★★★
()

Ключи это как пароль, только ключи ©

Открытый ключ раздаёшь всем желающим, закрытый ныкаешь у себя в сейфе надёжном компьютере. Человеки берут твой открытый ключ и отправляют тебе что-либо. Ты можешь прочитать это, воспользовавшись своим открытым ключём. У кого закрытого ключа нет курят бамбук.

Соответственно, если ты хочешь зашифровать что-либо, чтобы отправить кому-либо, нужно взять его открытый ключ и… см. выше.

В чём, собственно, затык?

Deleted
()
Последнее исправление: Mystra_x64 (всего исправлений: 1)
Ответ на: комментарий от Peterbilt

А как навсегда сохранить закрытый ключ? Я пока что дистры меняю как перчатки, не нашёл ещё тот, который бы полностью устраивал. Там достаточно определённые файлы забекапить?

Deleted
()
Ответ на: комментарий от Deleted

Затык тогда в том, как открытый и закрытый связаны. Как так получается, что зашифровать открытым можно, а расшифровать уже нельзя?

Deleted
()
Ответ на: комментарий от Deleted

Это называется «асимметричная криптография». Почитай.

Chaser_Andrey ★★★★★
()

Блин, тема сто раз поднималась.
У Пети и Тани есть по два ключа: открытый (публичный) и закрытый. Петя и Таня обмениваются открытыми ключами. Петя пишет Тане признание в любви и шифрует его на открытом ключе Тани. Теперь сообщение может расшифровать и открыть ТОЛЬКО Таня с помощью своего закрытого ключа. Даже если жена Пети Ангелина решит попробовать открыть абракадабру из символов его сообщения, то ей понадобится 100500 тысяч лет для его расшифровки на самом мощном кластере компов Земли. Хотя не исключено что Ангелина инопланетянин и у неё есть более крутые технологии, но это ТОЛЬКО если она инопланетянин.
Это было на пальцах. В написанном выше тексте можно сделать много грамотных поправок, но я писал чтобы ты понЯл. Например можно было уточнить размер груди Тани...

Promusik ★★★★★
()
Последнее исправление: Promusik (всего исправлений: 3)
Ответ на: комментарий от Deleted

я бэкаплю ~/.gpg уже года 4 по разным дистрибутивам, брат жив, в ней и публичные и приватные ключи и настройки самого gpg хранятся

Peterbilt
()
Ответ на: комментарий от Deleted

Открытый (публичный) ключ вычисляется из секретного с использованием труднообратимых функций.

marcony
()
Ответ на: комментарий от Promusik

понадобится 100500 тысяч лет для его расшифровки на самом мощном кластере компов Земли

Или пару лет подождать, пока квантовые компьютеры не станут готовы для десктопа

JN
()
Ответ на: комментарий от Deleted

Открытый ключ раздаёшь всем желающим, закрытый ныкаешь у себя в сейфе надёжном компьютере. Человеки берут твой открытый ключ и отправляют тебе что-либо. Ты можешь прочитать это, воспользовавшись своим открытым ключём. У кого закрытого ключа нет курят бамбук.

Соответственно, если ты хочешь зашифровать что-либо, чтобы отправить кому-либо, нужно взять его открытый ключ и… см. выше.

У меня хоть и нет проблем с gpg, но я вполне понимаю проблемы новичков. Они в таких вот советах и статьях. Где одной опечаткой и безграмотной лексикой, запутывают читателя еще больше.

Temich83
()
Ответ на: комментарий от Deleted

Остановись на одном дистре. Тормози, парень. И в дебиан принесут gtk 4, только потерпеть надо. Не торопит.

А литература один хрен по старой версии программы, если нужна.

Deleted
()
Ответ на: комментарий от JN

квантовые компьютеры

они не про это. А до времени, когда они про это станут пройдет еще не один десяток лет. Слишком все по-другому там

anonymous
()
Ответ на: комментарий от anonymous

Всего несколько сотен кубитов-то нужно.
В течении нескольких лет наверняка найдут костыль, чтобы окружающие помехи не мешали эксплуатировать вселенную.

JN
()
Ответ на: комментарий от Deleted

Каждый чукча должен стать писателем? Я высказал критику конкретно взятого поста(сообщения), указав в чем проблема. А ты переходишь на личности. Не признать ошибку, не выдать контраргумент или просто не забить, а кинуть: «сделай лучше», явно не признак ума.

Temich83
()
Ответ на: комментарий от Deleted

у тебя в том сообщение ошибка, что может сбить с толку новичка, на что тебе, собственно, и указали

Sahas ★★★★☆
()
Ответ на: комментарий от Sahas

Об ошибках пишут словами, а не цитированием, в котором мне надо просканировать текст и отличить его от того, что я читаю в голове автоматически, не находишь?

Deleted
()
Ответ на: комментарий от Deleted

Открытый ключ раздаёшь всем желающим, закрытый ныкаешь у себя в сейфе надёжном компьютере. Человеки берут твой открытый ключ и отправляют тебе что-либо. Ты можешь прочитать это, воспользовавшись своим открытым ключём. У кого закрытого ключа нет курят бамбук.

заменить «Ты можешь прочитать это, воспользовавшись своим открытым ключём» на «Ты можешь прочитать это, воспользовавшись своим закрытым ключём»

Sahas ★★★★☆
()
Ответ на: комментарий от Deleted

Ох, я сегодня добрый, разжевываю полет своей мысли.

ТС посетовал на то, что прочитав кучу материала из выдачи поисковика, не смог разобраться в вопросе. Не нам его судить, т.к. все люди разные и не все обязаны все схватывать на лету.

Я отметил, что такая проблема имеет место быть - многие статьи, советы, гайды трудны для новичка, по причине ошибок и «тяжелого», запутанного текста. И в пример привел твой пост.

Считаю с задачей справился, что хотел высказал. А вот ты явно не адекватно реагируешь.

Temich83
()
Ответ на: комментарий от Temich83

Газифицировать лужу то? Да, справился. Как по твоему ТС должен был понять, например, о чём ты? Вполне адекватная реакция на невозможность чётко указать, в чём проблема.

Deleted
()
Ответ на: комментарий от Temich83

Расшифровываю дальше.
Логическая цепь:

ТС: прочитал кучу материла, ни-чего не понял.
Я: да есть такая проблема, вот пример - пост Mystra_x64
Mystra_x64: «не пищи тут»

Я не отвечал на вопрос, как пользоваться gpg. Я написал про другую проблему, да это в рамках треда - флейм. Что бан за это?

Я сам ни разу не гуру в Linux. И тоже не редко попадаю в тупик по разным вопросам. Но мне обычно хватает мозга и гугла для решения. Хотя продираться через безграмотные материалы тяжело.

Собственно мне было плевать именно на твою ошибку, ибо ниже все понятно уже объяснили.

ты можешь прочитать это, воспользовавшись своим открытым ключём.

А зачем тогда закрытый ключ? В чем между ними разница? Вот такие вопросы, я бы задал, не зная ответ.

Temich83
()
Ответ на: комментарий от Temich83

Про бан тут никто не говорил. Если тебе наплевать, зачем ты пишешь в тред? Объяснили, между прочим, потом, после твоего попискивания. Такие люди как ты создают шум, но пользы не приносят.

Deleted
()
Ответ на: комментарий от Deleted

Ох ё... Извини, ты с головой вообще дружишь?(да, я тоже перешел на личности)

1. Понятный ответ дал Promusik еще до меня.
2. Поэтому твоя ошибка уже не имела значения
3. Поэтому я поднял вопрос на другую тему.
4. Шум? Да. А на ЛОРе флейм только в толксах? На ЛОРе?!
5. Ты стал оскорблять. Я разжевал все до примитива. Ты продолжаешь оскорблять.
6. За возможную грубость(лично я ее не вижу), я извинился. А ты продолжаешь оскорблять.

Извини, но перепалку начал ТЫ. После поста, спроси,что не так(если сам не понял), а ты как дите.

И еще, я огорчу тебя. В этом треде, от тебя пользы тоже не было.

anonymous
()
Ответ на: комментарий от peregrine

Худо-бедно, но умеют. И все же, технический прогресс сегодня идет не с той скоростью, как 1-5-10-100-300 лет назад.

JN
()
Ответ на: комментарий от Promusik

Лучше объяснить так:
Петя пишет письмо

mc -e ~/letter.txt

Петя генерирует ключи
???

Петя шифрует письмо
???

Далее Петя пересылает письмо и Таня его дешифрует
???

А потом читает:
???


К сожалению я не знаю как работает pgp, по этому надеюсь что ктонибудь заменит знаки вопросов соответствующими командами.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от torvn77

Господи, почитать на викепедии никак? Там же всё просто. Есть два ключа. Один ты раздаёшь всем, и они тебе шифруют им, этим коючем. Расшифровать можешь только ты, своим приватным. Приватный и публичный твои - парой являются. Это я описал про то как тебе будут писать зашифрованные мессаги. Теперь наоборот, ты хочешь написать челу - тебе нужен его публичный ключ, ты этим ключем шифруешь мессагу и выкладываешь в открытый доступ другу. У друга пара к этому ключу - его приватный ключ. Он им дешифрует. И всё.

Т.е. ключей надо 4-ре. Письма не только шифруются, но и подписываются SHA256, к примеру, который к тому же ещё и подписан публичным ключем, и публичный ключ лежит на сервере (или его отпечаток/id); проверка подписи - довольно сложная штука, можно сказать, что это краеугольный камень такой секуре переписки, если ломанут сервер цифровых подписей или внедрят что-то к тебе на комп - всё пропало.

menangen ★★★★★
()
Ответ на: комментарий от menangen

Это в предыдущем посте объяснили, а вот практические команды с опциями кто расскажет?
Тоже самое и в русской вики, общая информация и принципы работы без конкретных инструкций и пояснений.
https://ru.wikipedia.org/wiki/PGP

Так кто напишет три скрипта, для генерации ключей, шифровки и дешифровки сообщения.

А пример с Петей и Таней я вон свой собственный придумал,
но только что в нём, что в вашем объяснений конкретики нету.
Ну у меня только честно вместо конкретики знаки вопроса стоят, вот и вся разница.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от torvn77

Вот да, точняк. Потому что ну я man там почитал, файлы с ключами получил. Ну и дальше что? Куда всё это...

Deleted
()
Ответ на: комментарий от targitaj

Ещё один слоупок. Тред читай, потом пиши.

Deleted
()
Ответ на: комментарий от Deleted

Вот да, точняк. Потому что ну я man там почитал, файлы с ключами получил. Ну и дальше что? Куда всё это...

Туда для чего всё изначально затевалось. Если охота потестировать и разобраться, то имея man gpg можно уже создавать ключи, подписывать их, выставлять уровень доверия, шифровать, расшифровывать, подписывать, проверять подписи и отзывать ключи.

Если нужно использовать в реальной работе:
- сгенерировать свою пару ключей
- опубликовать свой публичный ключ
- добавить публичные ключи своих корреспондентов в твоё хранилище ключей, провести проверку отпечатков их ключей при личной встрече с корреспондентами
- переписываться.

Для почтовых клиентов есть плагины, которые позволяют им использовать gpg. Такой плагин есть для claws-mail, также есть плагин Enigmail для Thunderbird/Icedove.

Также есть графические интерфейсы такие как kgpg или gpa для менеджента твоего хранилища ключей.

Информация о фронтедах и плагинах взята отсюда: https://www.gnupg.org/related_software/frontends.html

feanor ★★★
()
Последнее исправление: feanor (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.