петок, август 29th, 2008
Повлекување на gpg клуч
Секојдневно користам gpg на работа за потпишување на електронски пораки, датотеки што ги испраќам преку пошта и сл. Пред некој ден излезе дека морам да го менувам овој клуч (кој што веќе претходно ми беше извезен на pgp.mit.edu), па да ја споделам процедурата која што се состои од неколку чекори (во случај да му затреба на некого некогаш).
Прво што треба да направите е да се осигурате дека го имате увезено вашиот gpg клуч. Одиме:
Како пример за key ID ќе го користам FFFFFFFF (ова го менувате со последните четири знаци од вашиот јавен клуч).
aangov@t60:~$ gpg –list-keys
pub 1024D/FFFFFFFF 2006-05-12
uid Arangel Angov
Океј, го најдовме клучот и key id-то, сега можеме да генерираме сертификат за повлекување:
aangov@t60:~$ gpg –gen-revoke FFFFFFFF > revoke.txt
Create a revocation certificate for this key? (y/N) y
Please select the reason for the revocation:
0 = No reason specified
1 = Key has been compromised
2 = Key is superseded
3 = Key is no longer used
Q = Cancel
Одбирате еден од дадените броеви.
Enter an optional description; end it with an empty line:
>
Reason for revocation:
No reason specified (No description given)
Is this okay? (y/N) y
You need a passphrase to unlock the secret key for user: "Arangel Angov "1024-bit DSA key, ID FFFFFFFF, created 2006-05-12
ASCII armored output forced.
Revocation certificate created.
Please move it to a medium which you can hide away; if Mallory gets access to this certificate he can use it to make your key unusable. It is smart to print this certificate and store it away, just in case your media become unreadable. But have some caution: The print system of your machine might store the data and make it available to others!
Наредно е да го увеземе сертификатот за повлекување.
aangov@t60:~$ gpg –import revoke.txt
…и повторно:
aangov@t60:~$ gpt –list-keys
pub 1024D/FFFFFFFF 2006-05-12 [revoked: 2008-08-28]
uid Arangel Angov
Скоро сме готови, извршуваме:
aangov@t60:~$ gpg –keyserver pgp.mit.edu –send-keys FFFFFFFF
…за да ги ажурираме информациите на key серверот дека овој gpg клуч е повлечен.
И за крај, останува уште да провериме дали сме ја завршиле работата.
Отворете Firefox одете на pgp.mit.edu и побарајте го Вашето име. Ако успешно сте ги следеле чекорите, треба да го видите следново над вашето име:
pub 1024D/FFFFFFFF 2008/08/28 *** KEY REVOKED ***
Толку е.
Знам дека фатив од крајот, но ќе се потрудам да напишам уште едно упатство за генерирање и испраќање на gpg клуч на key сервер како и да покријам неколку едноставни операции за како да користите gnupg за електронската пошта како и за потпишување (енкриптирање) на датотеки/документи кои што сакате да ги испратите на вашите бизнис партнери и сл.




