-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Alle 12:44, domenica 12 maggio 2002, in merito a [newbie-it] Pgp o gpgp, ku68 
ha scritto:

> Ciao, volevo provare ad usare in gnome il prg gpgp. Ma senza alcun
> successo. Non so proprio come fare a creare una copia di chiavi quindi
> non so ancora quali sono i problemi che mi si presenteranno
> successivamente...........;-)

dopo l'installazione devi verificare di poter utilizzare gpg.
(questo perch� � root a possedere gpg per ridurre il rischio che un utente 
legga la memoria che contiene una chiave privata o la sua passphrase)
quindi:

#chomod u+s /usr/bin/gpg

la sintassi del comando per generare la tua copia di chiavi � 
$ gpg --gen-key
(nel man di gpg trovi anche il riferimento alla documentazione inclusa nel 
pacchetto in doc/DETAILS)

ti verr� chiesto che tipo di chiave vuoi.
digita 1

ora dovrai decidere per quanto tempo far durare la chiave..
in questo caso scegli tu..

dopo aver confermato la correttezza dei dati inseriti, ti verr� chiesto di 
inserire i _tuoi _ dati:
nome e cognome
indirizzo mail
commenti

ti verr� chiesto di confermare anche questi ultimi dati.

adesso dovrai inserire una passhprase per proteggere la tua chiave privata..
per intenderci � la frase che dovrai utilizzare per crittare/decrittare 
documenti

sar� richiesto di premere un po' di tasti random...


ok, adesso, una volta generata la chiave dovrai generare un certificato di 
revoca, vale a dire una stringa di testo da inviare ad un keyserver se hai 
bisogno di revocare la tua chiave.

$gpg --output revoca.txt --gen-revoke [EMAIL PROTECTED] 

$y

ti basta seguire i comandi fino al messaggio

Revocation certificate created

ok, a questo punto devi avere la chiave pubblica di qualcuno... e tu 
ovviamente devi spedirgli la tua...
;-)

ipotizzando che tu abbia deciso di allegare la tua chiave pubblica ad una 
mail, e sempre tramite mail tu abbia ricevuto la chiave di qualcun altro.

il comando per importare la chiave di qualcuno �:

$ gpg --import qualcuno.gpg

per vedere quante chiavi hai:

$ gpg --list-key

adesso devi vedere se le chiavi che hai importato sono attendibili:

$gpg --edit-key [EMAIL PROTECTED]

leggi l'output a video
..

controlli lo stato
command > check 

verifichi l'originalit� della chiave..
command > fpr

a questo punto se ti soddisfa, la firmi:
command > sign

command > save
command > quit

ok, abbiamo finito!
tu hai la tua chiave gpg e hai importato anche quella di qualcun altro...
enjoy!!


biez_

> Due anni fa' con pgp vers 7 .0 mi pare, non avevo avuto nessuna
> difficolt� (anche se era sotto win).
:-?


> Qualcuno sa darmi qualche dritta in tal senso?
spero di esserci riuscito...


- - jv -
~~~~~~~~~~~~~~~~~~~~~~~~~~~
@ mdk 8.1   GNU/Linux 2.4.18
l.u. # 245448  l.m # 126972


-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE83oQIoD2O62YfgMARAnXzAKCFwwz+R1XAUTZ5A+hhW0+Fi26USgCeLEMr
AyEMG84aApvcFrgRD2OHk94=
=FhtI
-----END PGP SIGNATURE-----

Rispondere a