|
Používání PGPVerze 6.02 (Win 95 a NT)InstalaceInstalace v prostředí Windows je jednoduchá a přímočará. Program se Vás zeptá, které součásti chcete nainstalovat (samotné PGP, podporu pro MS Exchange/Outlook a Outlook Express a pro Eudoru) a kam se má umístit. Po instalaci si můžete prohlédnout soubor README a spustit program PGPkeys, určený ke správě Vašich klíčů. Při prvním spuštění Vás PGPkeys vybídne, abyste si vygenerovali svůj vlastní pár veřejný klíč-soukromý klíč. Zde bychom doporučovali zvýšenou pozornost. Nabízíme Vám několik rad, jak se zachovat při generování nového klíče. PoužíváníPGP 6.02 se skládá z několika částí:
Verze 5.53i (Win 95 a NT)Tato verze neobsahuje PGPdisk, nemá volbu Use Current Window a nedovoluje samostatně pracovat s DH podklíči (subkeys), definovat dodatečné klíče (ADK), pověřené revokační klíče (DRK), fotografie připojené ke klíči ani štěpit klíče na podíly. Verze 5.0i (Unix)InstalaceStáhnete si z Internetu zdrojové kódy PGP 5.0i pro Unix a rozbalíte. V podadresáři src spustíte ./configure; make a jako root make install. PoužíváníPříkazový řádek PGP se ve verzi 5.0 výrazně změnil. Jsou k dispozici čtyři příkazy:
Při generování Vašeho nového klíče dbejte prosím na rady, které jsou uvedeny v části Instalace verze 5.53i. Ušetříte si tak možná některé problémy. Verze 2.6.3iInstalaceInstalace se liší podle operačního systému. Uvádíme návod k instalaci v MS-DOSu a v Unixu. V případě jiných systémů si stáhněte z našeho ftp serveru příslušnou verzi a řiďte se přiloženým anglickým návodem. Instalace na PC - 16 bitů (MS-DOS, Windows 3.11)Zkopírujte si 16ti bitovou verzi PGP pro MS-DOS. Po rozbalení (pkunzip -d pgp263i.zip) v dočasném adresáři dostanete několik souborů. Mezi nimi je opět archiv pgp263ii.zip, který už obsahuje samotné programy PGP. Ten rozbalte do adresáře, kde bude PGP uloženo, opět příkazem pkunzip -d pgp263ii.zip. Další nastavení je třeba provést v souboru autoexec.bat; na konec přidejte dva řádky, první pro nastavení cesty k PGP: SET PGPPATH=C:\PGP (případně jiný adresář, kam jste umístili PGP), a druhý řádek: SET PATH=C:\PGP;%PATH% (opět případně jiné umístění PGP). Dále změňte v adresáři, kde je PGP umístěno, v souboru config.txt parametry MyName - nastavte na identifikaci Vámi vytvořeného klíče, viz vytvoření klíče, a parametr TZ nastavte na hodnotu MET-1DST. Instalace na PC - 32 bitů (Windows 95/NT)Zkopírujte si 32ti bitovou verzi PGP pro MS-DOS. Ta obsahuje jména delší než povoluje MS-DOS, proto je nutné použít buď verzi PKZIP 2.0 nebo vyšší, nebo použijte program WinZip. Po rozbalení proveďte stejné akce, jako v případě 16ti bitové verze. Instalace na UnixuZkopírujte si zdrojové kódy PGP pro Unix. Rozbalte je dočasného adresáře (gunzip pgp263is.tar.gz ; tar xvf pgp263is.tar). Tak získáte mimo jiné archiv pgp263ii.tar, který rozbalte přímo v adresáři, ve kterém budete provádět překlad. Tam pak v podadresáři src spusťte make SYSTEM, přičemž za SYSTEM dosaďte Váš operační systém. Seznam možných jmen systémů najdete buď v souboru makefile, nebo po spuštění samotného make. Po úspěšném překladu je nutné umístit výsledný soubor pgp v adresáři /usr/local/bin, a do adresáře /usr/local/lib/pgp umístit následující soubory: config.txt, en.hlp, language.txt, pgp.hlp, pgpdoc1.txt, pgpdoc2.txt, readme.1st, readmu.usa, setup.doc (některé z nich najdete v podadresáři doc). Vytvoření nového klíčePGP lze používat dvěma způsoby: v řádkovém režimu, nebo v nějakém uživatelském rozhraní pro PGP (tzv. shellu). Těch je velmi mnoho a každý má jiné používání, proto zde popíšeme především řádkový režim. Nápovědu k řádkovému režimu získáte příkazem pgp -h. Chcete-li používat shell, nápověda k některým je popsána dále. Klíč vytvoříte příkazem pgp -kg. Budete vyzván(a), abyste si vybral(a) velikost klíče. Doporučuje se nyní 1024 bitů (volba 3), ale můžete si také zvolit klíč dlouhý až 2048 bitů tak, že jeho velikost vypíšete přímo. Dále budete dotázáni na svou identifikaci; použijte Vaše celé jméno a do závorek <> Vaši e-mailovou adresu. Nakonec vložíte svoje heslo; zde se doporučuje použít delší nebo velmi komplikované heslo, s kombinacemi velkých a malých písmen, čísel a speciálních znaků! Váš soukromý klíč je totiž na Vašem počítači volně dostupný, a kdyby někdo uhodl Vaše heslo, získá tak možnost proniknout do Vašeho soukromí!!! Buďte proto velmi obezřetní, za heslo můžete použít i celou větu. V žádném případě nepoužívejte jména svých manželů, manželek, dětí, domácích zvířat, ani jiné osobní údaje. Program vytvoří v adresáři daném PGPPATH soubory pubring.pgp a secring.pgp. První obsahuje veřejné klíče, tedy Váš veřejný klíč spolu s veřejnými klíči Vašich partnerů, které si od nich vyžádáte. Soubor secring.pgp obsahuje Váš soukromý klíč. Ten může být pochopitelně snadno přečten někým jiným. K jeho použití je však třeba heslo, které jste zadali. Výměna veřejných klíčůChcete-li bezpečně komunikovat s další osobou, je třeba, abyste vzájemně znali své veřejné klíče. Výměna klíčů může proběhnout individuálně, tedy např. návštěvou. Další možností je zaslání klíču elektronickou poštou. Zde však postupujte opatrně; takto poslaný klíč přes nazajištěný kanál může být podvržen. Zjistěte tedy nejdříve tzv. fingerprint (česky otisk prstů) nového klíče a ověřte tento otisk telefonicky. Fingerprint nového klíče můžete zjistit při pokusu o přidání do svého okruhu známých klíčů, viz dále. Fingerprint Vašeho vlastního veřejného klíče můžete také umístit na svou vizitku, což je již obvyklá praxe. Vlastní veřejný klíč vygenerujete do souboru příkazem pgp -kxa. Budete dotázáni na jméno veřejného klíče, který vygenerujete, a jméno souboru. Tento soubor tedy doručte svému partnetovi. Přidání nového veřejného klíče partnera proběhne příkazem pgp -ka <jméno_souboru>. Před potvrzením Vám PGP ukáže, komu klíč patří včetně fingerprintu; v této chvíli tedy můžete zkontrolovat jeho pravost. Za účelem rozsáhlejší výměny veřejných klíčů je zřízen na Internetu systém serverů veřejných klíčů. Jde o sadu spolupracujících serverú, které si předávají informace. Všechny udržují databázi veřejných PGP klíčů. V této databázi lze vyhledávat a můžete do ní také přidat svůj veřejný klíč. Použijte např. tento vstupní bod do databáze veřejných klíčů. Zaslání Vašeho PGP klíče na veřejný server lze doporučit, jestliže komunikujete často s mnoha různými lidmi na Internetu. Používáte-li PGP pro bezpečnou komunikaci s několika málo partnery, můžete svůj klíč sdělit pouze jim. Můžete také mít dva klíče, jeden zveřejněný v Internetové databázi, a druhý (zřejmě s delším klíčem a tedy silnější) pro vybrané partnery. Šifrování a dešifrování zprávV řádkovém režimu použijte příkaz pgp -e[afmt] zprava id1 [id2 ...]. Doplňkové volby mají tento význam:
Lze také vynechat RSA a použít pouze šifru IDEA. To se používá v případech, že zprávu nikomu neposíláte a chcete jen, aby ji nikdo kromě Vás na Vašem počítači nemohl číst. K tomu použijte příkaz pgp -c zprava. Budete požádáni o zadání klíče pro IDEA algoritmus; nepoužívejte však svoje heslo pro RSA klíč! Zprávu dešifrujete příkazem pgp -d[mp] kryptogram, kde volby mají tento význam:
Podpůrné programy (shelly)Pokud Vám nevyhovuje řádkový režim, můžete ovládat PGP z příjemnějšího prostředí. V prostředí MS-DOS můžete použít okénkové programy PGPShell, PGPFront nebo PGPMenu. Ve Windows lze doporučit např. WinPGP (ten je ovšem pouze ve vyhodnocovací verzi). Na našem ftp serveru jsou další shelly a jiné podpůrné programy pro MS-DOS a Windows, které můžete vyzkoušet. Všechny tyto programy lze doporučit pro správu klíčů nebo např. uchovávání dokumentů na Vašem lokálním počítači. Chcete-li používat PGP při výměně elektronické pošty, podívejte se na část Integrace PGP. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
1999, SkyNet a.s., Distributor produktů Network Associates, Inc. mailto:webmaster@pgp.cz |