Integrace PGP
Nejroz╣φ°en∞j╣φ pou╛itφ PGP je p°i v²m∞n∞ zprßv elektronickou po╣tou (e-mail).
Je tedy t°eba integrovat PGP s programem, kter² pou╛φvßte k posφlßnφ a
p°ijφmßnφ e-mailu. Verze 6 i 5 obsahuje roz╣φ°enφ zaji╣╗ujφcφ tuto integraci
pro Qualcomm Eudoru, MS Exchange (DoruΦenß po╣ta ve Win 95), Microsoft
Outlook a Outlook Express (souΦßst MS Internet Exploreru 4.x).
Pou╛itφ v jinΘm programu ve Windows je v╣ak takΘ pom∞rn∞ jednoduchΘ:
zkopφrujete zprßvu do clipboardu (schrßnka),
tam ji s pomocφ PGPtray za╣ifrujete a/nebo
podepφ╣ete, p°φpadn∞ cizφ zprßvu roz╣ifrujete a/nebo ov∞°φte podpis. V²sledek
lze z clipboardu op∞t hladce p°enΘst do jinΘho programu. Ve verzi 6 lze navφc
vynechat i kopφrovßnφ do clipboardu, kdy╛ zatrhnete v PGPtray volbu
Use Current Window. Potom staΦφ
v pracovnφm okn∞ libovolnΘho programu dokument oznaΦit a PGP s nφm bude
um∞t pracovat. P°i prßci s clipboardem bu∩te obez°etnφ a ov∞°te, ╛e kopie
de╣ifrovanΘ zprßvy nez∙stala v clipboardu. Zjistφte to prohlφ╛enφm clipboardu
v PGPtray (Edit Clipboard Text), clipboard vyma╛ete op∞t z PGPtray
(Empty Clipboard).
PGP 6 a 5 se navφc snadno integruje do samotnΘho prost°edφ Windows 95
Φi NT (pracovnφ plocha a pr∙zkumnφk).
Verzi 2.6.3i lze pom∞rn∞ snadno integrovat PGP do MicroSoft Exchange,
Eudory, Pegasus Mailu, Elmu, PINE a Zmailu.
Netscape
Balφk ViaCrypt PGP 4.0, pozd∞ji prodßvan² jako PGPmail 4.0 a dnes znßm²
pod nßzvem PGP for Legacy Systems 4.0, obsahuje plug-in pro Netscape Navigator.
Tato verze v╣ak nenφ mimo USA dostupnß a ani se jejφ mezinßrodnφ verze
nep°ipravuje. Jinß p°φmoΦarß integrace do Netscape zatφm bohu╛el neexistuje.
Microsoft Outlook a Outlook Express
Je nutnΘ rozli╣ovat tyto produkty. Microsoft Outlook 97 je souΦßstφ
Microsoft Office 97. Outlook 98 je jeho nov∞j╣φ verze a objevily se ji╛
beta verze Outlooku 2000. Pro v╣echny tyto produkty je urΦen plug-in
nazvan² Exchange/Outlook plug-in.
Outlook Express je souΦßstφ Internet Exploreru verze 4 a 5. Jeliko╛
neumo╛≥uje technologii plug-in modul∙, jsou souΦßst PGP
nazvanß Outlook Express plug-in (ve verzi 6)
i zvlß╣tnφ PGP modul pro Outlook Express
(ve verzi 5) mΘn∞ spolehlivΘ.
S instalacφ PGP do program∙ Microsoft Outlook a Outlook Express se
vyskytlo spousta problΘm∙.
Mnoho cenn²ch informacφ k nim poskytli pßnovΘ Roman Knotek, Zden∞k Havrßnek,
Miroslav Zamrazil a Michal Altair Valß╣ek.
Outlook Express (Internet Explorer) 4.x a 5.x
PGP neobsahuje plug-in pro Outlook Express 5.x, pouze
pro verzi 4.x. P°i prßci s verzφ OE 5.x je nejvhodn∞j╣φ vyu╛φt
schrßnku Windows (Clipboard) a volbu Use Current Window v programu PGPtray.
SouΦßstφ PGP 5.x nenφ plug-in pro OE 4.x, ten je t°eba po°φdit zvlß╣╗
(nap°. na
na╣em serveru). PGP 6.x ji╛ obsahuje plug-in pro OE.
Plug-in pro Outlook Express 4.x v PGP 6.02 po svΘ instalaci m∙╛e po╣kodit
Outlook Express tak, ╛e jej nelze spustit. Chybu lze obejφt tak,
╛e p°ed instalacφ PGP si po°φdφte vlastnφ kopii souboru
msimn.exe ze slo╛ky Outlook Expressu (obvykle
C:\Program Files\Outlook Express)
a uschovßte. Pak nainstalujete PGP i plug-in pro Outlook Express a uschovan²
soubor vrßtφte do stejnΘ slo╛ky pod jin²m jmΘnem:
pgpmsimn.exe.
U verze 6.02 je takΘ pozorovßn problΘm s odpovφdßnφm na za╣ifrovanΘ
zprßvy. P°i Φtenφ zprßvy v samostatnΘm okn∞ ji lze v po°ßdku de╣ifrovat,
ale v tΘto chvφli nenφ mo╛nΘ napsat odpov∞∩. V okn∞ s odpov∞dφ se objevφ
p∙vodnφ za╣ifrovanß zprßva, kterß navφc nelze p°epsat. Toto chovßnφ lze
obejφt pouze vynechßnφm plug-inu a de╣ifrovßnφm zprßvy v Clipboardu.
Nezapome≥te potom smazat de╣ifrovanou zprßvu z Clipboardu!
(PGPtray -> Empty Clipboard).
Ve verzi PGP 5.x je t°eba nejprve nainstalovat Internet Explorer 4, pak PGP
a pak plug-in
pro OE. Pozorn∞ si p°eΦt∞te soubor README.
Je tam uvedeno n∞kolik omezenφ: 1) V kombinaci s PGP nelze
uklßdat a tisknout zprßvy, 2) ve Win95 nelze pracovat se zprßvami del╣φmi
ne╛ 64kB, ve WinNT4 to lze, jde o omezenφ velikosti schrßnky Windows
(Clipboardu), 3) p°φlohy (attachments) se musφ ╣ifrovat zvlß╣╗,
mimo prost°edφ OE.
Dal╣φ potφ╛e vznikajφ p°i forwardovßnφ digitßln∞ podepsanΘ zprßvy. Pokud
otev°ete Outlook Express a p°φli╣ rychle otev°ete p°ijatou PGP zprßvu, neobjevφ
se PGP ikony a navφc p°i odesφlßnφ program zhavaruje.
Microsoft Outlook
Plug-in pracuje podle v╣eho v Outlooku 97, 98 a snad i 2000 beta.
Podle vyjßd°enφ zßstupce firmy NAI
v diskusnφ skupin∞ pgp-users
se sice pou╛φvßnφ tohoto plug-in v Outlook 98 nedoporuΦuje, p°es chybovΘ
hlß╣enφ p°i instalaci v╣ak funguje sprßvn∞.
Pro sprßvnou funkci je takΘ nutnΘ nastavit textov² formßt
odesφlan²ch zprßv, proto╛e HTML Φßst PGP neza╣ifruje. V anglickΘ verzi se
to pro jednotlivou zprßvu nastavφ v menu Format za╣krtnutφm
Plain text, pro v╣echny odesφlanΘ zprßvy je to menu
Tools -> Options -> Mail -> Send in this message format
-> Plain text. DoporuΦujeme takΘ nastavenφ PGP Preferences takto:
zapn∞te Use PGP/MIME..., zapn∞te Automatickally
decrypt/verify... a vypn∞te Word wrap.
Inbox (DoruΦenß
po╣ta)
Verze 5.53i p°ichßzφ s integracφ do MS Exchange. P°i psanφ zprßvy
mßte v hlavnφm menu nabφdku PGP a zde m∙╛ete zvolit jak okam╛itΘ podepsßnφ
Φi za╣ifrovßnφ zprßvy, tak za╣ifrovßnφ Φi podepsßnφ ve chvφli pokusu o
odeslßnφ tΘto zprßvy. V PGP Preferences (dostupnΘ z MS Exchange i PGPtray)
lze nastavit, zda se budou v╣echny zprßvy p°i odesφlßnφ ╣ifrovat Φi podepisovat.
P°i samotnΘm ╣ifrovßnφ Vßm PGP nabφdne klφΦ osoby, kterΘ zprßvu posφlßte
(pokud takov² mßte ve vlastnφm pracovnφm okruhu klφΦ∙), ale m∙╛ete vybrat
i ·pln∞ jin² klφΦ. Podpis prob∞hne Va╣φm defaultnφm klφΦem, ale mßte-li
vφce Va╣ich vlastnφch klφΦ∙, dostanete mo╛nost v²b∞ru.
Mßte-li verzi 2.6.3i a vygenerovan² klφΦ, m∙╛ete pou╛φt u╛ivatelsky
velmi p°φjemnΘ rozhranφ umo╛≥ujφcφ snadnou implementaci PGP v prost°edφ
MS Exchange po╣tovnφho agenta. K tomu je t°eba archiv PGPEXT.ZIP.
Po sta╛enφ z
na╣eho serveru nebo z
p∙vodnφ strßnky (mo╛nß nov∞j╣φ verze) rozbalte archiv do doΦasnΘho
adresß°e a zkopφrujte soubor PGPEXT32.DLL
do systΘmovΘho adresß°e, kter²m b²vß obvykle C:\WINDOWS\SYSTEM
ve Win95 a C:\WINNT\SYSTEM32 ve WinNT.
Na rozbalenφ archivu je t°eba pou╛φt program WinZip
nebo jeho obdobu, proto╛e archiv obsahuje dlouhß jmΘna.
Dßle upravte pro svoje pot°eby soubor PgpExtRegistryValues.REG.
Zkontrolujte p°edev╣φm umφst∞nφ souboru PGPEXT32.DLL
v sekci Extension a umφst∞nφ PGP
v sekci PgpPath. Pak p°epi╣te hodnoty z tohoto
souboru do Registry: ve Win95 klepn∞te v Exploreru
(Pr∙zkumnφk) prav²m tlaΦφtkem na soubor PgpExtRegistryValues.REG,
ve WinNT spus╗te program REGEDT32.
P°i Φtenφ PGP po╣ty v jin²ch MIME formßtech m∙╛e b²t takΘ u╛iteΦnΘ p°idat
do Registry klφΦ HKEY_LOCAL_MACHINE
-> SOFTWARE -> Classes -> .pgp s hodnotou Content
Type:REG_SZ:application/pgp a klφΦ HKEY_LOCAL_MACHINE
-> SOFTWARE -> Classes -> MIME -> Database -> Content Type -> application/pgp
s hodnotou Extension:REG_SZ:.pgp.
Po spu╣t∞nφ Exchange klienta se v okn∞ odchßzejφcφ zprßvy objevφ polo╛ky
Encrypt a Sign, zatφmco p°i Φtenφ do╣lΘ po╣ty jsou to polo╛ky Decrypt a
Verify Signature.

Ve verzi 5.53i je obsa╛en plug-in do programu Eudora. Nemßm zku╣enosti,
ale zatφm si nikdo nest∞╛oval ;-)
Roz╣φ°enφ PGP 2.6.3i pro Eudoru
se jmenuje PgpEudra. Je k dispozici v n∞kolika variantßch podle verze Eudory
(16 bit∙, 32 bit∙ i Eudora Pro). Rozsah licencφ pro r∙znΘ verze se li╣φ;
n∞kterΘ jsou kompletn∞ freeware, jinΘ jsou prohlß╣eny za shareware. Konzultujte
domovskou strßnku PgpEudra
a vyberte si variantu podle Va╣φ pot°eby.

Velmi populßrnφ je plug-in do Pegasus Mailu, kter² mß nßzev
QDPGP.
U╛ivatelskΘ rozhranφ pro PGP 2.6.3i v Pegasus Mailu op∞t p°edpoklßdß
funkΦnφ PGP s vygenerovan²m klφΦem. Stßhn∞te si archiv PGPJN.ZIP
z na╣eho
serveru nebo z p∙vodnφ strßnky Johna
Navase. Rozbalte jej i s podadresß°i do \PMAIL\FORMS\PGPJN
a zkopφrujte soubor PGPJN.FFF do
adresß°e s Pegasus Mailem. Je t°eba mφt nastavenΘ prom∞nnΘ TEMP
a PGPPATH. P°i psanφ novΘ zprßvy
za╣krtn∞te polφΦko Encrypt a vyberte ╣ifrovßnφ
PGP. P°ijatΘ zprßvy jsou ov∞°ovßny automaticky. V p°φpad∞ problΘm∙ zkontrolujte
nastavenφ v souboru PGPJN.INI.
Elm
Existuje n∞kolik mo╛nostφ, jak integrovat PGP do Elmu. Lze nap°. p°idat
specißlnφ klßvesovΘ p°φkazy do program∙ vi a less. Z°ejm∞ nejlep╣φ mo╛nostφ
je po°φdit Elm s integrovanou podporou PGP 2.6.3i, co╛ je ji╛ v
poslednφch verzφch b∞╛nΘ. Mßte-li ji╛ Elm ve zdrojov²ch textech, ov∞°te,
zda podporuje PGP a zkompilujte jej znovu s touto podporou. (Jde jen o
podporu volßnφ PGP z Elmu, neobsahuje samotnΘ PGP, kterΘ je t°eba mφt p°ipravenΘ.)
Zatφm nemßm zprßvy o podpo°e PGP 5.0i v Elmu, ale p°φli╣ jsem
nepßtral. Myslφm, ╛e to musφ b²t velice snadnΘ. Pokud o takovΘ v∞ci vφte,
dejte mi prosφm v∞d∞t.
PINE
Tento popis platφ pro PINE 3.93 a v²╣e. Lze vytvo°it dßvky pro 5.0i
i 2.6.3i.Op∞t p°edpoklßdßme funkΦnφ PGP. Autorem dßvek pro verzi
5.0i je Martin Beran z MFF UK, s jeho╛ laskav²m svolenφ m jsou zde
publikovßny.
V sekci Setup -> Config p°idejte
display-filters= |
_LEADING("-----BEGIN PGP SIGNED MESSAGE-----")_
/usr/local/bin/pgp/pgpDecr |
|
_LEADING("-----BEGIN PGP MESSAGE-----")_
/usr/local/bin/pgp/pgpDecr |
sending-filters= |
/usr/local/bin/pgp/pgpSign |
|
/usr/local/bin/pgp/pgpSign+Encr _RECIPIENTS_
/usr/local/bin/pgpEncr _RECIPIENTS_ |
Ov∞°enφ podpisu a roz╣ifrovßnφ se provede automaticky. P°i odeslßnφ zprßvy
je mo╛no zvolit, jestli zprßvu podepsat Φi podepsat i za╣ifrovat. Je v╣ak
je╣t∞ nutno vytvo°it v adresß°i /usr/local/bin/pgp
skripty:
pgpDecr: |
#!/bin/sh
# 5.0i
/usr/local/bin/pgpv -f
echo
echo "Press Enter">&2
read r < /dev/tty
# 2.6.3i |
/usr/local/bin/pgp -mf |
pgpSign: |
#!/bin/sh
# 5.0i
/usr/local/bin/pgps -aft
# 2.6.3i |
/usr/local/bin/pgp -fast |
pgpSign+Encr: |
#!/bin/sh
# 5.0i
N=$#
I=1
while [ $I -le $N ]; do
AUX=$1
shift
set -- "$@" -r "$AUX"
I=`expr $I + 1`
done
/usr/local/bin/pgpe -afts "$@"
# 2.6.3i |
/usr/local/bin/pgp -faest |
pgpEncr:
!/bin/sh
# 5.0i
N=$#
I=1
while [ $I -le $N ];do
AUX=$1
shift
set -- "$@" -r "$AUX"
I=`expr $I + 1`
done
/usr/local/bin/pgpe -aft "$@"
# 2.6.3i
/usr/local/bin/pgp -faet
Zmail (pro Unix)
Do programu Zmail
pro Unix lze p°idat podporu pro PGP s vyu╛itφm jazyka Zscript (musφte mφt
funkΦnφ PGP). Zkopφrujte si soubor pgp50.zsc,
pou╛φvßte-li verzi 5.0i, p°φpadn∞ pgp263.zsc,
mßte-li verzi 2.6.3i, a p°idejte ho do Va╣eho systΘmovΘho souboru
zmailrc nebo lokßlnφho souboru .zmailrc.
|