|
Jak generovat klφΦ
- Nejd°φve si rozmyslete, jestli budete pou╛φvat klφΦ star╣φho typu (RSA).
UΦi≥te tak pouze v p°φpad∞, ╛e n∞kter² Vß╣ partner pou╛φvß PGPá2.x, jinak
vygenerujte DH/DSS klφΦ. M∙╛ete mφt samoz°ejm∞ takΘ dva klφΦe, jeden RSA
a jeden DH/DSS.
- D∙le╛it² je poΦet bit∙ klφΦe. Zvolte minimßln∞ 1024, ale rad∞ji 2048.
Pro podez°φvavΘ je mo╛nost mφt klφΦ maximßlnφ dΘlky 4096 bit∙, ale to ji╛
m∙╛e znamenat znaΦnΘ zpomalenφ prßce.
- PeΦliv∞ zadejte svΘ jmΘno a e-mailovou adresu, a╗ Vßs podle klφΦe p°φpadn²
partner identifikuje.
- P°i zadßvanφ hesla (passphrase) pou╛ijte del╣φ nebo velmi komplikovanΘ
heslo, s kombinacemi velk²ch a mal²ch pφsmen, Φφsel a specißlnφch znak∙!
Vß╣ soukrom² klφΦ je toti╛ na Va╣em poΦφtaΦi voln∞ dostupn², a kdyby n∞kdo
uhodl Va╣e heslo, zφskß tak mo╛nost proniknout do Va╣eho soukromφ!!!
Bu∩te proto velmi obez°etnφ, za heslo m∙╛ete pou╛φt i celou v∞tu. V ╛ßdnΘm
p°φpad∞ nepou╛φvejte jmΘna sv²ch man╛el∙, man╛elek, d∞tφ, domßcφch zvφ°at,
milenek Φi milenc∙ ani jinΘ osobnφ ·daje.
- P°ipravte si disketu, na kterou ulo╛φte kopii Va╣eho soukromΘho klφΦe.
V p°φpad∞, ╛e dφky n∞jakΘ havßrii tento klφΦ ztratφte, nebudete moci rozk≤dovat
╛ßdnou Vßm urΦenou zprßvu ani oznaΦit klφΦ jako neplatn² (revokovat), Φφm╛
dßte partner∙m najevo, ╛e jej nehodlßte dßle pou╛φvat. Disketu s kopiφ
ulo╛te na bezpeΦnΘ mφsto, kde ji pokud mo╛no nikdo jin² nenajde.
- V p°φpad∞, ╛e pou╛φvßte verzi 6, zva╛te, jestli chcete dßt n∞komu
jinΘmu prßvo revokovat Vß╣ klφΦ. M∙╛e se Vßm to hodit, pokud soukrom² klφΦ
ztratφte nebo zapomenete jeho heslo. Je to v╣ak snadno zneu╛itelnß pravomoc,
proto s nφ naklßdejte opatrn∞ a volte pouze velmi d∙v∞ryhodnΘ partnery.
- DoporuΦujeme nevybφrat neomezenou platnost klφΦe, ale rad∞ji dΘlku platnosti
omezit (zvlß╣t∞ pokud jste zaΦßteΦnφci). Platnost klφΦe tak vypr╣φ po Φase
sama, i kdyby se Vßm s nφm n∞co zlΘho stalo.
- Rozmyslete si, zda budete tento klφΦ pou╛φvat p°i komunikaci s omezenou
skupinou osob, kter²m jste schopni bezpeΦn∞ Vß╣ klφΦ p°edat, nebo jestli
tento klφΦ vystavφte v InternetovΘ sφti ve°ejn²ch PGP klφΦ∙, aby komunikace
s Vßmi p°es PGP byla snadnß pro kohokoli na sv∞t∞. Op∞t lze zvolit variantu
s vφce klφΦi, z nich╛ jeden vystavφte a druh² rozdßte pouze n∞kter²m partner∙m.
- Pokud chce Vß╣ partner ov∞°it platnost Va╣eho klφΦe (zφskanΘho z ve°ejnΘho
serveru nebo jinak) a nemßte mo╛nosat se setkat, m∙╛e si nap°. telefonicky
ov∞°it tzv. otisk prstu nebo-li fingerprint Va╣eho klφΦe.
Jde o kontrolnφ souΦet obsahu Va╣eho klφΦe, kter² se ov╣em nem∞nφ p°i podepisovßnφ
Va╣eho klφΦe jinou osobou. Je to hexadecimßlnφ Φφslo, kterΘ b∞╛n∞ uvßdφ
na vizitkßch a v podpisech e-mailu.
|