|
GPG è una implementazione dell'OpenPGP (RFC2440) ed è utile nel caso si abbia intenzione di inviare email autenticate o crittate. Il primo passo è creare una propria coppia di chiavi (pubblica/privata) e rendere la chiave pubblica disponibile a tutti. In questo modo le nostre email saranno autenticate con la nostra chiave privata, e chi ne vuole verificare l'autenticità lo potrà fare usando la chiave pubblica. Allo stesso tempo chi vuole inviarci un contenuto crittato, userà la nostra chiave pubblica per crittare mentre solo con la nostra chiave privata (e quindi solo da noi) potrà essere decodificata. Creare una coppia di chiavi con GPG richiede di lanciare il seguente comando Bisognerà rispondere alle domande che appariranno, ed eventualmente generare sufficiente entropia nel sistema, premendo tasti, usando i dischi, muovendo il mouse... Terminata l'esecuzione le chiavi saranno disponibili all'uso. GPG offre tutto ciò che serve per manipolare le chiavi, esportarle, importarne, verifica della firma (signature), tutto ciò è molto pratico e veloce persino dalla riga di comando. Ma quello che si vuole in genere, è integrare il sistema di crittatura e autenticazione nel proprio client di posta elettronica. Personalmente uso Thunderbird con estensione Enigmail , è ben fatto e funzionale. Una volta installata l'estensione, sulla barra dei menu avremo anche la voce "OpenPGP" dal quale potremo gestire le chiavi da associare. Dopodiché, da "Modifica" e "Impostazioni Account" basterà attivarlo sugli account sui quali vogliamo la possibilità di autenticazione e crittatura e il gioco è fatto. Non dimenticate di rendere pubblica la chiave pubblica appunto! La si può caricare su un keyserver apposito, come subkeys.pgp.net oppure si può anche renderla accessibile tramite un sito di cui ci si possa "fidare". Ad esempio ho copiato la mia chiave pubblica sul mio sito ed è possibile scaricarla all'url http://feanor83.altervista.org/gpg/feanor.asc . Un consiglio, se la riga di comando non è vostra amica (ma sarebbe bene se lo fosse) potrete creare le chiavi e gestirle in maniera molto rapida e semplice grazie a Seahorse, un frontend gtk che ho trovato veramente ottimo. Thunderbird, Seahorse e GPG possono essere installati su Archlinux via pacman - pacman -Sy gpg thunderbird seahorse
mentre l'estensione Enigmail può essere reperita dal sito della Mozilla (o da quello su sourceforge) su questa pagina . |