LPIC102/110.3 Schlüsselerstellung mit GnuPG: Unterschied zwischen den Versionen

Aus Foxwiki
Meikschwalm (Diskussion | Beiträge)
K Textersetzung - „Kryptografies“ durch „Kryptografie“
 
(24 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
===GnuPG===  
===GnuPG===  


* GNU Privacy Guard, kurz GPG
* GNU Privacy Guard, kurz GnuPG
* Verschlüsselt und signiert Daten
* Verschlüsselt und signiert Daten
* Asymmetrisches Verschlüsselungsverfahren
* Asymmetrisches Kryptografieverfahren (Public-Key)
* Öffentlicher Schlüssel ist der Verschlüsselungsschlüssel, der private Schlüssel ist der Entschlüsselungsschlüssel.
* Öffentlicher Schlüssel = Kryptografieschlüssel
* Privater Schlüssel wird beim Generieren von Signaturen verwendet.
* Privater Schlüssel = Entschlüsselungsschlüssel
* Der Schlüssel sollte also gut geschützt werden.
* Privater Schlüssel wird beim generieren von Signaturen verwendet
* Stischwort Schlüsselverschlüsselungsschlüssel (symmetrische Verschlüsselung anschließend mit einem asymmetrischen Schlüssel verschlüsseln).
* Der Schlüssel sollte also gut geschützt werden
* Grafische Benutzeroberflächen GNU Privacy Assistant (GPA), für GNOME - Seahorse, und für KDE - KGpg.
* Schlüsselverschlüsselungsschlüssel (symmetrische Kryptografie anschließend mit einem asymmetrischen Schlüssel verschlüsseln)
* Grafische Benutzeroberflächen sind: GNU Privacy Assistant (GPA), für GNOME - Seahorse, und für KDE - KGpg


Beispiel anhand einer Mail:
* Übermittlung von Mails erfordert Kryptografie
* Ein SMTP-Server nimmt sich dieser Problematik nicht an
* Mails werden unverschlüsselt auf Server gespeichert
* Schlechter Sicherheitsstandard wie bei einer Postkarte
* Es gibt mehrere Mailprogramme, die GnuPG direkt oder indirekt über Plugins unterstützt
* Beispiele: Evolution, Mutt, Kmail, Thunderbird, Eudora, Enigmail, Apple Mail und sogar Microsoft Outlook
* Für die LPI-Prüfung müssen Sie natürlich nicht mit den Frontends arbeiten können
* sondern das Programm GnuPG selbst mit den dazugehörenden Dateien kennen
* Das Programm ist sehr umfangreich, wie ein Blick in die Manpage sofort verrät


Bei der Übermittlung von Mail-Nachrichten ist Verschlüsselung notwendig.
Als erstes muss ein Schlüsselpaar mit gpg --gen-key generiert werden:
Ein SMTP-Server nimmt sich dieser Problematik nicht an.
Mails werden bei der Lagerung auf dem Server unverschlüsselt gespeichert.
Ohne Verschlüsselung ist der Sicherheitsstandard quasi wie bei einer Postkarte.
Es gibt mehrere Mailprogramme, die GPG direkt oder indirekt über Plugins unterstützen. B
Beispiele: Evolution, Mutt, Kmail, Thunderbird, Eudora, Enigmail, Apple Mail und sogar Microsoft Outlook.
Für die LPI-Prüfung müssen Sie natürlich nicht mit den Frontends arbeiten können,
sondern das Programm GPG selbst mit den dazugehörenden Dateien kennen.
Das Programm ist sehr umfangreich, wie ein Blick in die Manpage sofort verrät.


 
[[Kategorie:GnuPG]]
 
[[Kategorie:Linux/LPIC/102]]
[[Category:Linux]]

Aktuelle Version vom 27. Juli 2024, 10:35 Uhr

GnuPG

  • GNU Privacy Guard, kurz GnuPG
  • Verschlüsselt und signiert Daten
  • Asymmetrisches Kryptografieverfahren (Public-Key)
  • Öffentlicher Schlüssel = Kryptografieschlüssel
  • Privater Schlüssel = Entschlüsselungsschlüssel
  • Privater Schlüssel wird beim generieren von Signaturen verwendet
  • Der Schlüssel sollte also gut geschützt werden
  • Schlüsselverschlüsselungsschlüssel (symmetrische Kryptografie anschließend mit einem asymmetrischen Schlüssel verschlüsseln)
  • Grafische Benutzeroberflächen sind: GNU Privacy Assistant (GPA), für GNOME - Seahorse, und für KDE - KGpg

Beispiel anhand einer Mail:

  • Übermittlung von Mails erfordert Kryptografie
  • Ein SMTP-Server nimmt sich dieser Problematik nicht an
  • Mails werden unverschlüsselt auf Server gespeichert
  • Schlechter Sicherheitsstandard wie bei einer Postkarte
  • Es gibt mehrere Mailprogramme, die GnuPG direkt oder indirekt über Plugins unterstützt
  • Beispiele: Evolution, Mutt, Kmail, Thunderbird, Eudora, Enigmail, Apple Mail und sogar Microsoft Outlook
  • Für die LPI-Prüfung müssen Sie natürlich nicht mit den Frontends arbeiten können
  • sondern das Programm GnuPG selbst mit den dazugehörenden Dateien kennen
  • Das Programm ist sehr umfangreich, wie ein Blick in die Manpage sofort verrät

Als erstes muss ein Schlüsselpaar mit gpg --gen-key generiert werden: