LPIC102/110.3 Schlüsselerstellung mit GnuPG
GnuPG
- GNU Privacy Guard, kurz GPG
- Verschlüsselt und signiert Daten
- Asymmetrisches Verschlüsselungsverfahren
- Öffentlicher Schlüssel ist der Verschlüsselungsschlüssel, der private Schlüssel ist der Entschlüsselungsschlüssel.
- Privater Schlüssel wird beim Generieren von Signaturen verwendet.
- Der Schlüssel sollte also gut geschützt werden.
- Stischwort Schlüsselverschlüsselungsschlüssel (symmetrische Verschlüsselung anschließend mit einem asymmetrischen Schlüssel verschlüsseln).
- Grafische Benutzeroberflächen GNU Privacy Assistant (GPA), für GNOME - Seahorse, und für KDE - KGpg.
Bei der Übermittlung von Mail-Nachrichten ist Verschlüsselung notwendig.
Ein SMTP-Server nimmt sich dieser Problematik nicht an.
Mails werden bei der Lagerung auf dem Server unverschlüsselt gespeichert.
Ohne Verschlüsselung ist der Sicherheitsstandard quasi wie bei einer Postkarte.
Es gibt mehrere Mailprogramme, die GPG direkt oder indirekt über Plugins unterstützen. B
Beispiele: Evolution, Mutt, Kmail, Thunderbird, Eudora, Enigmail, Apple Mail und sogar Microsoft Outlook.
Für die LPI-Prüfung müssen Sie natürlich nicht mit den Frontends arbeiten können,
sondern das Programm GPG selbst mit den dazugehörenden Dateien kennen.
Das Programm ist sehr umfangreich, wie ein Blick in die Manpage sofort verrät.