i Εγχειρίδιο του Κωδικοί και κλειδιά κρυπτογράφησης
ii Copyright 2005, 2006, 2007, 2008, 2009 Jacob Perkins και Adam Schreiber Σας παρέχεται άδεια να αντιγράψετε, διανείμετε ή/και να τροποποιήσετε το υπάρχον κείμενο υπό τους όρους της άδειας GNU Free Documentation License (GFDL), έκδοση 1.1, ή οποιαδήποτε μεταγενέστερη έκδοση που να έχει εκδοθεί από το Free Software Foundation υπό τις προϋποθέσεις no Invariant Sections, no Front-Cover Texts, και no Back-Cover Texts. Μπορείτε να βρείτε αντίγραφο του GFDL σε αυτόν το σύνδεσμο ή στο αρχείο COPYING-DOCS όπως διανέμεται με αυτή την τεκμηρίωση. Αυτό το εγχειρίδιο αποτελεί μέρος της συλλογής εγχειριδίων του GNOME που διανέμονται υπό τους όρους της GFDL. Αν επιθυμείτε να διανείμετε το παρόν εγχειρίδιο ξεχωριστά από τη συλλογή, οφείλετε να προσθέσετε στο εγχειρίδιο αντίγραφο της άδειας χρήσης, όπως προβλέπεται στο άρθρο 6 της άδειας. Πολλά από τα ονόματα που χρησιμοποιούνται από εταιρείες για να διακρίνουν τα προϊόντα και τις υπηρεσίες τους είναι κατατεθέντα σήματα. Όπου εμφανίζονται τέτοια ονόματα σε οποιαδήποτε τεκμηρίωση του GNOME. και τα μέλη του Έργου Τεκμηρίωσης του GNOME το γνωρίζουν, τότε αυτά τα ονόματα γράφονται με κεφαλαία γράμματα ή ξεκινούν με κεφαλαίο γράμμα. ΤΟ ΈΓΓΡΑΦΟ ΚΑΙ ΤΡΟΠΟΠΟΙΗΜΕΝΕΣ ΕΚΔΟΣΕΙΣ ΑΥΤΟΥ ΠΑΡΕΧΟΝΤΑΙ ΥΠΟ ΤΟΥΣ ΟΡΟΥΣ ΤΗΣ ΑΔΕΙΑΣ GNU FREE DOCUMENTATION ΜΕ ΤΗΝ ΠΕΡΑΙΤΕΡΩ ΔΙΕΥΚΡΙΝΙΣΗ ΟΤΙ: 1. ΤΟ ΠΑΡΟΝ ΕΓΓΡΑΦΟ ΠΑΡΕΧΕΤΑΙ "ΩΣ ΕΧΕΙ", ΧΩΡΙΣ ΟΠΟΙΑΔΗΠΟΤΕ ΕΓΓΥΗΣΗ, ΕΚΠΕΦΡΑΣΜΕΝΗ Ή ΥΠΑΙΝΙΣΣΟΜΕΝΗ, ΣΥΜΠΕΡΙΛΑΜΒΑΝΟΜΕΝΩΝ, ΧΩΡΙΣ ΠΕΡΙΟΡΙΣΜΟΥΣ, ΕΓΓΥΗΣΕΩΝ ΟΤΙ ΤΟ ΕΓΓΡΑΦΟ Ή Η ΤΡΟΠΟΠΟΙΗΜΕΝΗ ΕΚΔΟΣΗ ΤΟΥ ΕΙΝΑΙ ΑΠΑΛΑΓΜΕΝΟ ΑΤΕΛΕΙΩΝ, ΕΜΠΟΡΕΥΣΙΜΟ, ΚΑΤΑΛΛΗΛΟ ΓΙΑ ΣΥΓΚΕΚΡΙΜΕΝΗ ΧΡΗΣΗ Ή ΑΠΑΡΑΒΙΑΣΤΟ. Ο ΧΡΗΣΤΗΣ ΑΝΑΛΑΜΒΑΝΕΙ ΚΑΘΕ ΚΙΝΔΥΝΟ ΠΟΥ ΜΠΟΡΕΙ ΝΑ ΠΡΟΚΥΨΕΙ ΩΣ ΠΡΟΣ ΤΗΝ ΠΟΙΟΤΗΤΑ, ΑΚΡΙΒΕΙΑ ΚΑΙ ΛΕΙΤΟΥΡΓΙΑ ΤΟΥ ΕΓΓΡΑΦΟΥ Ή ΤΩΝ ΤΡΟΠΟΠΟΙΗΜΕΝΩΝ ΕΚΔΟΣΕΩΝ ΤΟΥ. ΑΝ ΟΠΟΙΟΔΗΠΟΤΕ ΕΓΓΡΑΦΟ Ή ΤΡΟΠΟΠΟΙΗΜΕΝΗ ΕΚΔΟΣΗ ΤΟΥ ΑΠΟΔΕΙΧΘΟΥΝ ΕΛΛΑΤΩΜΑΤΙΚΑ ΜΕ ΟΠΟΙΟΝΔΗΠΟΤΕ ΤΡΟΠΟ, Ο ΤΕΛΙΚΟΣ ΧΡΗΣΤΗΣ (ΚΑΙ ΟΧΙ Ο ΑΡΧΙΚΟΣ ΣΥΓΓΡΑΦΕΑΣ, ΣΥΝΤΑΚΤΗΣ Ή ΟΠΟΙΟΣΔΗΠΟΤΕ ΤΟ ΔΙΕΝΗΜΕ) ΑΝΑΛΑΜΒΑΝΕΙ ΤΟ ΚΟΣΤΟΣ ΟΠΟΙΑΣΔΗΠΟΤΕ ΕΠΙΣΚΕΥΗΣ Ή ΔΙΟΡΘΩΣΗΣ. ΑΥΤΗ Η ΠΑΡΑΙΤΗΣΗ ΑΠΟ ΕΓΓΥΗΤΙΚΕΣ ΕΥΘΥΝΕΣ ΣΥΝΙΣΤΑ ΟΥΣΙΑΣΤΙΚΟ ΜΕΡΟΣ ΤΗΣ ΑΔΕΙΑΣ. ΟΥΔΕΜΙΑ ΧΡΗΣΗ ΟΙΟΥΔΗΠΟΤΕ ΕΓΓΡΑΦΟΥ Ή ΤΡΟΠΟΠΟΙΗΜΕΝΟΥ ΕΓΓΡΑΦΟΥ ΕΞΟΥΣΙΟΔΟΤΕΙΤΑΙ ΕΦΕΞΗΣ, ΠΑΡΑ ΥΠΟ ΤΟΝ ΟΡΟ ΤΗΣ ΩΣ ΑΝΩ ΠΑΡΑΙΤΗΣΗΣ ΚΑΙ 2. ΣΕ ΚΑΜΙΑ ΠΕΡΙΠΤΩΣΗ ΚΑΙ ΥΠΟ ΚΑΜΙΑ ΝΟΜΙΚΗ ΣΥΝΘΗΚΗ, ΕΙΤΕ ΜΕΣΩ ΣΥΜΒΟΛΑΙΩΝ Ή ΑΛΛΙΩΣ, ΔΕΝ ΕΥΘΥΝΟΝΤΑΙ Ο ΣΥΓΓΡΑΦΕΑΣ, Ο ΔΙΑΝΟΜΕΑΣ, Η ΑΛΛΟΣ ΣΥΝΥΠΕΥΘΥΝΟΣ ΓΙΑ ΤΗΝ ΣΥΓΓΡΑΦΗ ΤΗΣ ΤΕΚΜΗΡΙΩΣΗΣ, ΓΙΑ ΕΜΜΕΣΕΣ Η ΑΜΕΣΕΣ, ΤΥΧΑΙΕΣ Ή ΜΗ ΖΗΜΙΕΣ ΠΑΝΤΩΣ ΦΥΣΕΩΣ ΠΟΥ ΠΡΟΕΡΧΟΝΤΑΙ ΑΠΟ ΤΗΝ ΧΡΗΣΗ ΤΗΣ ΤΕΚΜΗΡΙΩΣΗΣ ΚΑΙ/Ή ΠΑΡΑΛΛΑΓΩΝ ΑΥΤΗΣ ΑΚΟΜΑ ΚΑΙ ΕΑΝ ΕΧΕΙ ΥΠΑΡΞΕΙ ΠΡΟΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΙΘΑΝΟΤΗΤΑ ΥΠΑΡΞΗΣ ΤΕΤΟΙΩΝ ΖΗΜΙΩΝ. Ανάδραση Για να αναφέρετε ένα σφάλμα ή να κάνετε μια πρόταση σχετικά με το Κωδικοί και ή αυτό το εγχειρίδιο, ακολουθήστε τις οδηγίες στη Σελίδα ανάδρασης GNOME.
iii COLLABORATORS TITLE : Εγχειρίδιο του Κωδικοί και κλειδιά κρυπτογράφησης ACTION NAME DATE SIGNATURE WRITTEN BY Jacob Perkins, Adam Schreiber, and Paul Cutler May 27, 2009 REVISION HISTORY NUMBER DATE DESCRIPTION NAME Passwords and Encryption Keys Manual V2.11.0 May 2009 Paul Cutler pcutler@foresightlinux.org Εγχειρίδιο του Κωδικοί και κλειδιά κρυπτογράφησης V0.10.1 Αύγουστος 2008 Adam Schreiber sadam@clemson.edu Κωδικοί και κλειδιά κρυπτογράφησης V0.9.1 Νοέμβριος 2006 Milo Casagrande milo_casagrande@yahoo.it Κωδικοί και κλειδιά κρυπτογράφησης V0.9.0 Ιούλιος 2005 Adam Schreiber sadam@clemson.edu Έργο Seahorse Κωδικοί και κλειδιά κρυπτογράφησης V0.7.0 Φεβρουάριος 2003 Jacob Perkins Έργο Seahorse
iv Contents 1 Εισαγωγή 1 2 Ξεκινώντας 1 2.1 Εκκίνηση του Κωδικοί και...................... 1 2.2 Όταν εκκινείτε το Κωδικοί και.................... 1 3 Δημιουργία κλειδιών OpenPGP 3 3.1 Επιλογές για προχωρημένους..................................... 3 4 Δημιουργία κλειδιών ασφαλούς κελύφους 4 4.1 Επιλογές για προχωρημένους..................................... 4 5 Ιδιότητες κλειδιού OpenPGP 5 5.1 Ιδιότητες................................................. 5 5.2 Εμπιστοσύνη............................................... 5 5.3 Ενεργοποίηση και απενεργοποίηση κλειδιών........................... 6 5.4 Ημερομηνία λήξης........................................... 6 5.5 Ταυτότητες χρήστη........................................... 6 5.5.1 Προσθήκη μιας ταυτότητας χρήστη............................. 6 5.6 Φωτογραφική ταυτότητα....................................... 7 5.7 Αλλαγή του συνθηματικού...................................... 7 5.8 Διαγραφή ενός κλειδιού........................................ 7 6 Ιδιότητες υποκλειδιού OpenPGP 7 6.1 Προσθήκη ενός υποκλειδιού..................................... 8 6.2 Αλλαγή της ημερομηνίας λήξης ενός κλειδιού.......................... 8 6.3 Ανάκληση ενός υποκλειδιού..................................... 9 6.4 Διαγραφή ενός υποκλειδιού...................................... 9 7 Ιδιότητες κλειδιού ασφαλούς κελύφους (SSH) 9 7.1 Ιδιότητες................................................. 9 7.2 Διαγραφή ενός κλειδιού ασφαλούς κελύφους (Secure Shell).................. 10 8 Εισαγωγή κλειδιών 10 9 Εξαγωγή κλειδιών 10 10 Αντίγραφα ασφαλείας κλειδοθηκών 10 11 Υπογραφή ενός κλειδιού 11
v 12 Προτιμήσεις 11 12.1Κλειδοθήκες κωδικών......................................... 11 12.1.1Δημιουργία κλειδοθηκών................................... 11 12.1.2Αλλαγή κωδικών πρόσβασης κλειδοθηκών......................... 11 12.1.3Διαγραφή κλειδοθηκών.................................... 11 12.2Εξυπηρετητές κλειδιών........................................ 12 12.3Κοινή χρήση κλειδιών......................................... 12 13 Περί του προγράμματος Κωδικοί και 12
vi List of Figures 1 Το παράθυρο Κωδικοί και....................... 2 Abstract Το Κωδικοί και είναι η εφαρμογή που διαχειρίζεται για την επιφάνεια εργασίας του GNOME
1 / 12 1 Εισαγωγή Μπορείτε να χρησιμοποιήσετε το Κωδικοί και για να δημιουργήσετε και να διαχειρίζεστε κλειδιά PGP και SSH. Η εφαρμογή Κωδικοί και παρέχει ένα γραφικό περιβάλλον για πολλές από τις λειτουργίες του Gnu Privacy Guard (GPG) και ενσωματώνει πολλές από τις δυνατότητες που προσφέρει η επιφάνεια εργασίας GNOME. Με το Κωδικοί και μπορείτε: Δημιουργία και διαχείριση κλειδιών PGP και SSH, Εξαγωγή και εισαγωγή κλειδιών PGP και SSH, Κοινή χρήση των κλειδιών σας με άλλους, Αντίγραφο ασφαλείας των κλειδιών και των κλειδοθηκών, 2 Ξεκινώντας 2.1 Εκκίνηση του Κωδικοί και Μπορείτε να ξεκινήσετε το Κωδικοί και με τους ακόλουθους τρόπους: Μενού Εφαρμογές Choose Accessories Password and Encryption Keys. Γραμμή εντολών Πληκτρολογήστε seahorse, μετά πατήστε Return. 2.2 Όταν εκκινείτε το Κωδικοί και Όταν εκκινείτε το Κωδικοί και, το παράθυρο Κωδικοί και εμφανίζεται.
2 / 12 Figure 1: Το παράθυρο Κωδικοί και Το παράθυρο του Κωδικοί και περιλαμβάνει τα παρακάτω στοιχεία: Γραμμή μενού Τα μενού στη γραμμή μενού περιέχουν όλες τις εντολές που θα χρειαστείτε για να δουλέψετε με το Κωδικοί και. Εργαλειοθήκη Χρησιμοποιήστε την εργαλειοθήκη για να έχετε γρήγορη πρόσβαση σε συχνά χρησιμοποιούμ εντολές. Στήλες κλειδιών και κωδικών Παρέχει πρόσβαση στα κλειδιά και στους κωδικούς πρόσβασης στην κλειδοθήκη. Επιλογές πρώτης φοράς Παρέχει γρήγορη πρόσβαση σε χρήσιμες ενέργειες για αρχάριους χρήστες. Εδώ μπορείτε να κάνετε: Περιήγηση στο σύστημα βοήθειας, Εισαγωγή κλειδιών στην κλειδοθήκη, Δημιουργία νέων κλειδιών.
3 / 12 3 Δημιουργία κλειδιών OpenPGP Το OpenPGP είναι ένα ανοιχτό πρωτόκολλο για την κρυπτογράφηση αλληλογραφίας με τη χρήση κρυπτογραφίας δημοσίου κλειδιού, βασιζόμενο στο PGP. Καθορίζει πρότυπα για κρυπτογραφημένα μηνύματα, υπογραφές, ιδιωτικά κλειδιά και πιστοποιητικά για τη συναλλαγή δημοσίων κλειδιών. Η κρυπτογράφηση δημοσίου κλειδιού απαιτεί τη χρήση δύο κλειδιών: ένα δημόσιο κλειδί, που μπορείτε να δώσετε σε οποιονδήποτε θέλετε να επικοινωνήσετε, και ένα ιδιωτικό κλειδί που είναι ιδιωτικό και πρέπει να διατηρήσετε μυστικό. Για να δημιουργήσετε κλειδιά OpenPGP: 1. Choose File New... 2. Επιλέξτε Κλειδί PGP και κάντε κλικ στο Συνέχεια 3. Εισάγετε το πλήρες όνομα σας, την διεύθυνση e-mail σας και οποιαδήποτε επιπρόσθετη πληροφορία. Μπορείτε επίσης να ορίσετε προχωρημένες ρυθμίσεις για το κλειδί: δείτε παρακάτω. 4. Κάντε κλικ στο Δημιουργία για να δημιουργήσετε το νέο ζευγάρι κλειδιών. 5. Ο διάλγος Συνθηματικό για νέο κλειδί PGP θα ανοίξει. Εισάγετε το συνθηματικό δύο φορές για το νέο σας κλειδί. Tip Χρησιμοποιήστε παρόμοιες πρακτικές για να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης όταν επιλέγετε ένα συνθηματικό. Η βασική διαφορά ανάμεσα σε έναν κωδικό πρόσβασης και ένα συνθηματικό, είναι πως, σε ένα συνθηματικό, τα κενά είναι έγκυροι χαρακτήρες. 3.1 Επιλογές για προχωρημένους Αναπτύξτε την κατηγορία Προχωρημένες επιλογές κλειδιού για να ορίσετε τις ακόλουθες επιλογές για ένα νέο κλειδί: Τύπος κρυπτογράφησης Αυτό το πεδίο καθορίζει τους αλγόριθμους κρυπτογράφησης που χρησιμοποιούν για την δημιουργία των κλειδιών σας. DSA ElGamal Αυτή είναι η προτεινόμενη επιλογή καθώς σας επιτρέπει να κρυπτογραφείτε, να αποκρυπτογραφείτε, να υπογράφετε και να επιβεβαιώνετε όπως χρειάζεται. DSA Σας επιτρέπει μόνο να υπογράφετε. RSA Σας επιτρέπει μόνο να υπογράφετε. Ισχύς κλειδιού (ψηφία) Αυτό είναι το μήκος του κλειδιού σε ψηφία. Όσο πιο μεγάλο το κλειδί, τόσο πιο μεγάλη ασφάλεια θα υπάρχει, δεδομένου πως χρησιμοποιείται ένα δυνατό συνθηματικό. Αντιστρόφως, η εκτέλεση οποιαδήποτε ενέργειας με ένα μεγάλο κλειδί θα απαιτεί περισσότερο χρόνο από ό,τι με ένα μικρότερο κλειδί. Οι αποδεκτές τιμές είναι ανάμεσα στα 1024 και στα 4096 ψηφία. Τουλάχιστον 2048 ψηφία προτείνονται. Ημερομηνία λήξης Αυτή είναι η ημερομηνία όπου το κλειδί θα παύσει να είναι χρησιμοποιήσιμο για λειτουργίες κρυπτογράφησης ή ψηφιακής υπογραφής. Έξι μήνες είναι ένας τυπικός χρόνος που μπορείτε να καθορίσετε. Μετά το πέρας του χρονικού διαστήματος αυτού, θα χρειαστείτε είτε να αλλάξετε την ημερομηνία λήξης ή να δημιουργήσετε ένα νέο κλειδί ή υπο-κλειδί. Note Υπογράψτε το νέο σας κλειδί με το παλιό σας πριν λήξει για να διατηρήσετε την κατάσταση εμπιστοσύνης σας.
4 / 12 4 Δημιουργία κλειδιών ασφαλούς κελύφους Το ασφαλές κέλυφος (SSH) είναι ένας τρόπος σύνδεσης σε απομακρυσμένο υπολογιστή για εκτέλεση εντολών σε αυτό το μηχάνημα. Τα κλειδιά SSH χρησιμοποιούνται στο σύστημα πιστοποίησης που βασίζεται στα κλειδιά, ως εναλλακτική στο προεπιλεγμένο σύστημα πιστοποίησης βασισμένο στους κωδικούς πρόσβασης. Με την πιστοποίηση που βασίζεται σε κλειδιά, δεν χρειάζεται να πληκτρολογείτε χειρωνακτικά έναν κωδικό πρόσβασης για να γίνει πιστοποίηση. Τα κλειδιά ασφαλούς κελύφους αποτελούνται από δύο κλειδιά: ένα ιδιωτικό κλειδί, που πρέπει να είναι μυστικό, και ένα δημόσιο κλειδί που μπορεί να τοποθετηθεί σε οποιονδήποτε υπολογιστή που θέλετε να έχετε πρόσβαση. Για να δημιουργήσετε ένα κλειδί ασφαλούς κελύφους: 1. Choose File New... 2. Επιλέξτε Κλειδί Secure Shell (SSH) και κάντε κλικ στο Συνέχεια 3. Εισάγετε μια περιγραφή της χρήσης αυτού του κλειδιού. Μπορείτε να χρησιμοποιήσετε την διεύθυνση e-mail σας ή οποιαδήποτε άλλη υπενθύμιση. Μπορείτε επίσης να ορίσετε προχωρημένες επιλογές για το κλειδί: δείτε παρακάτω. 4. Κάντε κλικ στο Μόνο δημιουργία κλειδιού για να δημιουργήσετε το νέο κλειδί, ή στο Δημιουργία και ρύθμιση για να δημιουργήσετε το κλειδί και να ρυθμίσετε έναν άλλον υπολογιστή να το χρησιμοποιεί για πιστοποίηση. 5. Ο διάλογος Συνθηματικό για νέο κλειδί Secure Shell (SSH) ανοίγει. Εισάγετε το συνθηματικό δύο φορές για το νέο σας κλειδί. Tip Χρησιμοποιήστε παρόμοιες πρακτικές για να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης όταν επιλέγετε ένα συνθηματικό. Η βασική διαφορά ανάμεσα σε έναν κωδικό πρόσβασης και ένα συνθηματικό, είναι πως, σε ένα συνθηματικό, τα κενά είναι έγκυροι χαρακτήρες. 4.1 Επιλογές για προχωρημένους Αναπτύξτε την κατηγορία Προχωρημένες επιλογές κλειδιού για να ορίσετε τις ακόλουθες επιλογές για ένα νέο κλειδί: Τύπος κρυπτογράφησης Αυτό το πεδίο καθορίζει τους αλγόριθμους κρυπτογράφησης που χρησιμοποιούν για την δημιουργία του κλειδιού σας. RSA Χρησιμοποιήστε τον αλγόριθμο Rivest-ShamirAdleman (RSA) για να δημιουργήσετε το κλειδί SSH. Αυτό προτιμάται και είναι πιο ασφαλής επιλογή. DSA Χρησιμοποιήστε τον Αλγόριθμο ψηφιακής υπογραφής (DSA) για να δημιουργήσετε το κλειδί SSH. Ισχύς κλειδιού (ψηφία) Αυτό είναι το μήκος του κλειδιού σε ψηφία. Όσο πιο μεγάλο το κλειδί, τόσο πιο μεγάλη ασφάλεια θα υπάρχει, δεδομένου πως χρησιμοποιείται ένα δυνατό συνθηματικό. Αντιστρόφως, η εκτέλεση οποιαδήποτε ενέργειας με ένα μεγάλο κλειδί θα απαιτεί περισσότερο χρόνο από ό,τι με ένα μικρότερο κλειδί. Οι αποδεκτές τιμές είναι ανάμεσα στα 1024 και στα 4096 ψηφία. Τουλάχιστον 2048 ψηφία προτείνονται.
5 / 12 5 Ιδιότητες κλειδιού OpenPGP Οι περιγραφές σε αυτή την ενότητα εφαρμόζονται σε όλα τα κλειδιά OpenPGP. Για να εμφανίσετε τις ιδιότητες ενός κλειδιού PGP: Επιλέξτε το κλειδί PGP από το κεντρικό παράθυρο. Κάντε διπλό κλικ πάνω του ή επιλέξτε Ιδιότητες από την εργαλειοθήκη, Επιλέξτε την καρτέλα Λεπτομέρειες. 5.1 Ιδιότητες Δαχτυλικό αποτύπωμα Το αποτύπωμα είναι μια μοναδική συμβολοσειρά χαρακτήρων που αναγνωρίζει ακριβώς ένα κλειδί. Ταυτότητα κλειδιού Η ταυτότητα κλειδιού είναι παρόμοια με το αποτύπωμα. Εντούτοις, η ταυτότητα κλειδιού περιέχει μόνο τους τελευταίους 8 χαρακτήρες του αποτυπώματος. Τις περισσότερες φορές θα μπορείτε να αναγνωρίσετε ένα κλειδί μόνο με την ταυτότητα κλειδιού, αλλά σε κάποιες περιπτώσεις, δύο κλειδιά μπορεί να έχουν την ίδια ταυτότητα. Τύπος Ορίζει τον αλγόριθμο κρυπτογράφησης που χρησιμοποιείται για να δημιουργηθεί το κλειδί. Τα κλειδιά DSA μπορούν μόνο να χρησιμοποιηθούν σε υπογραφές. Τα κλειδιά ELGamal χρησιμοποιούντ για κρυπτογράφηση. Δημιουργήθηκε Δείχνει την ημερομηνία που το κλειδί δημιουργήθηκε. Λήγει Δείχνει την ημερομηνία που το κλειδί δεν θα μπορεί πλέον να χρησιμοποιηθεί. Ισχύς Δείχνει το μήκος σε ψηφία ενός κλειδιού. Γενικά, όσο πιο μεγάλο είναι ένα κλειδί, τόσο πιο ασφαλές είναι. Note Ένα μεγάλο κλειδί δε προσφέρει σημαντικό επίπεδο ασφάλειας αν το συνθηματικό του είναι μικρό 5.2 Εμπιστοσύνη Η εμπιστοσύνη είναι ένα δείκτης του πόσο είσαι σίγουρος για την ικανότητα ενός ατόμου για να επεκτείνει ορθά το διαδικτυακό ιστό εμπιστοσύνης (web of trust). Όταν αντιμετωπίζεται ένα κλειδί που δεν έχετε υπογράψει, η εγκυρότητα του κλειδιού αυτού του ατόμου θα αποφασιστεί από τις υπογραφές που έχει συγκεντρώσει καθώς και το πόσο καλά ή όχι εμπιστεύεστε τα άτομα που έχουν κάνει αυτές τις ψηφιακές υπογραφές. Από προεπιλογή, ένα άγνωστο κλειδί θα χρειάζεται 3 υπογραφές με οριακή τιμή εμπιστοσύνης ή μια πλήρη εμπιστευόμενη υπογραφή. Άγνωστη: Δεν γνωρίζετε την ικανότητα του ατόμου να υπογράφει σωστά τα κλειδιά. Ποτέ: Αυτό το άτομο δεν μπορεί να υπογράψει σωστά τα κλειδιά. Οριακή: Αυτό το άτομο ελέγχει για φωτογραφική ταυτότητα πριν υπογράψει ένα κλειδί, αλλά δε διερευνά εξονυχιστικά τις ταυτότητες. Πλήρης: Αυτό το άτομο διερευνά κάθε μία φωτογραφική ταυτότητα πριν να τις υπογράψει ψηφιακά (π.χ. υπογράφουν μόνο κλειδιά που πραγματικά ανήκουν στο άτομο που ζητά την υπογραφή). Μέγιστη: Αυτό το επίπεδο εμπιστοσύνης πρέπει να ορίζεται στα δικά σας κλειδιά.
6 / 12 5.3 Ενεργοποίηση και απενεργοποίηση κλειδιών Όταν ένα κλειδί είναι ενεργοποιημένο, μπορεί να χρησιμοποιηθεί για την εκτέλεση ενεργειών κρυπτογράφησ Όταν ένα κλειδί είναι απενεργοποιημένο, δεν μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση ή την επιβεβαίωση υπογραφών που δημιουργήθηκαν με αυτό. 5.4 Ημερομηνία λήξης Ένα κλειδί δεν μπορεί να χρησιμοποιηθεί για την εκτέλεση ενεργειών κλειδιού μετά την λήξη του. Η αλλαγή της ημερομηνίας λήξης ενός κλειδιού σε ένα σημείο στο μέλλον, το ενεργοποιεί ξανά. Μια καλή πρακτική είναι να έχετε ένα κύριο κλειδί που δεν λήγει ποτέ και πολλά υπο-κλειδιά που λήγουν και είναι υπογεγραμμένα από το κύριο κλειδί. 5.5 Ταυτότητες χρήστη Οι ταυτότητες χρήστη (User ID) επιτρέπουν να χρησιμοποιηθούν πολλαπλές ταυτότητες και διευθύνσεις e-mail με το ίδιο κλειδί. Συνήθως έχουν τη μορφή: () <. > 5.5.1 Προσθήκη μιας ταυτότητας χρήστη Η προσθήκη μιας ταυτότητας χρήστη είναι χρήσιμη όταν θέλετε να έχετε μια ταυτότητα για την δουλειά σας και μια για τους φίλους σας. Για να προσθέσετε μια ταυτότητα χρήστη σε ένα κλειδί: Επιλέξτε το κλειδί από το κυρίως παράθυρο, Κάντε διπλό κλικ πάνω του ή επιλέξτε Ιδιότητες από την εργαλειοθήκη, Επιλέξτε την καρτέλα Ονόματα και υπογραφές, Κάντε κλικ στο Προσθήκη ονόματος. Αφού ακολουθήσετε τις παραπάνω οδηγίες, θα σας εμφανιστεί ένας διάλογος για να συμπληρώσετε. Τα πεδία αναλύονται παρακάτω. Πλήρες όνομα Εισάγετε το ονοματεπώνυμο σας στη φόρμα <> <> Το μεσαίο όνομα ή αρχικά είναι προαιρετικά. Note Πρέπει να εισάγετε τουλάχιστον 5 χαρακτήρες σε αυτό το πεδίο. Ηλεκτρονική διεύθυνση Η διεύθυνση ηλ. αλληλογραφίας είναι ο τρόπος που οι περισσότεροι θα χρησιμοποιήσουν για να εντοπίσουν το κλειδί σας σε ένα εξυπηρετητή κλειδιών ή άλλο πάροχο κλειδιών. Επιβεβαιώστε ότι είναι ορθό πριν συνεχίσετε.
7 / 12 Note Πρέπει να είναι της μορφής <username >@<domainname > Σχόλιο κλειδιού Το πεδίο σχολίου μπορεί να χρησιμοποιηθεί για να τοποθετηθεί οποιαδήποτε πρόσθετη πληροφορία στο εμφανιζόμενο όνομα της νέας σας ταυτότητας (ID). Αυτές οι πληροφορίες μπορούν να αναζητηθούν στους εξυπηρετητές κλειδιών. 5.6 Φωτογραφική ταυτότητα Οι φωτογραφικές ταυτότητες επιτρέπουν σε ένα ιδιοκτήτη κλειδιού να ενσωματώσει μία ή περισσότερες εικόνες του σε ένα κλειδί. Αυτές οι ταυτότητες μπορούν να υπογραφούν σαν να ήταν κανονικές ταυτότητες χρήστη. Μια φωτογραφική ταυτότητα πρέπει να είναι σε μορφή JPEG και προτείνεται να μην είναι μεγαλύτερες από 240x288 εικονοστοιχεία. Αν η επιλεγμένη εικόνα δεν είναι του απαιτούμενου τύπου αρχείου ή μεγέθους, το Κωδικοί και κλειδιά κρυπτογράφησης μπορεί να αλλάξει το μέγεθος της και να την μετατρέψει επιτόπου από οποιονδήποτε τύπο αρχείου που υποστηρίζεται από την βιβλιοθήκη GDK. 5.7 Αλλαγή του συνθηματικού Για να αλλάξετε το συνθηματικό που έχει ορισθεί για ένα κλειδί: Επιλέξτε το κλειδί από το κυρίως παράθυρο, Κάντε διπλό κλικ πάνω του ή επιλέξτε Ιδιότητες από την εργαλειοθήκη, Κάντε κλικ στο Αλλαγή συνθηματικού. Εισάγετε το νέο συνθηματικό και κάντε κλικ στο OK. 5.8 Διαγραφή ενός κλειδιού Για να διαγράψετε ένα κλειδί από την κλειδοθήκη σας: Επιλέξτε το κλειδί από το κυρίως παράθυρο, Κάντε δεξί κλικ πάνω του και επιλέξτε Διαγραφή κλειδιού ή επιλέξτε Επεξεργασία Διαγραφή κλειδιού. Note Μπορείτε να διαγράψετε τα κλειδιά σας, τα έμπιστα κλειδιά και τα συλλεγμένα κλειδιά. 6 Ιδιότητες υποκλειδιού OpenPGP Κάθε κλειδί OpenPGP έχει ένα γενικό κλειδί (master key) που χρησιμοποιείται για υπογραφές μόνο. Τα υπο-κλειδιά χρησιμοποιούνται και για να υπογράφουν και να κρυπτογράφουν. Με αυτό το τρόπο, αν ένα υπο-κλειδί παραβιαστεί, δε χρειάζεται να αναιρέσετε το γενικό σας κλειδί.
8 / 12 Ταυτότητα Αυτό είναι το αναγνωριστικό του υποκλειδιού. Τύπος Ορίζει τον αλγόριθμο κρυπτογράφησης που θα χρησιμοποιηθεί για την δημιουργία ενός υποκλειδιού. Τα κλειδιά DSA μπορούν μόνο να υπογράψουν, τα κλειδιά ElGamal χρησιμοποιούνται για να κρυπτογραφήσουν ενώ τα κλειδιά RSA χρησιμοποιούνται για να υπογράψουν ή για να κρυπτογραφήσου Δημιουργήθηκε Δείχνει την ημερομηνία που το κλειδί δημιουργήθηκε. Λήγει Δείχνει την ημερομηνία που το κλειδί δεν θα μπορεί πλέον να χρησιμοποιηθεί. Κατάσταση Δείχνει την κατάσταση του κλειδιού. Ισχύς Δείχνει το μήκος του κλειδιού σε ψηφία. Γενικά, όσο πιο μεγάλο το κλειδί, τόσο πιο μεγάλη ασφάλεια παρέχει. Note Ένα μεγάλο κλειδί δε προσφέρει σημαντικό επίπεδο ασφάλειας αν το συνθηματικό του είναι μικρό 6.1 Προσθήκη ενός υποκλειδιού Για να κάνετε προσθήκη ενός υποκλειδιού σε ένα κλειδί, από την ενότητα Υποκλειδιά κάντε κλικ στο κουμπί Προσθήκη. Αφού ακολουθήσετε τις παραπάνω οδηγίες, θα σας εμφανιστεί ένας διάλογος για να συμπληρώσετε. Τα πεδία αναλύονται παρακάτω. Τύπος κλειδιού Ορίζει τον αλγόριθμο κρυπτογράφησης που χρησιμοποιείται για την δημιουργία ενός υποκλειδιού. DSA Χρησιμοποιήστε τον Digital Signature Algorithm (DSA) για να δημιουργήσετε το υποκλειδί. Αυτό το υποκλειδί θα μπορεί μόνο να υπογράψει. ElGamal Χρησιμοποιήστε τον αλγόριθμο ElGamal για να δημιουργήσετε το υποκλειδί. Αυτό το υποκλειδί θα μπορεί μόνο να κρυπτογραφήσει. RSA Χρσιμοποιήστε τον αλγόριθμο Rivest-Shamir Adleman (RSA) για να δημιουργήσετε το υποκλειδί. Αυτό το υποκλειδί μπορεί να χρησιμοποιηθεί για υπογραφή ή κρυπτογράφηση, αλλά θα πρέπει να δημιουργήσετε δύο διαφορετικά υποκλειδιά. Μήκος κλειδιού Δείχνει το μήκος του υποκλειδιού σε ψηφία. κλειδί, τόσο περισσότερη ασφάλεια παρέχει. Γενικά, όσο πιο μεγάλο είναι το Ημερομηνία λήξης Δείχνει την ημερομηνία που το υποκλειδί δεν θα μπορεί πλέον να χρησιμοποιηθεί. 6.2 Αλλαγή της ημερομηνίας λήξης ενός κλειδιού Για να αλλάξετε την ημερομηνία λήξης ενός υποκλειδιού, επιλέξτε το υποκλειδί από την ενότητα Υποκλειδιά, και μετά: Κάντε κλικ στο κουμπί Λήξη στα αριστερά, Από τον διάλογο επιλογής ημερομηνίας, επιλέξτε την νέα ημερομηνία λήξης ή επιλέξτε Δε λήγει ποτέ αν δεν θέλετε να υπάρχει ημερομηνία λήξης.
9 / 12 6.3 Ανάκληση ενός υποκλειδιού Για να ανακαλέσετε ένα υποκλειδί, επιλέξτε το υποκλειδί από την ενότητα Υποκλειδιά, και μετά: Κάντε κλικ στο κουμπί Ανακάλεσε στα αριστερά, Επιλέξτε μια αιτία για την ανάκληση του κλειδιού: Χωρίς αιτία Δεν υπάρχει κάποια αιτία για την ανάκληση του κλειδιού. Έχει διαρρεύσει Το κλειδί έχει διαρρεύσει. Έχει ξεπεραστεί Το κλειδί έχει ξεπεραστεί από κάποιο άλλο. Εκτός χρήσης Το κλειδί δεν χρησιμοποιείται πλέον. Εισάγετε μια περιγραφή της αιτίας που ανακαλείτε το κλειδί, Κάντε κλικ στο Ανακάλεσε. Note Η ανάκληση ενός υποκλειδιού είναι άμεση. 6.4 Διαγραφή ενός υποκλειδιού Για να διαγράψετε ένα υποκλειδί, επιλέξτε το υποκλειδί από την ενότητα Υποκλειδιά, και μετά: Κάντε κλικ στο κουμπί Διαγραφή στα αριστερά. 7 Ιδιότητες κλειδιού ασφαλούς κελύφους (SSH) Οι περιγραφές σε αυτή την ενότητα ισχύουν για όλα τα κλειδιά SSH. Για να προβάλετε τις ιδιότητες ενός κλειδιού SSH: Επιλέξτε το κλειδί Secure Shell από το κύριο παράθυρο, Κάντε διπλό κλικ πάνω του ή επιλέξτε Ιδιότητες από την εργαλειοθήκη, Επιλέξτε την καρτέλα Λεπτομέρειες. 7.1 Ιδιότητες Δαχτυλικό αποτύπωμα Το αποτύπωμα είναι μια μοναδική συμβολοσειρά χαρακτήρων που αναγνωρίζει ακριβώς ένα κλειδί. Αλγόριθμος Ορίζει τον αλγόριθμο κρυπτογράφησης που χρησιμοποιείται για την δημιουργία ενός κλειδιού. Τοποθεσία Αυτή είναι η τοποθεσία που έχει αποθηκευτεί το ιδιωτικό κλειδί. Ισχύς Δείχνει το μήκος σε ψηφία ενός κλειδιού. Γενικά, όσο πιο μεγάλο είναι ένα κλειδί, τόσο πιο ασφαλές είναι. Note Ένα μεγάλο κλειδί δε προσφέρει σημαντικό επίπεδο ασφάλειας αν το συνθηματικό του είναι μικρό
10 / 12 7.2 Διαγραφή ενός κλειδιού ασφαλούς κελύφους (Secure Shell) Για να διαγράψετε ένα κλειδί ασφαλούς κελύφους: Επιλέξτε το κλειδί SSH από το κυρίως παράθυρο, Κάντε δεξί κλικ πάνω του και επιλέξτε Διαγραφή κλειδιού ή επιλέξτε Επεξεργασία Διαγραφή κλειδιού. 8 Εισαγωγή κλειδιών To import keys choose File Import and select, from the file chooser, a file containing at least one ASCII armored public key. Η εισαγωγή μπορεί επίσης να επιτευχθεί με την επικόλληση των κλειδιών μέσα στο Κωδικοί και : Επιλέξτε ένα θωρακισμένο δημόσιο μπλοκ κειμένου ASCII, Αντιγράψτε το στο πρόχειρο, Επιλέξτε Επεξεργασία Επικόλληση κλειδιών. 9 Εξαγωγή κλειδιών To export keys, select the keys in the main window and choose File Export. Μπορείτε ακόμα να εξάγετε κλειδιά στο πρόχειρο ως ένα θωρακισμένο μπλοκ κειμένου ASCII: Επιλέξτε τα κλειδιά στο κυρίως παράθυρο, Επιλέξτε Επεξεργασία Αντιγραφή κλειδιών. 10 Αντίγραφα ασφαλείας κλειδοθηκών Για να κρατήσετε αντίγραφο ασφαλείας των δημόσιων και ιδιωτικών κλειδοθηκών σε μια αρχειοθήκη: Choose File Back up Keyrings, Εισάγετε ένα όνομα αρχείου με μια έγκυρη επέκταση αρχειοθήκης και καθορίστε την τοποθεσία που θα αποθηκευτεί η αρχειοθήκη. Note Μπορείτε να επιλέξετε οποιονδήποτε από τους τύπους αρχειοθήκης που υποστηρίζει το file-roller
11 / 12 11 Υπογραφή ενός κλειδιού Η υπογραφή του κλειδιού ενός ατόμου σημαίνει πως δείχνετε εμπιστοσύνη σε αυτό το άτομο. Πριν υπογράψετε ένα κλειδί, πρέπει να ελέγξετε προσεκτικά το αποτύπωμα του κλειδιού για να είστε σίγουρος πως το κλειδί ανήκει πραγματικά σε αυτό το άτομο. Για να υπογράψετε ένα κλειδί στην κλειδοθήκη σας: Επιλέξτε το κλειδί που θέλετε να υπογράψετε από της καρτέλες Έμπιστα κλειδιά ή Άλλα συλλεγμένα κλειδιά Choose Sign from the toolbar or File Sign, Επιλέξτε πόσο προσεκτικά έχει ελεγχθεί το κλειδί, Καθορίστε αν η ψηφιακή υπογραφή να είναι τοπική στην κλειδοθήκη σας και αν η ψηφιακή υπογραφή να μπορεί να αναιρεθεί. Κάντε κλικ στο Υπογραφή. 12 Προτιμήσεις Αυτό το τμήμα περιγράφει τις προτιμήσεις που μπορούν να καθοριστούν στην εφαρμογή Κωδικοί και με επιλογή του Επεξεργασία Προτιμήσεις μέσα από την Κωδικοί και. 12.1 Κλειδοθήκες κωδικών 12.1.1 Δημιουργία κλειδοθηκών Μπορείτε να δημιουργήσετε μια νέα κλειδοθήκη πατώντας Προσθήκη κλειδοθήκης. όνομα για την κλειδοθήκη και πατήστε Προσθήκη. Εισάγετε ένα 12.1.2 Αλλαγή κωδικών πρόσβασης κλειδοθηκών Για να αλλάξετε τον κωδικό ξεκλειδώματος της κλειδοθήκης, πρώτα επιλέξτε την κατάλληλη κλειδοθήκη και μετά πατήστε το κουμπί Αλλαγή κωδικού ξεκλειδώματος. Τότε θα σας ζητηθεί να εισάγετε τον παλιό κωδικό στο πεδίο κειμένου Παλιός κωδικός, τον νέο κωδικό στο πεδίο κειμένου Νέος κωδικός και να τον επιβεβαιώσετε στο πεδίο κειμένου Επιβεβαίωση κωδικού. Για να εφαρμόσετε τις αλλαγές, πατήστε Αλλαγή. Αν ο παλιός κωδικός είναι σωστός, θα λάβετε ένα μήνυμα κατάστασης που θα επιβεβαιώνει την επιτυχία της ενέργειας. Αν ο παλιός κωδικός είναι λανθασμένος, θα σας ζητηθεί να ελέγξετε την ορθότητα του. 12.1.3 Διαγραφή κλειδοθηκών To remove a keyring, first select the appropriate keyring and then press Remove Keyring button.
12 / 12 12.2 Εξυπηρετητές κλειδιών Διατηρήστε τα κλειδιά σας καθώς και των άλλων ενημερωμένα με τον περιοδικό συγχρονισμό τους με απομακρυσμένους εξυπηρετητές κλειδιών. Ο συγχρονισμός σάς επιτρέπει να έχετε τις πιο πρόσφατες ψηφιακές υπογραφές σε όλα τα κλειδιά σας οπότε ο δικτυακός ιστός εμπιστοσύνης (web of trust) θα είναι πιο χρήσιμος. Το Κωδικοί και υποστηρίζει τους εξυπηρετητές κλειδιών HKP και LDAP. Εξυπηρετητές HKP Οι εξυπηρετητές κλειδιών HKP είναι τυπικοί εξυπηρετητές κλειδιών δικτυακού ιστού, όπως το δημοφιλές hkp://pgp.mit.edu:11371, που είναι και προσβάσιμο από το http://pgp.mit.edu LDAP Εξυπηρετητές κλειδιών Οι εξυπηρετητές κλειδιών LDAP είναι λιγότερο κοινοί, αλλά χρησιμοποιο το πρότυπο πρωτόκολλο LDAP για να παρέχουν κλειδιά. Ένας καλός εξυπηρετητής LDAP: ldap://keyserver.pgp.com. 12.3 Κοινή χρήση κλειδιών Η διαμοίραση κλειδιών παρέχεται από το DNS-DS, γνωστό και ως Bonjour ή Rendevous. Η ενεργοποίηση του διαμοιρασμού κλειδιών προσθέτει τις τοπικές δημόσιες κλειδοθήκες του χρήστη από το Κωδικοί και στον απομακρυσμένο διάλογο αναζήτησης. Η χρήση αυτών των τοπικών «εξυπηρετητών κλειδιών» είναι κατά πάσα πιθανότητα πιο γρήγορη από την προσπέλαση απομακρυσμένων εξυπηρετητών. 13 Περί του προγράμματος Κωδικοί και Η εφαρμογή Κωδικοί και, τα πρόσθετα που παρέχει, η μικροεφαρμογή προτιμήσεων και η μικροεφαρμογή του πίνακα εφαρμογών είναι, ως σύνολο, γνωστά σαν Seahorse. Το Seahorse δημιουργήθηκε από τον Jacob Perkins. Οι τρέχοντες δημιουργοί είναι οι Stef Walter και Adam Schreiber. Ο δικτυακός τόπος του έργου σχεδιάστηκε από τον Jim Pharis. Για περισσότερες πληροφορίες για το Seahorse, το έργο, παρακαλούμε επισκεφθείτε την Ιστοσελίδα του Seahorse. Για να αναφέρετε κάποιο πρόβλημα ή να κάνετε μια πρόταση σχετικά με αυτήν την εφαρμογή ή αυτό το εγχειρίδιο, ακολουθήστε τις οδηγίες στην Ενότητα ανάδρασης του οδηγού χρήστη GNOME. Αυτό το πρόγραμμα διανέμεται υπό τους όρους του GNU General Public license όπως δημοσιεύεται από το Free Software Foundation;είτε με την έκδοση 2 της License, είτε (σαν επιλογή σας) με κάθε άλλη προηγούμενη έκδοση. Με αυτήν την τεκμηρίωση συμπεριλαμβάνεται ο σύνδεσμος