Jak używać OpenPGP do zabezpieczenia e -maila

Jak używać OpenPGP do zabezpieczenia e -maila

W 1991 r. Phil Zimmermann stworzył całkiem dobrą prywatność (PGP), program kryptograficzny, który po raz pierwszy dał przeciętną osobę w pobliżu szyfrowania klasy wojskowej. Z biegiem lat kod źródłowy PGP został wydany i ostatecznie urodził się otwarty standardowy openpgp. To otworzyło drogę dla niezliczonych produktów typu open source, które nadal oferują jedne z najlepszych dostępnych kryptografii.

Kto powinien użyć OpenPGP

W całej historii PGP i ogólnie szyfrowania istniała niezliczona liczba krytyków promujących teorię, że tylko ci, którzy mają coś złego, mają jakikolwiek powód do użycia tak silnego szyfrowania. W rzeczywistości, wkrótce po początkowym rozwoju, Zimmermann znalazł się na celu dochodzenia przez rząd USA, gdy PGP znalazł się poza USA, naruszając przepisy zabraniające eksportu tak potężnego szyfrowania.

Spis treści

    Podczas gdy istnieje kilka możliwości użycia algorytmów do tworzenia klawiszy, dla większości osób wybór domyślnego algorytmu RSA do podpisywania i szyfrowania jest najlepszą opcją. Im większy klucz, tym silniejsze szyfrowanie. W czasach publikacji uwzględniono lub zhakowano klawisze 2048-bitowe, chociaż wymagane zasoby były znacznie wykraczające poza praktyczną aplikację, co czyni klucz 2048-bitowy nadal opłacalny dla umiarkowanych potrzeb bezpieczeństwa.

    Ponieważ klucz 4096-bitowy jest prawie silniejszy wykładniczo niż 2048-bitowy, klucz 4096-bitowy jest uważany.

    Prześlij klucz

    Po utworzeniu kluczy następnym krokiem jest przesłanie klucza publicznego, aby inne osoby mogły go znaleźć. Po przesłaniu klawisza każdy z klientem OpenPGP będzie mógł wyszukać klucz na podstawie adresu e -mail i używać go do szyfrowania wiadomości e -mail i plików, które tylko możesz otworzyć.

    Możesz również bezpośrednio wysłać swój klucz publiczny do osób, z którymi regularnie się komunikujesz, aby używać go do szyfrowania plików i e -maili przeznaczonych dla Ciebie.

    Zintegruj z aplikacją e -mailową

    Ponieważ szyfrowanie wiadomości e -mail jest jednym z podstawowych zastosowań do szyfrowania OpenPGP, integracja z wybranym programem e -mail jest następnym krokiem. Wiele pakietów takich jak GPG Suite autorstwa GPGTools Will automatycznie instaluje wtyczkę dla popularnych klientów e-mail, w tym Apple Mail, Microsoft Outlook lub Mozilla Thunderbird.

    Wysyłanie e -maila do kogoś, kogo posiadasz klucz PGP, oprogramowanie OpenPGP powinno podać opcję szyfrowania i/lub podpisania wiadomości e -mail. Podobnie, otrzymując wiadomość e -mail, która została zaszyfrowana za pomocą klucza publicznego, oprogramowanie poprosi o odszyfrowanie wiadomości.

    Bez wątpienia szyfrowanie OpenPGP jest potężnym narzędziem dla konsumentów i profesjonalistów. Chociaż krzywa uczenia się może być nieco bardziej stroma niż wiele osób jest przyzwyczajonych, korzyści są tego warte.

    Niezależnie od tego, czy dziennikarz pracujący w niebezpiecznym środowisku, biznesmen omawia poufne polityki wewnętrzne, programiści dzielący się kodeksem lub członkami rodziny wysyłającym się do siebie prywatnymi informacjami, OpenPGP zapewnia użytkownikom spokój, który jest w pobliżu szyfrowania klasy wojskowej.