Comments 24
A working GPGMail.mailbundle under 10.6.2 can be downloaded from dl.dropbox.com/u/112247/GPGMail.mailbundle.zip. Install the original version from Stéphane Corthésy then replace the mailbundle at ~/Library/Mail/Bundles/ with the downloaded file. Works in Apple Mail 4.2 (1077). Over 95% functionality returned!!!
www.macupdate.com/info.php/id/7654/gpgmail#rev266926
+1
Главное это не забыть пароль к ключу. Несколько лет назад сгенерировал себе ключ, некоторое время пользовался, даже несколько человек мне его подписали. Потом забросил. Недавно захотел снова начать пользоваться, но пароль так и не вспомнил.
+2
Еще хотелось бы добавить, что ключи сами по себе не несут полезной авторизационной нагрузки, так как по ним самим нельзя определить, кому принадлежит подпись. Есть несколько вариантов валидации отправителя, самый распространенный – это выкладывание ключа на сайте, который доступен только отправителю (например на страничке-визитке). Поиск необходимых ключей можно так же проводить на публичных серверах ключей, например на мастер-сервере PGP. Уровень вализации различен от сервера к серверу, PGP, например, проверяет наличие у публикатора ключа доступа к email адресам, после чего он подписывает сам ключ:
Другим способом является сеть доверия, т.е. подпись ключа другими пользователями, которые гарантируют его подлинность. Для получения таких подписей иногда устраиваются специальные мероприятия, где желающие утяжелить свой публичный ключ новыми подписями «авторизируют» себя путем бумажных документов (паспорта, etc.).
Другим способом является сеть доверия, т.е. подпись ключа другими пользователями, которые гарантируют его подлинность. Для получения таких подписей иногда устраиваются специальные мероприятия, где желающие утяжелить свой публичный ключ новыми подписями «авторизируют» себя путем бумажных документов (паспорта, etc.).
+3
Насколько это применимо в России с её маниакальным стремлением быть «самой защищенной, но открытой», на практике выражающимся в использовании только ГОСТ и для шифрования, и для цифровой подписи и для хэширования?
+2
Кстати, о шифровании. Emacs например при помощи GPG умеет шифровать как файлы, так и выделенные участки текста. Можно с симметричным ключом.
Удобно для хранения, например паролей.
Удобно для хранения, например паролей.
0
А у меня при генерации ключа программа крэшится под Win7.
0
Скачайте с официального сайта консольную сборку и генерите с ее помощью.
+1
У меня по windows xp она тоже падала. Я использовал версию 1.х.х — она работает лучше.
0
наверное правильней было бы обмениваться ключами через специализированные ресурсы стандартными средствами GPG, как то типа так:
$ gpg --keyserver pgp.mit.edu --send-keys 2BFA1227
$ gpg --keyserver pgp.mit.edu --search-keys 2BFA1227
$ gpg --keyserver pgp.mit.edu --send-keys 2BFA1227
$ gpg --keyserver pgp.mit.edu --search-keys 2BFA1227
+2
Для пользователей макоси: есть вероятность, что Mail вылетать станет. Отчего это бывает — непонятно, но шанс есть.
0
S/MIME для защищённой переписки всё же удобнее.
+3
Удобная связка для mail + gpg это почтовый клиент Mozilla Sunbird + плагин к нему Enigmail — для меня оказалось самым беспроблемным вариантом.
+1
Thunderbird имеешь в виду? ;) Sunbrid — это «календарь-органайзер».
+3
Для меня установка и запуск Enigmail на Thunderbird показалось описанной несколько… запутанной. Может, читал не в том состоянии, но кажется, что вряд ли простой пользователь Windows поймёт, что к чему при установке этого плагина (говорю про установку gnupg: что ставить, как именно, что нужно там менять?).
+1
Согласен.
Свою рабочую почту в Thunderbird всегда подписываю цифровой подписью (сгенеренной из персонального сертификата)
Свою рабочую почту в Thunderbird всегда подписываю цифровой подписью (сгенеренной из персонального сертификата)
0
UFO just landed and posted this here
У меня студенты в рамках курса «Информационная безопасность» обмениваются зашифрованными и подписанными файлами именно с помощью GPG. Правда делаем мы это без использования почтовых клиентов. С одной стороны — необходимо, а с другой — после знакомства с шифрованием именно таким способом (полностью ручная операция, да ещё программа на англ. языке) возможно у них сложится не верное представление.
+1
гм, мне немного больше нравится как ключ в putty генерируєтся, поелозишь мышкой случайно вот и ключ.
0
а у меня на win7 не генериться ключ :(
Пишет:
gpg: IPC error
Пишет:
gpg: IPC error
0
Для PHP есть модуль который предоставляет функции для работы с GPG: php.net/manual/en/ref.gnupg.php.
Я его использовал в последнем проекте, работает шустро.
Я его использовал в последнем проекте, работает шустро.
0
Обновил ссылки в статье. В 2014 году может стать актуальной :-)
0
Sign up to leave a comment.
GnuPG: Безопасная почта для Win, Mac и *nix