The right public key !

Pavel Korensky pavelk at dator3.anet.cz
Fri Jan 24 10:44:14 CET 1997


Dana Drexlerova <dana at k332.feld.cvut.cz> wrote:
> Hello !
>
> Kde lze sehnat soubor pubring.pgp, ktery potrebuji k precteni signatury ?
>
> Nektere maily, ktere mi prisly, to vyzaduji. Pokud vite neco presnejsi o
> tom jak to lze poslat a co to je .
>
>
> 					Dekuji Dana


pubring.pgp je datovy soubor nejoblibenejsiho sifrovaciho programu pouzivaneho v
Internetu, totiz PGP (Pretty Good Privacy).
Pro overovani signatur potrebujete nainstalovat tenhle program pro vasi
platformu. Program je u nas tusim na sunsite.mff.cuni.cz v nejakem z MIRROR
adresaru. Je dostupny snad pro vsechny myslitelne platformy.
Po nainstalovani si pomoci programu vygenerujete svuj vlastni privatni a verejny
klic. Privatni klic se uklada do souboru secring.pgp a verejne klice do
pubring.pgp.
Kdyz mate vse nainstalovano a klic vygenerovany, muzete pomoci toho programu PGP
pridavat verejne klice do sveho souboru pubring.pgp. Takze spravny postup pri
overovani signatury je nasledujici:

Prijde vam mail podepsany pomoci PGP klice.
Pokud ten kdo vam ho posila jeste neni ve vasi databazi pubring.pgp, musite si
stahnout jeho verejny klic odnekud. Idealni k ziskani neciho verejneho klice
jsou Internetove key-servery ktere klice obhospodaruji. Jeden je myslim na
pgpkeys at mit.edu nebo tak nejak. Staci se podivat pomoci altavista.digital.com na
hesla jako PGP a keyserver.
Kdyz mate verejny klic autora mailu (je to takovy kratky ASCII soubor), pridate
ho pomoci PGP do souboru pubring.pgp.
Od teto chvile bude vas system tento klic uz znat (pokud ho majitel nezmeni) a
priste uz muzete jen overovat.
Kdyz tedy mate konecne verejny klic autora ve svem pubring.pgp, muzete overit
pomoci PGP autenticnost zpravy. To se udela bud tak, ze vas postovni program uz
obsahuje nejakou nadstavbu pro komunikaci s programem PGP, nebo si zpravu
ulozite celou do ASCII souboru a overeni provedete primo z prikazove radky.
Pokud vam PGP oznami, ze podpis souhlasi s klicem, mate temer jistotu, ze zprava
je autenticka a pochazi opravdu od autora.
Krome techto veci se s programem PGP da delat i obracena vec, to jest
podepisovat vlastni postu a hlavne sifrovat postu algoritmem ktery je dosud
oficialne povazovan za nerozkodovatelny.


Bye PavelK


--
****************************************************************************
*                    Pavel Korensky (pavelk at dator3.anet.cz)                *
*     DATOR3 Ltd., Modranska 1895/17, 143 00 Prague 4, Czech Republic      *
*  PGP key fingerprint: 00 65 5A B3 70 20 F1 54  D3 B3 E4 3E F8 A3 5E 7C   *
****************************************************************************



More information about the net mailing list