Cebulka Blog

Poradnik instalacji GPGSuite i obsługi GPG Keychain na Mac OS

GPGSuite to zestaw narzędzi do zarządzania kluczami PGP w systemie macOS. Przewodnik opisuje jak zainstalować GPGSuite i jak używać GPG Keychain w systemie Mac OS.

Instalacja GPG Suite na macOS #

  1. Pobierz GPG Suite z oficjalnej strony: https://gpgtools.org.
  2. Otwórz pobrany plik DMG i przeciągnij aplikację GPG Keychain do folderu Aplikacje.

Instalacja 1

Instalacja 2

  1. Po zakończeniu instalacji, uruchom GPG Keychain za pomocą Finder’a lub Spotlight’a.

Instalacja 3

Generowanie kluczy w GPG Keychain #

  1. Otwórz aplikację GPG Keychain i kliknij przycisk New.
  2. Wprowadź swój nick oraz ustaw hasło do klucza, które będzie używane do jego ochrony.
  3. Wybierz preferowany algorytm klucza i jego rozmiar (np. RSA, 4096 bitów) i kliknij Create Key.

Generowanie kluczy 1

  1. Gdy zostaniesz zapytany o upload klucza, kliknij No, thanks!.

Generowanie kluczy 4

Kopia zapasowa klucza prywatnego w GPG Keychain #

  1. Przejdź do ekranu zarządzania kluczami, wybierz swój klucz prywatny i kliknij Eksport….

Kopia zapasowa 1

  1. Wybierz lokalizację, do której chcesz zapisać klucz, i kliknij Zachowaj.

Kopia zapasowa 2

  1. Upewnij się, że klucz został zapisany w bezpiecznej lokalizacji.

Kopia zapasowa 3

Kopię zapasową klucza prywatnego należy zaszyfrować programem VeraCrypt lub TrueCrypt i umieścić na nośniku zewnętrznym dla ochrony przed utratą danych.

Importowanie kluczy publicznych w GPG Keychain #

  1. Otwórz wiadomość e-mail lub inny komunikat zawierający klucz publiczny.
  2. Skopiuj klucz publiczny do schowka. Aplikacja automatycznie wykryje klucz w schowku.

Import kluczy 1

  1. Otwórz aplikację GPG Keychain i wybierz opcję Import.

Import kluczy 2

  1. Potem potwierdź podpisanie klucza, klikając Szczegoly.

Import kluczy 3

  1. Wybierz zaufanie wlasciciela Najwyzszy.

Import kluczy 3

Jeśli klucz nie został automatycznie wykryty, kliknij Import.

Powinniśmy się upewnić, że klucz publiczny pochodzi z pewnego źródła i odcisk klucza ( 0F3F1 DE0E0 75DE9 … w powyższym przykładzie ) jest poprawny. Klucz publiczny o tej samej nazwie, adresie e-mail i dacie utworzenia może stworzyć każdy i podszywać się. W tym przypadku postępujemy według modelu TOFU ( Trust On First Use ), czyli akceptujemy klucz publiczny przy pierwszym imporcie, a później weryfikujemy przyszłe zmiany.

Szyfrowanie wiadomości w GPG Suite #

  1. Skopiuj treść wiadomości, którą chcesz zaszyfrować, do schowka.
  2. Kliknij prawym przyciskiem myszy na skopiowany tekst lub na dokument tekstowy, który chcesz zaszyfrować.

Szyfrowanie 1

  1. Z menu kontekstowego wybierz Uslugi .

Szyfrowanie 1

  1. Wybierz klucz publiczny odbiorcy z listy dostępnych kluczy i kliknij Encrypt.

Szyfrowanie 2

  1. Po zaszyfrowaniu wiadomości, skopiuj wynikowy tekst do schowka lub zapisz go w pliku.

Szyfrowanie 3

Nie musimy importować ponownie klucza publicznego przy szyfrowaniu następnych wiadomości. Klucz zostanie zapisany w plikach programu.

Deszyfrowanie wiadomości w GPG Suite #

  1. Skopiuj zaszyfrowaną wiadomość do schowka lub zaznacz zaszyfrowany plik.
  2. Kliknij prawym przyciskiem myszy na zaznaczoną treść lub plik, a następnie wybierz Uslugi .

Deszyfrowanie 1

  1. Jeśli zostaniesz poproszony o hasło, podaj hasło do swojego klucza prywatnego. Po deszyfrowaniu, odszyfrowany tekst będzie dostępny w schowku lub w pliku wyjściowym.

Deszyfrowanie 2

Podpisywanie wiadomości w GPG Suite #

  1. Skopiuj treść wiadomości, którą chcesz podpisać, do schowka lub zaznacz dokument, który chcesz podpisać.
  2. Kliknij prawym przyciskiem myszy na zaznaczoną treść lub plik.
  3. Z menu kontekstowego wybierz Uslugi .

Podpisywanie 1

  1. Jeśli masz więcej niż jeden klucz prywatny, wybierz swój klucz prywatny z listy, a następnie kliknij Sign. Podpisany tekst lub plik zostanie zapisany lub skopiowany do schowka.

Podpisywanie 2

Nie podpisuj treści, które brzmią uniwersalnie. Przykładowo, podpisana wiadomość “Zgadzam się” lub “To ja” może zostać zapisana i użyta do podszycia się w innej konwersacji. Treści powinny być pełnymi zdaniami opisującymi przeznaczenie i okoliczności podpisu.

Weryfikowanie wiadomości w GPG Suite #

  1. Zaznacz podpisany tekst lub plik, który chcesz zweryfikować.
  2. Kliknij prawym przyciskiem myszy na zaznaczoną treść lub plik.
  3. Z menu kontekstowego wybierz Services .

Weryfikacja 1

Weryfikacja 2

  1. GPG Suite wyświetli wynik weryfikacji, informując, czy podpis jest poprawny i kto jest jego autorem.

Weryfikacja 3

Nie musimy importować ponownie klucza publicznego przy weryfikowaniu następnych podpisów tego samego autora. Klucz zostanie zapisany w plikach programu.


Tagi: