Cebulka Blog

Poradnik instalacji i obsługi programu Kleopatra na Windows

GPG4Win to pakiet zawierający narzędzie Kleopatra do zarządzania kluczami PGP. Przewodnik opisuje jak zainstalować GPG4Win i jak używać Kleopatra w systemie Windows.

Instalacja Kleopatra z Gpg4win na Windows #

  1. Pobierz pakiet Gpg4win z oficjalnej strony: https://gpg4win.org.
  2. Uruchom pobrany instalator i postępuj zgodnie z instrukcjami na ekranie, wybierając opcję instalacji Kleopatra.

Instalacja 1

Instalacja 2

  1. Po zakończeniu instalacji uruchom aplikację Kleopatra za pomocą skrótu na pulpicie lub w menu Start.

Instalacja 3

  1. Upewnij się, że zainstalowane są następujące komponenty: GnuPG, Kleopatra, GpgOL, GpgEX.
  2. Wybierz je, a następnie kliknij Next.

Instalacja komponentów

Generowanie kluczy w Kleopatra #

  1. Otwórz aplikację Kleopatra i kliknij przycisk Nowa para kluczy.

Generowanie kluczy 1

  1. Wprowadź swój nick. Zaleca się ustawienie hasła. Kliknij Ustawienia rozszerzone….

Generowanie kluczy 2

  1. Wybierz preferowany algorytm klucza i jego rozmiar RSA, 4096 bitów, zaznacz opcję Uwirzytelnianie i kliknij OK.

Generowanie kluczy 3

  1. Ustaw hasło do klucza, które będzie używane do jego ochrony, a następnie kliknij OK.

Generowanie kluczy 4

Kopia zapasowa klucza prywatnego w Kleopatra #

  1. Przejdź do ekranu zarządzania kluczami, wybierz swój klucz prywatny i kliknij Kopia zapasowa kluczy poufnych….

Kopia zapasowa 1

  1. Wybierz lokalizację, do której chcesz zapisać klucz, i kliknij Zapisz.

Kopia zapasowa 2

  1. Upewnij się, że klucz został zapisany w bezpiecznej lokalizacji.
  2. Zalecany jest również eksport klucza publicznego.

Kopia zapasowa 3

Kopię zapasową klucza prywatnego należy zaszyfrować programem VeraCrypt lub TrueCrypt i umieścić na nośniku zewnętrznym dla ochrony przed utratą danych.

Importowanie kluczy publicznych w Kleopatra #

  1. Otwórz wiadomość e-mail lub inny komunikat zawierający klucz publiczny.

Import kluczy 1

  1. Skopiuj klucz publiczny do schowka.

Import kluczy 2

  1. Otwórz aplikację Kleopatra i wybierz opcję Notatnik.
  2. Wklej klucz publiczny i kliknij Importuj Notatnik.

Import kluczy 3

  1. Następnie certyfikuj klucz publiczny, aby potwierdzić jego autentyczność, kliknij Certyfikuj.

Powinniśmy się upewnić, że klucz publiczny pochodzi z pewnego źródła i odcisk klucza ( 0F3F1 DE0E0 75DE9 … w powyższym przykładzie ) jest poprawny. Klucz publiczny o tej samej nazwie, adresie e-mail i dacie utworzenia może stworzyć każdy i podszywać się. W tym przypadku postępujemy według modelu TOFU ( Trust On First Use ), czyli akceptujemy klucz publiczny przy pierwszym imporcie, a później weryfikujemy przyszłe zmiany.

Szyfrowanie wiadomości w Kleopatra #

  1. Otwórz aplikację Kleopatra i kliknij Notatnik, a następnie wklej/napisz treść wiadomości, którą chcesz zaszyfrować, do pola tekstowego.

Szyfrowanie 1

  1. Wybierz klucz publiczny odbiorcy z listy dostępnych kluczy.

Szyfrowanie 2

  1. Kliknij Zaszyfruj Notatnik.

Szyfrowanie 3

  1. Po zaszyfrowaniu wiadomości skopiuj wynikowy tekst do schowka.

Szyfrowanie 4

  1. Możesz teraz udostępnić zaszyfrowany tekst w innej aplikacji, np. poprzez komunikator internetowy lub zapisać go do pliku.

Nie musimy importować ponownie klucza publicznego przy szyfrowaniu następnych wiadomości. Klucz zostanie zapisany w plikach programu.

Deszyfrowanie wiadomości w Kleopatra #

  1. Otwórz zaszyfrowaną wiadomość.
  2. Skopiuj zaszyfrowany tekst do schowka, a następnie otwórz aplikację Kleopatra.
  3. Kliknij Notatnik i wklej zaszyfrowany tekst.

Deszyfrowanie 1

  1. Kliknij Odszyfruj / sprawdz notatnik. Jeśli zostaniesz poproszony o hasło, podaj hasło do swojego klucza prywatnego.

Deszyfrowanie 2

Podpisywanie wiadomości w Kleopatra #

  1. Otwórz aplikację Kleopatra i kliknij Notatnik, a następnie wklej treść wiadomości, którą chcesz podpisać, do pola tekstowego.

Podpisywanie 1

  1. Wybierz swój klucz prywatny z rozwijanej listy w polu Podpisz jako:.

Podpisywanie 2

  1. Kliknij Podpisz Notatnik.

Podpisywanie 3

  1. Skopiuj podpisany tekst do schowka.
  2. Możesz teraz udostępnić podpisany tekst w innej aplikacji, np. poprzez komunikator internetowy lub zapisać go do pliku.

Podpisywanie 3

Nie podpisuj treści, które brzmią uniwersalnie. Przykładowo, podpisana wiadomość “Zgadzam się” lub “To ja” może zostać zapisana i użyta do podszycia się w innej konwersacji. Treści powinny być pełnymi zdaniami opisującymi przeznaczenie i okoliczności podpisu.

Weryfikowanie wiadomości w Kleopatra #

  1. Otwórz podpisaną wiadomość i skopiuj jej treść do schowka.
  2. Otwórz aplikację Kleopatra, kliknij Notatnik, a następnie wklej podpisany tekst do pola tekstowego.

Weryfikacja 1

  1. Kliknij Odszyfruj / sprawdz notatnik.
  2. Kleopatra wyświetli wynik weryfikacji podpisu, informując, czy podpis jest poprawny.

Weryfikacja 2

Nie musimy importować ponownie klucza publicznego przy weryfikowaniu następnych podpisów tego samego autora. Klucz zostanie zapisany w plikach programu.


Tagi: