<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Blog de Álvaro</title>
	<atom:link href="http://anunez48.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://anunez48.wordpress.com</link>
	<description>En Construcción...............</description>
	<lastBuildDate>Thu, 17 Jan 2008 18:04:50 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='anunez48.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Blog de Álvaro</title>
		<link>http://anunez48.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://anunez48.wordpress.com/osd.xml" title="Blog de Álvaro" />
	<atom:link rel='hub' href='http://anunez48.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Utilizando Gnupg para cifrar correos (especial para Gmail)</title>
		<link>http://anunez48.wordpress.com/2008/01/12/utilizando-gnupg-para-cifrar-correos-especial-para-gmail/</link>
		<comments>http://anunez48.wordpress.com/2008/01/12/utilizando-gnupg-para-cifrar-correos-especial-para-gmail/#comments</comments>
		<pubDate>Sat, 12 Jan 2008 17:05:14 +0000</pubDate>
		<dc:creator>anunez48</dc:creator>
				<category><![CDATA[Ubuntu/Linux]]></category>

		<guid isPermaLink="false">http://anunez48.wordpress.com/2008/01/12/utilizando-gnupg-para-cifrar-correos-especial-para-gmail/</guid>
		<description><![CDATA[No se tratará el teórico de la encriptación (simétrica, asimétrica, híbrida) pues no es el objetivo de este HowTo, para ello hay bastante material en la web. Iremos directo al grano. Esto fue realizado en Ubuntu 7.10 Primero instalar gnupg: sudo aptitude install gnupg2 gnupg-agent posteriormente generamos el par de claves (publica y privada) gpg2 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anunez48.wordpress.com&amp;blog=1084095&amp;post=3&amp;subd=anunez48&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>No se tratará el teórico de la encriptación (simétrica, asimétrica, híbrida) pues no es el objetivo de este HowTo, para ello hay bastante material en la web. Iremos directo al grano. Esto fue realizado en Ubuntu 7.10</p>
<p>Primero instalar gnupg:</p>
<p><b>sudo aptitude install gnupg2 </b><b>gnupg-agent</b><b></b></p>
<p>posteriormente  generamos el par de claves (publica y privada)</p>
<p><b>gpg2 &#8211; -gen-key</b></p>
<p><b>Atención!!los &#8211; - tienen un espacio de mas para que se noten. </b></p>
<p>Nos hará preguntas, en general elegir las opciones por defecto esta bien. Cuando nos pregunte la duración podemos poner tantos años (xY) siendo x el numero de años o que no caduque nunca, si es para uso personal y &#8220;casero&#8221; podemos elegir esta opción.</p>
<p>Con esto ya tenemos las claves generadas ( si todo fue bien!!). Debemos dar a todos los que queramos que se comuniquen con nostros de forma segura, nuestra clave publica. La exportamos de la siguiente manera:</p>
<p><b>gpg2 -a -o nombre_archivo.asc &#8211; -export usario@servidor.com</b> Siendo  usario@servidor.com nuestro correo ingresado cuando se generó el par de claves.</p>
<p>Este archivo generado se lo enviamos a quien queramos o lo publicamos en nuestra pagina para que lo descarguen.</p>
<p>Para importar las claves publicas, paso que tienen que hacer cada persona que reciba nuestros correos, o nosotros para el de los demás, sería:</p>
<p><b>gpg2 &#8211; -import nombre_archivo.asc</b></p>
<p>Podemos ver las claves publicas importadas asi:</p>
<p><b>gpg2 &#8211; -list-keys </b></p>
<p>Posteriormente es bueno exportar nuestra clave privada y guardarla en un lugar seguro exterior a nuestra compu, por si tenemos problemas de disco o formateamos. Por ejemplo en cd o pendrive o similar:</p>
<p><b>gpg2 &#8211; -armor &#8211; -output privada.asc &#8211; -export-secret-key </b><b>usuario@servidor.com</b> Por supuesto en lugar de privada.asc pueden poner cualquier nombre.</p>
<p>Otra forma de &#8220;esparcir&#8221; la clave publica es subirla a un servidor de claves, por ej:  <b>gpg2 &#8211; -keyserver pgp.mit.edu &#8211; -send-key IDdeclave</b> Puedes usar otro servidor de claves.</p>
<p>El IDdeClave es  tu fingerprint, aunque generalmente se utiliza las ultimas 8 cifras, por ahora.</p>
<p><b>gpg2 &#8211; -fingerprint usuario@servidor.com</b></p>
<p>Un punto flaco en los algoritmos de clave asimétrica es la transmisión del código público.  Es posible que una persona ponga en circulación código con un identificador de usuario falso.  Si se codifican mensajes con este pseudo código, el intruso los puede descodificar y leerlos.</p>
<p>La solución <code>PGP</code> (y por consiguiente la solución <code>GnuPG</code>) está en firmar los códigos.  La clave pública de un usuario puede estar <b>firmada</b> con las claves de otros usuarios.  El objetivo de estas firmas es el de reconocer que el UID (identificador de usuario) de la clave pertenece al usuario a quien dice pertenecer.  A partir de ahí es un problema de cada usuario de <code>GnuPG</code> el decidir hasta qué punto se puede fiar de la firma. Una clave se puede considerar fiable cuando se confía en el remitente y cuando se sabe con seguridad que dicha clave pertenece a éste.  Sólo cuando se puede confiar plenamente en la clave del firmante, se puede confiar en la firma que acompaña a la clave de un tercero.  Para tener la certeza de que la clave es correcta hay que compararla con la <b>huella digital</b> por medio de canales fiables (por ejemplo, podríamos buscar el teléfono en la guía y llamarle, y que nos la dijera de palabra para poder compararla), antes de darle una confianza absoluta.</p>
<p>para firmar claves:</p>
<p><b>gpg2 &#8211; - sign-key  </b><b>IDdeclave</b></p>
<p>Para ver las TODAS firmas: <b>gpg2 &#8211; - list-sigs</b></p>
<p>si le agregamos un idDeclave veremos las firmas de esa clave:</p>
<p><b>gpg2 &#8211; - list-sigs usuario@servidor.com</b></p>
<p>Instalacion de firegpg</p>
<p>Es una extension para firefox, que esta totalmente integrada a gmail. Lo instalas y ya estas listo para comunicarte de forma segura! ( a traves de gmail claro, de todas formas lo anterior es util en general, aunque firegpg promete tener soporte para otros webmails proximamente) Sigue los pasos:<br />
<a href="http://firegpg.tuxfamily.org/" target="_blank">http://firegpg.tuxfamily.org/</a></p>
<p><i><b>Luego de instalar vas a: herramientas -&gt; firegpg-&gt; opciones y en la pestaña gpg activamos la casilla: &#8220;especificar manualmente la ruta&#8230;.&#8221; y escribimos /usr/bin/gpg2. Reiniciamos firefox y listo </b></i></p>
<p>enlaces para alcarar y/o ampliar:</p>
<p><a href="http://magarto.com/blog/archivo/2007/08/15/howto-cifrarencriptar-correos-usando-gnupg-en-gnulinux/" target="_blank">http://magarto.com/blog/archivo/2007/08/15/howto-cifrarencriptar-correos-usando-gnupg-en-gnulinux/</a></p>
<p><a href="http://www.lostscene.com/manuales/gnupg.php#exportar" target="_blank">http://www.lostscene.com/manuales/gnupg.php#exportar</a></p>
<p><a href="http://www.estrellateyarde.es/discover/gpg" target="_blank">http://www.estrellateyarde.es/discover/gpg</a></p>
<p>Si usas thunderbird te recomiendo este tutorial:</p>
<p><a href="http://www.mozilla-hispano.org/documentacion/Firma_y_cifrado_de_correos_electr%C3%B3nicos#Configuraci.C3.B3n_de_las_claves" target="_blank">http://www.mozilla-hispano.org/documentacion/Firma_y_cifrado_de_correos_electr%C3%B3nicos#Configuraci.C3.B3n_de_las_claves</a></p>
<p>Lo unico es que debes cambiar la ruta a: <i><b>/usr/bin/gpg2 en enigmail.<br />
</b></i></p>
<div align="center"><b>Certificados de revocación</b></div>
<div align="left">
<div class="snap_preview">Nuestras claves pueden ser revocadas, en caso de que se haya comprometido la clave privada u olvidemos el passphrase, motivo por el cual no podremos usar nuestra clave privada y nos quedará una par de claves inútiles (ademas del riesgo de seguridad que ello conlleva), recuerda que nadie debe tener acceso a la clave privada excepto tu.Lo que se acostumbra hacer es, ni bien se ha creado el par de claves, crear el certificado de revocación por si se compromete la clave privada o se olvida el passphrase, para crearlo debes recordar tu passphrase claro.<b>gpg2 &#8211; - output archivo_revocacion.asc &#8211; - gen-revoke </b><b>IDdeclave</b>El IDdeClave es  tu fingerprint, aunque generalmente se utiliza las ultimas 8 cifras, por ahora.</p>
<p><b>gpg2 &#8211; -fingerprint usuario@servidor.com</b></p>
<p><b>Atención!!los &#8211; - tienen un espacio de mas para que se noten.</b></p>
<p>ok, este certificados cuando lo importemos nos invalidará nuestra clave, lo hacemos de la siguiente manera:</p>
<p><b>gpg2 &#8211; - import  </b><b>archivo_revocacion.asc </b>listo con esto tenemos nuestra clave revocada, si hemos subido nuestra clave a un servidor, debemos volver a subirla para que se revoque alli.</p>
<p><b>gpg2 &#8211; -keyserver pgp.mit.edu &#8211; -send-key IDdeclave</b></p>
<p>El archivo_revocación debe quedar en un lugar segura, pues si alguien tiene acceso a él, puede revocarte la clave, lo mejor es tenerlo en otro lado distinto al disco.</p>
<p>Finalmente, para tener un respaldo general, de nuestras claves (no anillo de claves solo las nuestras) lo que podemos hacer es guardar en un medio ditinto de nuestro disco(cd, pendrive, internet, etc) estos 3 archivos:</p>
<p><b>publica.asc         privada.asc        revocacion.asc (</b>por supuesto los nombres deben ser los que tu pusiste al exportar)</p>
<p>Si queremos ademas respaldar todo el anillo de claves, para asi tener  todas las claves publicas de nuestros amigos y no tener que importarlas de nuevo en caso de formatear o cambiar de maquina, debemos respaldar la carpera <b>.gnupg</b> que esta en tu home.</div>
</div>
<p><b> </b></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anunez48.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anunez48.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anunez48.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anunez48.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anunez48.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anunez48.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anunez48.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anunez48.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anunez48.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anunez48.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anunez48.wordpress.com&amp;blog=1084095&amp;post=3&amp;subd=anunez48&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anunez48.wordpress.com/2008/01/12/utilizando-gnupg-para-cifrar-correos-especial-para-gmail/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/48f7a8563df04b8c65b2508252621e17?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anunez48</media:title>
		</media:content>
	</item>
	</channel>
</rss>
