Según la Wikipedia GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.
GNUPG EN LINUX.
Por defecto, Linux trae el paquete GnuPG instalado.
GNUPG EN WINDOWS.
Al contrario que Linux, Windows no trae ésta utilidad por defecto. Sin embargo aquí podemos descargar ésta aplicación.
COMANDOS GNUPG.
Los camandos de GPG tanto en Linux como en Windows son los mismos; con la condición que en Windows nos debemos establecer con la consola cmd en la ruta C:\Archivos de Programas\GPG\GnuPG\ para que el comando gpg se pueda ejecutar.
La dirección de nuestro servidor de llaves públicas.
www.rediris.es/keyserver/
Generar el par de llaves.
#gpg --gen-key
Exportar la llave a un archivo .asc local (Archivo que queda en la máquina local).
#gpg -a -o mi_llave.asc --export correo@dominio.com
Enviar la llave a un servidor de llaves públicas.
#gpg -keyserver pgp.rediris.es --send-key ID
Exportar llave privada a un archivo local.
#gpg -a -o mi_llave_privada.asc --export-secret-key Correo.
Importar la llave pública de otro usuario teniendo el archivo .asc de la llave pública de ese otro usuario.
#gpg --import ruta_de_la_llave_pública
Importar la llave pública de otro usuario desde el servidor de llaves públicas.
#gpg --keyserver pgp.rediris.es --recv-key ID
Firmar la llave pública de otros usuarios.
#gpg --sing-key correo@dominio.com
Cifrar un archivo a formato .asc (ASCII).
#gpg -e -a ruta_del_archivo
Desencriptar un archivo (Aplica para archivos de texto plano).
#gpg -d ruta del archivo
Para desencriptar archivos con extenciones de procesamiento (.jpg, .doc, .ppt, etc).
#gpg -d ruta_del_archivo > archivo.extención.
Crear una frirma digital en un texto claro.
#gpg --clearsign -a prueba.txt
Crear una firma digital en un archivo aparte con el fin de no dañar el archivo original.
#gpg -b -a archivo_a_cifrar.
Verificar la firma digital.
#gpg --verify firma.asc
Crear y enviar certificado de revoke.
#gpg -l certificado.asc --gen-revoke Correo.
#gpg --import certificado.asc
#gpg --keyserver pgp.rediris.es --send-keys ID
Descargar los cambios de nuestra llave pública.
#gpg --keyserver pgp.rediris.es --refresh-keys
Visualizar llaves firmadas.
#gpg --check-sigs
Eliminar llave privada.
#gpg --delete-secret-keys ID
Eliminar llave pública.
#gpg --delete-keys ID
Visualizar nuestra llave privada.
#gpg -K
Visualizar nuestra llave pública.
#gpg -k
Cifra los datos de forma simétrica.
#gpg --symmetric archivo_a_cifrar.
Listo. Ya hemos creado nuestras llaves asimétricas.
GNUPG EN LINUX.
Por defecto, Linux trae el paquete GnuPG instalado.
GNUPG EN WINDOWS.
Al contrario que Linux, Windows no trae ésta utilidad por defecto. Sin embargo aquí podemos descargar ésta aplicación.
COMANDOS GNUPG.
Los camandos de GPG tanto en Linux como en Windows son los mismos; con la condición que en Windows nos debemos establecer con la consola cmd en la ruta C:\Archivos de Programas\GPG\GnuPG\ para que el comando gpg se pueda ejecutar.
La dirección de nuestro servidor de llaves públicas.
www.rediris.es/keyserver/
Generar el par de llaves.
#gpg --gen-key
Exportar la llave a un archivo .asc local (Archivo que queda en la máquina local).
#gpg -a -o mi_llave.asc --export correo@dominio.com
Enviar la llave a un servidor de llaves públicas.
#gpg -keyserver pgp.rediris.es --send-key ID
Exportar llave privada a un archivo local.
#gpg -a -o mi_llave_privada.asc --export-secret-key Correo.
Importar la llave pública de otro usuario teniendo el archivo .asc de la llave pública de ese otro usuario.
#gpg --import ruta_de_la_llave_pública
Importar la llave pública de otro usuario desde el servidor de llaves públicas.
#gpg --keyserver pgp.rediris.es --recv-key ID
Firmar la llave pública de otros usuarios.
#gpg --sing-key correo@dominio.com
Cifrar un archivo a formato .asc (ASCII).
#gpg -e -a ruta_del_archivo
Desencriptar un archivo (Aplica para archivos de texto plano).
#gpg -d ruta del archivo
Para desencriptar archivos con extenciones de procesamiento (.jpg, .doc, .ppt, etc).
#gpg -d ruta_del_archivo > archivo.extención.
Crear una frirma digital en un texto claro.
#gpg --clearsign -a prueba.txt
Crear una firma digital en un archivo aparte con el fin de no dañar el archivo original.
#gpg -b -a archivo_a_cifrar.
Verificar la firma digital.
#gpg --verify firma.asc
Crear y enviar certificado de revoke.
#gpg -l certificado.asc --gen-revoke Correo.
#gpg --import certificado.asc
#gpg --keyserver pgp.rediris.es --send-keys ID
Descargar los cambios de nuestra llave pública.
#gpg --keyserver pgp.rediris.es --refresh-keys
Visualizar llaves firmadas.
#gpg --check-sigs
Eliminar llave privada.
#gpg --delete-secret-keys ID
Eliminar llave pública.
#gpg --delete-keys ID
Visualizar nuestra llave privada.
#gpg -K
Visualizar nuestra llave pública.
#gpg -k
Cifra los datos de forma simétrica.
#gpg --symmetric archivo_a_cifrar.
Listo. Ya hemos creado nuestras llaves asimétricas.
No hay comentarios:
Publicar un comentario