viernes, 30 de enero de 2009

GNUPG

Según la Wikipedia GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.
GNUPG EN LINUX.

Por defecto, Linux trae el paquete GnuPG instalado.

GNUPG EN WINDOWS.


Al contrario que Linux, Windows no trae ésta utilidad por defecto. Sin embargo aquí podemos descargar ésta aplicación.

COMANDOS GNUPG.

Los camandos de GPG tanto en Linux como en Windows son los mismos; con la condición que en Windows nos debemos establecer con la consola cmd en la ruta C:\Archivos de Programas\GPG\GnuPG\ para que el comando gpg se pueda ejecutar.

La dirección de nuestro servidor de llaves públicas.
www.rediris.es/keyserver/

Generar el par de llaves.
#gpg --gen-key

Exportar la llave a un archivo .asc local (Archivo que queda en la máquina local).
#gpg -a -o mi_llave.asc --export correo@dominio.com

Enviar la llave a un servidor de llaves públicas.
#gpg -keyserver pgp.rediris.es --send-key ID

Exportar llave privada a un archivo local.
#gpg -a -o mi_llave_privada.asc --export-secret-key Correo.

Importar la llave pública de otro usuario teniendo el archivo .asc de la llave pública de ese otro usuario.
#gpg --import ruta_de_la_llave_pública

Importar la llave pública de otro usuario desde el servidor de llaves públicas.
#gpg --keyserver pgp.rediris.es --recv-key ID

Firmar la llave pública de otros usuarios.
#gpg --sing-key correo@dominio.com

Cifrar un archivo a formato .asc (ASCII).
#gpg -e -a ruta_del_archivo

Desencriptar un archivo (Aplica para archivos de texto plano).
#gpg -d ruta del archivo

Para desencriptar archivos con extenciones de procesamiento (.jpg, .doc, .ppt, etc).
#gpg -d ruta_del_archivo > archivo.extención.

Crear una frirma digital en un texto claro.
#gpg --clearsign -a prueba.txt

Crear una firma digital en un archivo aparte con el fin de no dañar el archivo original.
#gpg -b -a archivo_a_cifrar.

Verificar la firma digital.
#gpg --verify firma.asc

Crear y enviar certificado de revoke.
#gpg -l certificado.asc --gen-revoke Correo.
#gpg --import certificado.asc
#gpg --keyserver pgp.rediris.es --send-keys ID


Descargar los cambios de nuestra llave pública.
#gpg --keyserver pgp.rediris.es --refresh-keys

Visualizar llaves firmadas.
#gpg --check-sigs

Eliminar llave privada.
#gpg --delete-secret-keys ID

Eliminar llave pública.
#gpg --delete-keys ID

Visualizar nuestra llave privada.
#gpg -K

Visualizar nuestra llave pública.
#gpg -k

Cifra los datos de forma simétrica.
#gpg --symmetric archivo_a_cifrar.

Listo. Ya hemos creado nuestras llaves asimétricas.

No hay comentarios: