Pagina 4
PGP, met als open source variant GPG, is een van de oudste
programma's die alle genoemde technieken uitbuit. Het ondertekent
e-mailberichten met de MD5-controlesom, vercijferd met rsa. Bericht
plus ondertekening kunnen met bijvoorbeeld IDEA en een
willekeurige sleutel versleuteld worden, waarna die sleutel, met rsa
versleuteld, wordt toegevoegd.
De pgp/gpg sleutels van je kennissen bewaar je in een "openbare
sleutelbos" (keyring) zodat jij, of je mail-programma,
handtekeningen kunnen zetten en verifiëren en berichten kunnen
ver- en ont-sleutelen.
Om GPG te kunnen gebruiken moet je het op je systeem installeren
en een sleutel-paar genereren, met : "gpg gen-key".
Daarbij vraagt gpg om een "key-phrase", een
wachtwoord om je sleutel vercijferd op te kunnen slaan in je
privé-sleutelbos .
Daarna laat gpg iets zien als : "ID=8A06A416 "zien.
Dit getal moet je invoeren in je Kmail, bij settings->identity.
Bij Security kun je kiezen voor gpg of voor een pgp-variant. Dan zou
het moeten werken!
Noot: De "signature" die Kmail noemt bij
"settings->Identity is een soort lijfspreuk of ascii-art en
heeft niets met digitale handtekeningen van te maken!
pagina 4 laat enkele gpg-opdrachten zien. Kmail meldde dat een
e-mailbericht met onbekende key 0C1AFFBC
ondertekend was Met de opdracht:
hansr@suske:~>
gpg --keyserver wwwkeys.nl.pgp.net --recv-keys 0C1AFFBC
wordt de nog onbekende sleutel
opgehaald uit de gedistribueerde databases en zo te zien meteen
ge-importeerd.
PGP en GPG hebben enkele
onvolkomenheden , onder andere de "inline message" waar
veel mailgateways niet mee om weten te aan en de ondertekening die zich binnen
het vercijferde bericht bevindt. Met de nieuwe
standaard: PGP/MIME zijn onlangs opgeheven .
Alternatief
Een alternatief voor pgp/gpg heet S/MIME. Dit wordt
standaard gebruikt in bijvoorbeeld. ms-outlook en in de mailers van
Netscape en Mozilla. (Met de plugin "enigmail"
installeer je eenvoudig gpg-beveiliging binnen Netscape en Mozilla)
S/MIME maakt gebruik van (dure) certificaten, terwijl de
pgp-klant zijn sleutels zelf moet regelen.
Die heeft daarbij wel een nuttig hulpmiddel. Je kunt namelijk je
sleutel laten waarmerken: Als bij voorbeeld, de secretaris van een
werkgroep de sleutel van alle leden "signeert" hoeft een
nieuw lid alleen de sleutel van de secretaris, als trusted persoon,
aan zijn sleutelbos toe te voegen. De andere sleutels worden dan
vanzelf valide verklaard.
- Voor meer over gpg zie: http://webber.dewinter.com/gnupg_howto/dutch/GPGMiniHowto-1.html
en verder.