Un lugar para la clave pública

 

 

Me preguntaba si sería muy díficil habilitar una opción en preferencias donde poder guardar la clave pública y así compartirla con los demás usuarios de Kriptópolis.
Me parece una buena forma de fomentar la criptografía

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
krimarck's picture

Duda


Yo tengo una duda al respecto, ¿son compatibles las claves públicas generadas por programas diferentes (llámese PGP, GnuPG, SKS, etc)?.

Siempre he querido utilizar alguno de estos programas criptográficos, pero no me he decidido a hacerlo por dos motivos:
- Mi entorno no es muy paranoico (es decir, es dificil que las personas con las que me comunico habitualmente usen alguno de estos).
- La idea (puede que errada) de que si cifro un mensaje con un programa X, el receptor tiene que leerlo con el mismo programa.

Por favor, alguien que me pueda aclarar el panorama.

Kr!

Kr!

bergonzini's picture

GnuPG


-----BEGIN PGP SIGNED MESSAGE-----
Hash: RIPEMD160

Todo programa que utilice el estandard OpenPG
es capaz de utilizar y entender cualquier
mensaje cifrado, por ejemplo: PGP y GnuPG...

No hace falta que tu entorno no sea paranoico
puedes utilizar la llave publica para firmar
tus mails o para proteger tus datos.
-----BEGIN PGP SIGNATURE-----

iD8DBQFBiU3cosJ8RRaF9SIRA9r3AJwK/5KzZ8R22KQSpAbZLsPUnszwzwCfc5/C
Xy+lCxExVYze5T3i0eyHI5s=
=fNhW
-----END PGP SIGNATURE-----

________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

krimarck's picture

Gracias por tu respuesta. Cla


Gracias por tu respuesta. Claramente veo que tu mensaje esta firmado, lo que me genera otra duda:

¿Que impide que yo copie la firma y me haga pasar por ti? ¿o se requiere algo más?

De antemano gracias,

Kr!

Kr!

Xanthauros's picture

Cada firma va atada única y


Cada firma va atada única y exclusivamente a un texto. Si a un texto firmado le cambias una sola letra, la firma ya no es válida y no se reconoce. Por eso hay una firma diferente por cada mensaje

-Postear en kriptópolis bien vale una firma-

-Yo sólo quiero continuar mi viaje.-

krimarck's picture

Vale, gracias por sus aclarac


Vale, gracias por sus aclaraciones.

Kr!

Kr!

bergonzini's picture

Te invito a que lo hagas ;)


Adelante, hazlo si puedes ;)
________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

bergonzini's picture

Confianza de las Firmas


Eso es lo bueno de las firmas electrónicas, que garantizan al 99% que ese mensaje lo has escrito tu, existen otras técnicas para suplantar un mensaje firmado, pero si el firmante pone los medios puede resultar imposible.

No obstante, una llave pública que no esté firma y no pertenezca a un anillo de confianza, resulta inútil.
________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

InMemoriam's picture

Pregunta de principiante


Y como podria hacer que me firmaran mi llave publica???
Como se establecen los anillos de confianza???

-

Dios estaba sobrio aquella noche...

heshushu's picture

KeySigning Party


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

"No obstante, una llave pública que no esté firma y no pertenezca a
un anillo de confianza, resulta inútil."

¿Por qué no organizamos una Keysigning Party?, así podríamos crear un
anillo de confianza para la comunidad de Kriptópolis.

¿Qué os parece la idea?

Saludos.

-----BEGIN PGP SIGNATURE-----
Version: PGP 8.1 - not licensed for commercial use: www.pgp.com

iQA/AwUBQZSItnGd2t0fvAMGEQL9QACfZgPYY5cgzTJPUdqN8l5HRVLBr9UAnieD
j+LFRRN0bZphjKnhV7YvPr50
=46YL
-----END PGP SIGNATURE-----

Clave Publica Heshushu

bergonzini's picture

KeySigning Party


La idea está muy bien, pero tiene un escollo insalvable: la distancia. La imposibilidad geográfica de muchos hace imposible un evento de esa magnitud que su principal necesidad es la presencia física. Yo hace un año organicé una un Barcelona con bastante éxito y este año estaba montando otro, pero por cuestiones de tiempo no puedo.
________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available

________________________________________________________
Alex Bergonzini :: http://www.bergonzini.com
*** GPG Public Key available