On Tue, 04 Jan 2005 17:15:56 +0100, Borrajudo en Zanderberd <[EMAIL PROTECTED]> wrote: > Hola gente. Resulta que he estado firmando durante meses mis mensajes, y > recibiendo mensajes firmados con pgp, y tengo algunas dudillas sobre el > tema, aver si alguno me podia explicar o darme un enlace en el que > explicasen estos conceptos que no son exactamente "c�mo firmar" sino > m�s... etereos... > > 1) Cuando yo recibo mis correos firmados, me dice que la clave es > v�lida. Cuando yo me hice la clave la registr� en un servidor y tal, > pero la mayoria de los mensajes q me llegan a mi firmados (de hecho, > creo que todos) me dice que la clave no es v�lida. �Por qu�?. �Mi clave > vista por otras personas tambien es inv�lida?. �Si una clave es > inv�lida, para que carajos me sirve a mi firmar? (aparte de joder a los > de outlook que ver�n el mail como dos attachments)
Un error que yo obtengo muchas veces no es que la clave no sea v�lida, sino que no tienes forma de asegurarte de que el emisor es quien dice ser, o dicho de otra forma que no existe ninguna cadena de confianza entre ese emisor y tu mismo. Pero un poco m�s arriba te dice que la firma vale. Otra opci�n posible es que la firma venga inline, es decir dentro de un mensaje y no como adjunto. Al responder o reenviar dicho mensaje, se altera el texto con lo que la firma ya no valida el nuevo mensaje (yo siempre borro las firmas inline cuando respondo por eso mismo). Otra opci�n es que tu programa de correo espere encontrar las firmas adjuntas y en las que son inline no las reconozca bien o viceversa. Otra opci�n es que la clave que quieres comprobar no est� en tu anillo de claves p�blicas y por tanto no la puedes comprobar. Otra opci�n mas es que el que firma el texto no lo haga con ascii protegido (armor ascii) y que al recibirlo tu se cambie el formato y se invalide la firma. por ejemplo tu firma aparece con los retornos de carro en el formato de DOS que puede que invalide la firma (no he podico comprobarla). No se me ocurre m�s porque tampoco das mucha informaci�n. La verdad es que el asunto de la firma electr�nica es m�s una tendencia tecnol�gica que algo exigible, es decir yo sigo leyendo todos los correos que reciba, tengan o no firmas, validen o no. Y en el caso de una comunicaci�n cuya informaci�n sea realmente crucial determinar la fuente dar�a importancia a la firma (o pedir�a confirmaci�n) > > 2) Cuando me baj� los tutoriales sobre como firmar y tal, me decian el > proceso a seguir y que misteriosamente, las claves se crear�an y ser�an > usables. Efectivamente, lo hice, y todos los programas de correo (y he > probado muchos) parecen ver las claves asi como por "ciencia infusa" > (m�s o menos) pero realmente �d�nde se encuentran almacenadas?. Yo en mi > home tengo un directorio .gnupg que contiene unas cosas llamadas > pubring.gpg y por ah�. �Es eso?. �Qu� es todo eso del "anillo de claves" > y no se qu� movidas que me aparecen por ah�?. > Si toda la informaci�n se almacena en el directorio .gnupg. Tienes un archivo para claves p�blicas otro para claves privadas, etc. Respecto al anillo de claves es uno de esos problemas de traducci�n, Key significa clave y llave. Un Keyring es un Llavero (anillo de llaves). es un fichero donde puedes a�adir llaves (claves) o sacarlas a gusto. Cuando necesitas un fichero con ciertas claves, pues las copias y las engarzas todas en un �llavero�. �Cuando se hace eso? pues por tener juntas las de un trabajo o cuando se va a hacer una fiesta de firmas o en general cuando quieres tener juntas un conjunto de claves. > 3) �Por qu� para firmar con OpenPGP me tuve que bajar unos paquetes de > gnome?. Se me instal� una aplicaci�n llamada GnomePGP que es como para > encriptar textos y tal, pero a mi eso me vale de bastante poco. > �Necesito lo de Gnome?. �OpenPGP es propio de gnome?. > Es posible que tenga como recomendado algun paquete de gnome de gesti�n de claves y en funci�n del sistema que utilices te lo instale (aptitude tiene una opci�n para instalar autom�ticamente los paquetes recomendados). atte. javier m mora

