-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Jo�o Paulo Rojas Vidal wrote:
>Pessoal,
>
>algumas mensagens tem uma assinatura "PGP" conforme esta abaixo.
>O que � isso? Como fa�o para ter isso tambem? Depois todo mundo
>conseguir� ler minhas mensagens ?
Instale o GnuPG (GPG), gere um par de chaves, envie sua chave p�blica para o
servidor pgpkeys e depois configure seu programa de e-mail para assinar. Vejo
que est� usando o KMail, que tem esse suporte.
Ali�s, aproveite para atualizar o seu KMail e configur�-lo com o GnuPG. Mesmo
sem ter uma assinatura sua, voc� passar� a ver as mensagens assinadas
marcadas em uma cor diferente: vermelho para inv�lidas, amarelo para
desconhecidas e verde para v�lidas.
Para que serve uma assinatura? A assinatura � um processo algor�tmico que gera
um grande n�mero a partir do texto que est� sendo assinado. A partir desse
n�mero n�o se pode chegar novamente � mensagem, mas dada a mensagem, pode-se
calcular o n�mero. Assim, se esse "message digest" enviado bater com o
calculado, conclui-se que a mensagem n�o foi modificada em tr�nsito. Um
exemplo de algoritmo de Message Digest � o MD5, outro � o SHA-1.
Mas uma assinatura criptogr�fica � mais do que s� o Message Digest. A
assinatura � criptografada pela chave privada, gerando assim um c�digo que
n�o pode ser duplicado sem a mesma chave privada, que s� voc� possui. No
entanto, somente a chave p�blica pode decriptografar a assinatura e a essa
chave todo mundo tem acesso. Em outras palavras: qualquer um pode verificar a
assinatura, mas somente o remetente pode ger�-la.
Assim, verifica-se n�o s� a integridade da mensagem, mas tamb�m a validade da
origem. Se voc� tem certeza que a chave p�blica vem mesmo daquela pessoa,
voc� garante que a mensagem tamb�m vem.
Instalar o GnuPG permite que voc� tamb�m possa enviar mensagens
criptografadas, funcionando no princ�pio inverso: criptografa-se com a chave
p�blica de algu�m e somente o detentor da chave privada correspondente poder�
decriptografar.
A partir do KMail 1.5 (ou era o 1.6?), o suporte � S/MIME foi adicionado,
permitindo que voc� assine n�o somente o texto da mensagem (como esta
mensagem aqui), mas tamb�m quaisquer anexos, usando um tipo MIME multipart/
signed. Minhas mensagens quase todas s�o enviadas assim, exceto para c� para
a Linux-BR porque, compreensivelmente, o mailman descarta anexos, a
assinatura junto com eles.
- --
Thiago Macieira - Registered Linux user #65028
[EMAIL PROTECTED]
ICQ UIN: 1967141 PGP/GPG: 0x6EF45358; fingerprint:
E067 918B B660 DBD1 105C 966C 33F5 F005 6EF4 5358
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)
iD8DBQE/iWtKM/XwBW70U1gRAs4FAJ9sTxlLFLAx9xBLWaiF7Wis95HPDACeNk+n
AWiLPxtaEEyuRboSYjNCHuU=
=7K4S
-----END PGP SIGNATURE-----
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br
Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html