-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Jo�o Paulo Rojas Vidal wrote:
>Pessoal,
>
>algumas mensagens tem uma assinatura "PGP" conforme esta abaixo.
>O que � isso? Como fa�o para ter isso tambem? Depois todo mundo
>conseguir� ler minhas mensagens ?

Instale o GnuPG (GPG), gere um par de chaves, envie sua chave p�blica para o 
servidor pgpkeys e depois configure seu programa de e-mail para assinar. Vejo 
que est� usando o KMail, que tem esse suporte.

Ali�s, aproveite para atualizar o seu KMail e configur�-lo com o GnuPG. Mesmo 
sem ter uma assinatura sua, voc� passar� a ver as mensagens assinadas 
marcadas em uma cor diferente: vermelho para inv�lidas, amarelo para 
desconhecidas e verde para v�lidas.

Para que serve uma assinatura? A assinatura � um processo algor�tmico que gera 
um grande n�mero a partir do texto que est� sendo assinado. A partir desse 
n�mero n�o se pode chegar novamente � mensagem, mas dada a mensagem, pode-se 
calcular o n�mero. Assim, se esse "message digest" enviado bater com o 
calculado, conclui-se que a mensagem n�o foi modificada em tr�nsito. Um 
exemplo de algoritmo de Message Digest � o MD5, outro � o SHA-1.

Mas uma assinatura criptogr�fica � mais do que s� o Message Digest. A 
assinatura � criptografada pela chave privada, gerando assim um c�digo que 
n�o pode ser duplicado sem a mesma chave privada, que s� voc� possui. No 
entanto, somente a chave p�blica pode decriptografar a assinatura e a essa 
chave todo mundo tem acesso. Em outras palavras: qualquer um pode verificar a 
assinatura, mas somente o remetente pode ger�-la.

Assim, verifica-se n�o s� a integridade da mensagem, mas tamb�m a validade da 
origem. Se voc� tem certeza que a chave p�blica vem mesmo daquela pessoa, 
voc� garante que a mensagem tamb�m vem.

Instalar o GnuPG permite que voc� tamb�m possa enviar mensagens 
criptografadas, funcionando no princ�pio inverso: criptografa-se com a chave 
p�blica de algu�m e somente o detentor da chave privada correspondente poder� 
decriptografar.

A partir do KMail 1.5 (ou era o 1.6?), o suporte � S/MIME foi adicionado, 
permitindo que voc� assine n�o somente o texto da mensagem (como esta 
mensagem aqui), mas tamb�m quaisquer anexos, usando um tipo MIME multipart/
signed. Minhas mensagens quase todas s�o enviadas assim, exceto para c� para 
a Linux-BR porque, compreensivelmente, o mailman descarta anexos, a 
assinatura junto com eles.

- -- 
  Thiago Macieira  -  Registered Linux user #65028
   [EMAIL PROTECTED]           
    ICQ UIN: 1967141   PGP/GPG: 0x6EF45358; fingerprint:
    E067 918B B660 DBD1 105C  966C 33F5 F005 6EF4 5358
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/iWtKM/XwBW70U1gRAs4FAJ9sTxlLFLAx9xBLWaiF7Wis95HPDACeNk+n
AWiLPxtaEEyuRboSYjNCHuU=
=7K4S
-----END PGP SIGNATURE-----
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a