manual do kgpg - docs.kde.org · está disponível um mini-tutorial sobre criptografia com o gpg...

20
Manual do KGpg Jean-Baptiste Mardelle Rolf Eike Beer Tradução: Marcus Gama

Upload: others

Post on 04-Aug-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Jean-Baptiste MardelleRolf Eike Beer

Tradução: Marcus Gama

Page 2: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

2

Page 3: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Conteúdo

1 Introdução 5

2 Começando 6

3 Usando o KGpg 8

3.1 Gerando uma chave . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83.2 Revogando uma chave . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

3.3 Criptografando os Seus Dados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

3.3.1 Criptografando um arquivo a partir do Konqueror ou Dolphin . . . . . . . 10

3.3.2 Criptografando um Arquivo ou um Texto com o miniaplicativo do KGpg . 10

3.3.3 Criptografar o texto do editor do KGpg . . . . . . . . . . . . . . . . . . . . . 10

3.4 Descriptografando os seus dados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

3.4.1 Descriptografando um arquivo a partir do Konqueror ou Dolphin . . . . . 11

3.4.2 Descriptografando um Texto ou um Arquivo com o miniaplicativo do KGpg 11

3.4.3 Descriptografando um texto do editor . . . . . . . . . . . . . . . . . . . . . . 11

3.5 Gerenciamento de Chaves . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113.5.1 Gerenciador de Chaves . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123.5.2 Propriedades da chave . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

3.5.3 Assinar as chaves . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133.6 Lidando com os servidores de chaves . . . . . . . . . . . . . . . . . . . . . . . . . . 15

3.6.1 Comunicação com os servidores de chaves . . . . . . . . . . . . . . . . . . . 15

3.6.2 Resultados da pesquisa no servidor de chaves . . . . . . . . . . . . . . . . . 17

3.7 Configurando o KGpg . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

3.7.1 Criptografia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

3.7.2 Descriptografia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

3.7.3 Aparência . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

3.7.4 Configuração do GnuPG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

3.7.5 Servidores de Chaves . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193.7.6 Diversos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

4 Créditos e licença 20

Page 4: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Resumo

O KGpg é uma interface gráfica simples para o GnuPG (http://gnupg.org).

Page 5: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Capítulo 1

Introdução

O KGpg é uma interface simples para o GnuPG, um utilitário poderoso de criptografia. O GnuPG(também conhecido por gpg) vem incluído na maioria das distribuições e deverá estar instaladono seu sistema. Você poderá obter a última versão em http://gnupg.org.

Com o KGpg você será capaz de criptografar e descriptografar os seus arquivos e e-mails, oque lhe permitirá comunicações muito mais seguras. Está disponível um mini-tutorial sobrecriptografia com o gpg na página Web do GnuPG.

Com o KGpg, você não terá de se lembrar das linhas de comando e opções do gpg. Quase tudopoderá ser feito com alguns cliques de mouse.

5

Page 6: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Capítulo 2

Começando

Aqui está uma lista das principais componentes do KGpg:

Ícone da área de notificação

Ao iniciar o KGpg, irá aparecer um ícone na área de notificação. Um clique com o botãoesquerdo do mouse irá abrir a janela de Gerenciamento das Chaves; um clique com o botãodireito do mouse irá abrir um menu que permite rápido acesso a algumas funcionalidadesimportantes. Se você preferir outras opções, poderá modificar a ação do botão esquerdodo mouse para mostrar o editor ou desativar por completo o ícone da área de notificação,usando a janela de configuração.Por favor, observe que o ícone do KGpg da área de notificação fica marcado como ´́ inativo´́na maior parte do tempo. Uma vez que o miniaplicativo da área de notificação irá normal-mente ocultar os ícones inativos, o do KGpg poderá não ficar visível até que você peçaexplicitamente isso. Para mais detalhes, veja a documentação do Plasma.

Janela do Gerenciador de Chaves

6

Page 7: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Esse é o local central para gerenciar as suas chaves. Para abrir a janela do Gerenciador deChaves, clique com o botão esquerdo do mouse no miniaplicativo do KGpg. Você poderáimportar, exportar, assinar e editar as suas chaves. A maioria das ações poderá ser feitacom um clique do botão esquerdo do mouse numa chave.

Janela do Editor

É um editor de texto simples, onde poderá digitar ou colar texto para o criptografar oudescriptografar. Para abrir o editor, clique com o botão direito do mouse na miniaplicativodo KGpg.

Integração com o gerenciador de arquivos

O KGpg está integrado no Konqueror e Dolphin. Isto significa que, quando clica numarquivo, pode optar por Ações → Criptografar o Arquivo para criptografá-lo. Você podedescriptografá-lo se clicar com o botão esquerdo do mouse.

7

Page 8: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Capítulo 3

Usando o KGpg

Existem duas formas de criptografar os seus dados:

• Criptografia simétrica: os seus dados são apenas criptografados com uma senha. Qualquerpessoa que tiver um computador com o gpg poderá descriptografar a sua mensagem se possuiressa senha. Para efetuar uma criptografia simétrica, escolha a ´́ criptografia simétrica´́ na janelade opções quando for pedido para escolher uma senha de criptografia.

• Criptografia por chave: você primeiro terá de criar o seu par de chaves (pública e privada)e indicar uma frase-senha. Mantenha a sua chave privada num local seguro e troque a suachave pública com os seus amigos. Aí, se quiser enviar uma mensagem criptografada para oAlex, terá de criptografar a mensagem com a chave pública do Alex. Para descriptografar amensagem, o destinatário irá necessitar da chave privada e da frase-senha do Alex.

A criptografia por chave é um pouco mais complicada (precisa de trocar chaves com os seusamigos) mas é mais segura. Lembre-se que, se criptografar uma mensagem com a chave deoutra pessoa, não será capaz de descriptografá-la. Só consegue descriptografar as mensagensque tenham sido criptografadas com a sua chave pública.

3.1 Gerando uma chave

Se você não tiver uma chave, o KGpg irá automaticamente mostrar a janela de geração de chavesna primeira inicialização. Você pode também acessar esta janela no Gerenciador de Chaves apartir da opção Chaves → Gerar um Par de Chaves.

8

Page 9: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Basta indicar o seu nome, o endereço de e-mail e clicar em Ok. Será gerada uma chave-padrãode GPG. Se quiser mais opções poderá clicar no botão do Modo avançado, o que irá mostrar umajanela do Konsole com todas as opções do gpg.

Muitas pessoas gostam de brincar com a sua primeira chave, geram IDs de usuários inválidos,adicionam comentários que se arrependem mais tarde ou simplesmente esquecem a sua senha.Para evitar que essas chaves se mantenham válidas para sempre, é normalmente boa ideia limitaro tempo de vida para cerca de 12 meses. Você poderá modificar o tempo de vida das suas chavesprivadas mais tarde com a janela de propriedades da chave.

3.2 Revogando uma chave

Um par de chaves que expirou pode ser restaurado para um estado operacional caso você tenhaacesso à chave privada e frase-senha. Para gerar com confiança uma chave inutilizável, vocêprecisa revogá-la. A revogação é feita adicionando uma assinatura especial de revogação à chave.

Esta assinatura de revogação pode ser criada juntamente com a chave. Neste caso ela é armaze-nada em um arquivo separado. Este arquivo pode depois ser importado para o chaveiro sendoentão anexado à chave tornando-a inutilizável. Por favor, note que para importar esta assinaturaà chave nenhuma senha é necessário. No entanto, você deve armazenar a assinatura de revoga-ção em um local seguro, normalmente diferente do local do seu par de chaves. Uma boa dica éusar um local que possa ser desconectado de seu computador, copiando para um dispositivo dearmazenamento externo como um pendrive USB ou imprimindo-a.

Se você não criou como uma revogação desconectada na criação da chave, você pode criarcomo uma assinatura de revogação a qualquer momento usando Chaves → Revogar chave,importando-a opcionalmente para o seu chaveiro imediatamente.

9

Page 10: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

3.3 Criptografando os Seus Dados

3.3.1 Criptografando um arquivo a partir do Konqueror ou Dolphin

Clique no arquivo que deseja criptografar com o botão direito do mouse. Escolha a opção Ações→ Criptografar o Arquivo no menu de contexto. Será apresentada a janela de seleção da ChavePública. Escolha a chave do destinatário e clique em Criptografar. O arquivo criptografado serágravado com uma extensão .asc ou .gpg, dependendo se escolheu a criptografia armada ASCIIou não. Arquivos criptografados em ASCII somente usam caracteres legíveis para representar osdados resultantes em arquivos sendo mais robustos para copiar ou enviar por e-mail mas sendoum terço maiores.

3.3.2 Criptografando um Arquivo ou um Texto com o miniaplicativo doKGpg

Você poderá criptografar o conteúdo da área de transferência, selecionando para isso a opçãoCriptografar a área de transferência no menu da ’applet’. Quando selecionar a opção Assinar aárea de transferência, então o texto será assinado. Ambas as ações importam o conteúdo atualda área de transferência para a janela do editor, efetuam a ação pedida e colam o conteúdo devolta no editor.

3.3.3 Criptografar o texto do editor do KGpg

É tão simples como clicar no botão Criptografar. Será então apresentada a janela de seleção dachave pública; escolha a sua chave e clique em Ok. A mensagem criptografada irá então aparecerna janela do editor.

Normalmente, você só poderá criptografar os arquivos que sejam da sua confiança. Uma vez que,algumas vezes, você só deseja enviar uma nota privada a algumas pessoas que sabe que possuemuma chave de GPG, você poderá ativar a opção Ativar criptografia com chaves não-confiáveis.

Para se certificar de que consegue decodificar os arquivos que criptografou, mesmo que o te-nha feito com a chave de outra pessoa, você poderá usar as opções Criptografar sempre com eCriptografar os arquivos com, que estão disponíveis na configuração do KGpg.

10

Page 11: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Para mais informações sobre as opções de criptografia ‘ASCII blindado’, ‘Permitir criptografiacom chaves não confiáveis’ e ‘Criptografia simétrica’, por favor veja a documentação ou as pági-nas do ’man’.

3.4 Descriptografando os seus dados

3.4.1 Descriptografando um arquivo a partir do Konqueror ou Dolphin

Clique com o botão esquerdo no arquivo que quer descriptografar. Indique a sua frase-senhae ele será descriptografado. Você também poderá arrastar um arquivo de texto criptografado esoltá-lo na janela do editor do KGpg. Será então pedida a frase-senha, e logo depois você poderáabrir o texto descriptografado no editor do KGpg. Poderá inclusive soltar aqui arquivos remotos!Você também poderá usar a opção Arquivo → Descriptografar o Arquivo e escolher o arquivo adescriptografar.

3.4.2 Descriptografando um Texto ou um Arquivo com o miniaplicativo doKGpg

Você poderá também decodificar o conteúdo da área de transferência, usando a opção do menudescriptografar a área de transferência da ’applet’ do KGpg. Irá aparecer uma janela do editorcom o texto decodificado.

3.4.3 Descriptografando um texto do editor

Copie ou arraste e solte o texto que deseja descriptografar, e clique no botão Descriptografar.Será pedida a frase-senha.

3.5 Gerenciamento de Chaves

Todas as opções básicas de gerenciamento de chaves poderão ser efetuadas através do KGpg.Para abrir a janela do gerenciador de chaves, clique com o botão esquerdo do mouse no minia-plicativo do KGpg. A maioria das opções estão disponíveis se clicar com o botão direito numachave. Para importar/exportar as chaves públicas, você poderá arrastar e soltar os itens ou usaros atalhos de teclado Copiar/Colar.

11

Page 12: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

3.5.1 Gerenciador de Chaves

Neste exemplo, você pode ver um grupo de chaves que contém duas chaves, dois pares de chavese três chaves públicas. A terceira coluna mostra a confiança que deposita nas chaves. O primeiropar de chaves tem a confiança máxima e também está definido como chave padrão (em negrito),enquanto o segundo expirou. Duas das chaves públicas são de completa confiança e a confiançada última chave é marginal. A última chave é expandida, mostrando a sua subchave ElGamal,um ID de usuário adicional, ambos com confiança marginal, e algumas das suas assinaturas.

As assinaturas permitem navegar pelo seu porta-chaves. Se você fizer duplo-clique sobre umaassinatura ou uma chave que apareça como membro de um grupo, você irá saltar diretamentepara a chave primária correspondente.

12

Page 13: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

3.5.2 Propriedades da chave

Enquanto o gerenciador de chaves lhe permite fazer ações genéricas com uma ou várias cha-ves, grupos de chaves ou assinaturas, a janela de propriedades da chave dá-lhe acesso a umaúnica chave. Você poderá acessá-la pressionando Enter no gerenciador de chaves ou fazendo umduplo-clique na chave.

Nesta janela, você poderá modificar a frase-senha e o prazo de validade das suas chaves privadas.Também pode definir para todas as chaves o valor de confiança do dono.

Este valor indica o quanto confia no dono desta chave, para verificar corretamente a identidadedas chaves que ele assina. Ao ter a confiança do dono em conta, o ’gpg’ cria a sua própria cadeiade confiança. Você confia nas chaves que assinou. Se atribuir a confiança do dono a essas pessoas,irá confiar também nas chaves que eles assinaram, sem ter a necessidade de assinar também aschaves deles.

3.5.3 Assinar as chaves

Quando você assina a chave de outra pessoa qualquer (vamos assumir que é Alice), você estáanunciando que tem a certeza que esta chave pertence a essa pessoa e que a chave dela é de con-fiança. Obviamente, você já poderá ter verificado isso anteriormente. Isto normalmente significaque terá que se encontrar com a Alice, verificar pelo menos um documento de identificação delae obter a ’impressão digital’ completa da chave dela ou até uma cópia da mesma. Depois, po-derá ir para casa e assinar essa chave. Geralmente, irá depois enviar essa chave recém assinadapara um servidor de chaves, para que todos saibam que verificou essa chave e que o dono delaé de confiança. A Alice provavelmente irá fazer o mesmo, ficando assim ambos com as chavesassinadas pela outra pessoa. Se um de vocês não tiver um documento de identificação, não seráproblema caso só exista a assinatura num sentido.

Mas pense no que aconteceria se a Alice vivesse do outro lado do mundo. Você se comunica comela regularmente, mas não existe a possibilidade de vê-la em breve. Como você poderá confiarna sua chave?Quando selecionar a chave dela e depois escolher a opção Assinar a chave..., irá obter uma janelaque lhe permite definir como gostaria de assinar essa chave.

13

Page 14: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Primeiro você poderá escolher a chave que irá usar para assinar a outra chave. Depois, poderáindicar com que cuidado você verificou que a outra pessoa é de fato quem diz. Essa informaçãoficará guardada em conjunto com a assinatura, sendo uma indicação para todos os outros quepossam necessitar dessa assinatura (veremos mais sobre isso abaixo). Depois vem a opção queirá ajudá-lo, caso não consiga encontrar-se com a Alice pessoalmente Assinatura local (não podeser exportada). Quando ativar esta opção, será criada uma versão especial da assinatura quenunca irá sair, mesmo por acidente, do seu chaveiro local.

Mas porque é importante que você tenha verificado a identidade da Alice? Quem deverá se im-portar? Existe uma outra forma de resolver o seu problema com a identidade da Alice. Se vocênão for visitar a Alice tão cedo, poderá pensar no Pedro. Assumimos que sabe que o Pedro temtambém um chaveiro. Se souber que o Pedro é um viajante, estando em diferentes continentesduas vezes por mês, se souber que ele irá para algum lugar próximo da Alice em breve. Assim,poderá falar com o Pedro para assinar as chaves. Depois, poderá deixar uma nota à Alice avi-sando que o Pedro irá estar com ela em breve e perguntará se ela poderá encontrá-lo para assinaras chaves. Depois de tudo isso ter acontecido, saberá que a chave do Pedro será de confiança e oPedro também saberá que a chave da Alice será também fidedigna. Se você confiar que o Pedroverificou cuidadosamente a identidade da Alice, poderá então também confiar na chave dela.

Estas relações entre as chaves e os seus donos são o que se chama normalmente de ’cadeia deconfiança’. Dentro dessa cadeia, existem alguns valores importantes que definem quão fidedignauma determinada chave é. A primeira coisa é saber com que cuidado foi verificada a identidadedo dono da chave. Esse é o valor que viu acima na janela de seleção da chave privada. Porexemplo, você poderá saber como verificar a cédula de identidade do seu país mas, num paíscompletamente diferente, isso poderá ser mais difícil. Por isso, poderá ter dito que verificou comcuidado a identidade do Pedro, porque viu a cédula de identidade dele e se parecia muito com asua. Mas o Pedro, ainda que ele tenha visto a cédula de identidade e a carteira de motorista daAlice, ele poderá dizer que apenas fez uma verificação casual da identidade dela, uma vez nãoestar absolutamente certo sobre o formato da documentação dessa parte do mundo.

O valor importante a seguir é o quanto você confia na outra pessoa para verificar os documentos.Você sabe que o Pedro é bom nisso. Mas o Jorge, por exemplo, não é uma pessoa que considerariainteligente. Ele mal olhou para a sua cédula de identidade quando o encontrou pessoalmentepara assinar as chaves. Você poderá ter certeza de que o Jorge é a pessoa que diz ser quando vocêverificou os documentos dele com cuidado. O problema é que ele não parece realmente querersaber se verifica com cuidado as outras pessoas, assim poderá ter uma confiança elevada na chavedo Jorge, mas uma confiança muito baixa nas assinaturas feitas por ele. Se abrir as propriedadesda chave do Jorge, irá encontrar o campo de Confiança do Dono. Aqui é onde poderá definir ograu de confiança que tem no dono da chave, quando ele assina chaves de outros. Este valor nãoserá exportado, sendo apenas da sua preferência pessoal.

14

Page 15: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Agora você deverá ter uma ideia de como é formada a cadeia de confiança, para que servem osvalores de confiança do dono e da chave, e porque terá que ser bastante cuidadoso ao verificaras identidades: outras pessoas poderão confiar em você. Contudo, existe ainda um elemento porverificar no processo: os endereços de e-mail nas chaves que assinou. A ideia de criar um novousuário na sua chave, com o endereço de e-mail da Alice e do Pedro só irá levar mais algunscliques de mouse. O Pedro já verificou isso com a sua própria chave. Mas ninguém verificou atéagora que você realmente controla os endereços de e-mail das suas identidades de usuário.

Se você escolher a opção Assinar e Enviar o ID de Usuário por E-Mail... no menu, poderá elimi-nar essa lacuna. A ideia é que irá assinar a sua chave, como de costume e depois a mesma serádividida em pedaços. Cada pedaço só irá conter uma identidade de usuário da chave do Pedroe a sua assinatura para a mesma. Ela será criptografada com a chave do Pedro e enviada apenaspara o endereço de e-mail indicado nessa identidade. Somente se o Pedro conseguir receber estecorreio e descriptografar a mensagem é que ele conseguirá importar essa assinatura para o seuchaveiro. Você não irá enviar as suas assinaturas; isso será a cargo dele. Se a sua assinatura foraparecer num servidor de chaves, poderá ter a certeza de que o Pedro tanto controla a chave delecomo o endereço de e-mail que você assinou. As assinaturas que você criou neste processo tam-bém não serão parte do seu chaveiro. Assim, logo após você assinar a chave de Pedro ela aindaserá mostrada como não confiável em seu chaveiro. Uma vez que Pedro receba seu e-mail e im-porte sua assinatura para o seu chaveiro, ele pode enviá-la para um servidor de chaves, Quandovocê atualizar a partir de um servidor, você receberá as novas assinaturas. Apesar disso parecerinicialmente inconveniente, este processo garante que você não verá por acidente uma das iden-tidades dele como confiáveis sendo que ele não tem controle sobre ela. Somente as assinaturasexibidas no servidor de chaves são as que qualquer um, incluindo você, pode ter a certeza de querealmente controla o endereço de e-mail correspondente.

3.6 Lidando com os servidores de chaves

3.6.1 Comunicação com os servidores de chaves

A parte pública de um par de chaves normalmente é guardada num servidor de chaves. Estesservidores permitem qualquer um procurar por uma chave que pertença a uma determinadapessoa ou endereço de e-mail. As assinaturas também são guardadas nestes servidores.

15

Page 16: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Esta janela lhe fornece acesso aos servidores de chaves. Você poderá procurar e importar chavesa partir de um servidor de chaves, assim como exportar as suas chaves para um servidor. Umexemplo de pesquisa e importação acontece quando tenta escrever um e-mail para alguém novo.Se você quiser criptografar a sua mensagem para o seu contato, poderá procurar se ele ou ela temuma chave nos servidores de chaves. Se tiver criado um novo par de chaves ou tiver assinado achave de outra pessoa, poderá querer exportar a chave pública (possivelmente com assinaturasnovas) para um servidor de chaves.

A maioria dos servidores de chaves sincroniza os seus dados entre si, assim você poderá obter re-sultados semelhantes, independentemente do servidor que usar. Uma vez que existem exceçõesa esta regra, você poderá escolher o servidor de chaves a usar nesta janela. Normalmente é umaboa ideia escolher um servidor padrão que esteja localizado perto de você (p.ex. no seu país ouno seu continente), uma vez que estes respondem normalmente mais depressa às suas pesquisas.

Lembre-se que tudo o que enviar para um servidor de chaves normalmente ficará por lá. Esta éuma razão pela qual deverá normalmente limitar o tempo de validade das suas chaves. Lembre-se também que os servidores de chaves são algumas vezes analisados pelos geradores de lixoeletrônico para obter endereços de e-mail.

16

Page 17: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

3.6.2 Resultados da pesquisa no servidor de chaves

Todos os resultados de uma pesquisa são apresentados nesta janela. Esta imagem mostra umapesquisa por endereços ´́ @kde.org´́ que originaram 244 resultados. Se usar o campo de pesquisa,a lista apresentada foi reduzida a uma única chave. Esta chave tem duas correspondências: o IDdo usuário primário corresponde ao texto da pesquisa, assim como um dos outros IDs do usuário.

Você poderá selecionar uma ou mais chaves a importar. Os IDs dessas chaves aparecem no campode Chaves a importar, no fundo da janela. Quando clicar em Importar, o servidor de chaves serácontactado de novo e as chaves serão obtidas para o seu chaveiro.

3.7 Configurando o KGpg

A configuração está acessível através do menu do miniaplicativo do KGpg (se clicar com o botãodireito do mouse no miniaplicativo). Você poderá definir os parâmetros padrão para a cripto-grafia, a descriptografia, a interface com o usuário e o miniaplicativo. A maioria das opções decriptografia estão relacionadas diretamente com o gpg e estão documentadas na sua página doman.

17

Page 18: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

3.7.1 Criptografia

Aqui você poderá configurar opções especiais a passar ao GnuPG, para mudar o comportamentoda criptografia. Para uma descrição mais detalhada, dê uma olhada no manual do GnuPG.

• Criptografia ASCII blindada: isto faz com que os arquivos criptografados fiquem guardadosnum formato que só use caracteres visíveis do ASCII e tenha linhas curtas. Os arquivos guar-dados desta forma são maiores que os arquivos binários, mas são mais simples de enviar porexemplo por e-mail.

• Permitir criptografia com chaves não-confiáveis: esta opção permite-lhe criptografar os arqui-vos com chaves nas quais não confia.

• Compatibilidade com o PGP 6: os arquivos criptografados são compatíveis com a normaantiga do PGP6. Esta norma desativa certas funcionalidades; assim, só deverá usá-la se forrealmente necessário.

• Ocultar o ID do usuário: esta opção remove todos os vestígios do destinatário no arquivocriptografado. No caso da transmissão ser interceptada, ninguém poderá obter informaçõessobre o destinatário a partir do arquivo. Se este destinatário tiver várias chaves, terá queexperimentar para saber qual foi usada.

• Criptografar sempre com: todas as criptografias são feitas adicionalmente com esta chave.Configurar esta opção com uma das suas chaves privadas garante que você poderá ler sempretodos os dados criptografados por você, com o custo de mensagens maiores.

• Criptografar arquivos com: comporta-se como o Criptografar sempre como para a criptogra-fia de arquivos.

• Comando de criptografia personalizado: se necessitar passar algumas opções pouco usuais aoGnuPG, você poderá indicar a linha de comando aqui. A maioria dos usuários não irá precisardisto.

• Usar a extensão *.pgp para os arquivos criptografados: se assinalar esta opção, será adicio-nada a extensão .pgp aos arquivos criptografados. Caso contrário, é utilizada a extensão .gpg.

18

Page 19: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

3.7.2 Descriptografia

Aqui você poderá indicar um comando de descriptografia personalizado. Esta opção raramenteé usada, e só é útil para os usuários avançados que conheçam as opções da linha de comando doGnuPG.

3.7.3 Aparência

Aqui você poderá configurar a forma como se parece o KGpg. As opções possíveis são as coresque refletem os diferentes níveis de confiança nas chaves do gerenciador de chaves e a configu-ração dos tipos de fonte do editor.

3.7.4 Configuração do GnuPG

Aqui você poderá configurar o executável do ’gpg’ e o arquivo de configuração e pasta pessoala utilizar. Estes valores são detectados automaticamente na primeira inicialização e deverão jáestar funcionando.O uso do agente do GnuPG torna mais confortável o trabalho com o GnuPG, uma vez que ele nãonecessita escrever a sua senha para todas as ações. Ela fica guardada numa ’cache’ em memóriadurante algum tempo, de modo que todas as operações que pudessem necessitar de uma senhapossam ser feitas imediatamente. Lembre-se que isto poderá permitir às outras pessoas usaremas suas chaves privadas, caso deixe a sua sessão acessível para elas.

3.7.5 Servidores de Chaves

Aqui você poderá criar uma lista dos servidores de chaves conhecidos quando abrir a janela doservidor de chaves. Se executar o GnuPG a partir da linha de comando, somente será usado oservidor de chaves que definir por padrão aqui.

O protocolo usado para a comunicação com os servidores de chaves baseia-se em HTTP, por issofará sentido, em alguns ambientes que se possa honrar o ’proxy’ de HTTP quando disponível.

3.7.6 Diversos

Esta seção permite a configuração de algumas funcionalidades que não se encaixam em outrasseções. Você poderá configurar, por exemplo, para iniciar o KGpg automaticamente no inícioda sessão. A opção usar a seleção do mouse em vez da área de transferência altera se as seleçõessão feitas através do botão do meio do mouse ou se são feitas por teclas de atalho.

Você poderá também alterar se o ícone da área de notificação do KGpg é mostrado ou não e oque acontece se o ícone for selecionado através do botão esquerdo do mouse. Se o ícone aparecerao fechar, a janela do KGpg irá minimizar o aplicativo para a área de notificação. Se o ícone nãoaparecer, o KGpg irá sair quando todas as janelas forem fechadas.

19

Page 20: Manual do KGpg - docs.kde.org · Está disponível um mini-tutorial sobre criptografia com o gpg napágina Web do GnuPG. Com o KGpg, você não terá de se lembrar das linhas de

Manual do KGpg

Capítulo 4

Créditos e licença

KGpg

Direitos autorais do programa (c) de 2002-2003 para Jean-Baptiste Mardelle [email protected].

(c) 2006-2007 Jimmy Gilles [email protected]

(c) 2006,2007,2008,2009,2010 Rolf Eike Beer [email protected]

Tradução de Marcus Gama [email protected]

Esta documentação é licenciada sob os termos da Licença de Documentação Livre GNU.

Este programa é licenciado sob os termos da Licença Pública Geral GNU.

20