KMail/gpg/da: Difference between revisions

From KDE Wiki Sandbox
(Updating to match new version of source page)
(Created page with "== Andre forhold vedrørende nøgler ==")
Line 60: Line 60:
Kontrollér, hvilken '''pineentry'''-pakker du har installeret. Måske mangler du '''pineentry-qt4'''.
Kontrollér, hvilken '''pineentry'''-pakker du har installeret. Måske mangler du '''pineentry-qt4'''.


== Other Key Considerations ==
== Andre forhold vedrørende nøgler ==


From time to time you need to do some maintenance work on your keys.  [[KGpg|KGpg]] was written to make this easier.  There you will be able to [[KGpg#Extending_the_life_of_your_keys|extend the life of your keys]], refresh them if they have already expired, [[KGpg#Change_your_passphrase|change your passphrase]], or [[KGpg#Revoking_a_key|revoke a compromised key]].
From time to time you need to do some maintenance work on your keys.  [[KGpg|KGpg]] was written to make this easier.  There you will be able to [[KGpg#Extending_the_life_of_your_keys|extend the life of your keys]], refresh them if they have already expired, [[KGpg#Change_your_passphrase|change your passphrase]], or [[KGpg#Revoking_a_key|revoke a compromised key]].


[[Category:Internet/da]]
[[Category:Internet/da]]

Revision as of 16:24, 14 September 2011

Du kan bruge KMail og gpg til at sende krypterede eller digitalt signerede mails. For at gøre dette bruger du knapperne Signér og Kryptér i KMails vindue Brevskriver. Det kommer frem, hvis du vælger menuen Fil -> Ny -> Nyt brev....

Tip
Siden om PGP MIME vil guide dig igennem opsætning og brug af GnuPG


Oversigt over GPG

Et web of trust består af en gruppe am mennesker, som stoler på hinanden. For at vise deres tillid har de signeret hinandens nøgler. gpg lader dig gøre dette.

Et web of trust udvides ved nøglesignerings-fester, som foregår således:

  • Du (me@home.org) møder John Foo (foo@bar.org) som allerede er medlem af et web of trust
  • du installerer gpg
  • du her en privat og en offentlig nøgle eller genererer et par med
    gpg --gen-key

Din private nøgle gemmes i "secring.gpg", din offentlige nøgle gemmes i "pubring.gpg". Du gemmer din private nøgle sikkert og kan frit distribuere din offentlige nøgle,

  • Du finder din fingeraftryk (navn)
gpg --list-keys
 /home/me/.gnupg/pubring.gpg
 ----------------------------------
 pub   1024D/45E377BB 2008-02-03
 [...]
  • Du uploader din offentlige nøgne til din nøgleserver
    gpg --send-key
  • John downloader din nøgle fra nøgleserveren
    gpg --search-key me@home
  • John kontrollerer dit pas og signerer din nøgle
    gpg --sign-key 45E377BB
  • John oploader din nøgle igen
    gpg --send-key 45E377BB
  • Du er nu en del af dette web of trust og din offentlige nøgle er på nøgleserveren.

Hvordan gør man...

Importér en gemt nøglering

Hvis du har en nøglering gemt på din harddisk, så genindlæser ("importerer") du den således:

 gpg --import
Note
din kaldes måske 'secring.pub'

Kald så kgpg og sæt din tillid til din private nøgle til "ultimativt".

Fejlløsning

Når der opstår problemer bør du først sikre dig, at din pgp er korrekt sat op:

  • Lav en liste med dine nøgler
    gpg --list-keys
    • Skal give dig en fornuftig liste med nøgler.
  • Kontrollér outputtet fra
    gpg --update-trustdb
    • Hvis de er et problem, så se nedenfor.

Ingen nøgle med ultimativ tillid fundet

Hvis

gpg --update-trustdb

giver output

gpg: no ultimately trusted keys found

så kald kgpg og set tilliden til dine private nøgler til "ultimativt"

"Gpg does not seem to be running..."

Får du en fejlmeddelelse som denne sår du starter op? Du skal bruge scripts for at får den til at starte og stoppe ordentligt. Du kan hente scripts her:

Kopier dem til dine mapper ~/.kde/env og ~/.kde/shutdown, kontrollér rettigheder og sørg for at de er udførbare.

Virker det stadig ikke?

Kontrollér, hvilken pineentry-pakker du har installeret. Måske mangler du pineentry-qt4.

Andre forhold vedrørende nøgler

From time to time you need to do some maintenance work on your keys. KGpg was written to make this easier. There you will be able to extend the life of your keys, refresh them if they have already expired, change your passphrase, or revoke a compromised key.