6 999
contributi
S3v (discussione | contributi) Nessun oggetto della modifica |
S3v (discussione | contributi) Nessun oggetto della modifica |
||
Riga 22: | Riga 22: | ||
Sempre da terminale, ad installazione completata ma come <u>utente comune</u>, digitiamo: | Sempre da terminale, ad installazione completata ma come <u>utente comune</u>, digitiamo: | ||
<pre>$ gpg --gen-key</pre> | <pre>$ gpg --gen-key</pre> | ||
per accedere ad un menù di scelta attraverso cui <code>gpg</code> ci chiederà | per accedere ad un menù di scelta attraverso cui <code>gpg</code> ci chiederà alcune informazioni per generare le chiavi. | ||
=== Scelta dell'algoritmo === | |||
La prima richiesta da parte di <code>gpg</code> riguarda l'algoritmo (o gli algoritmi) da utilizzare. Davanti a noi si presenteranno quattro opzioni: | |||
<pre> | <pre> | ||
Per favore scegli che tipo di chiave vuoi: | Per favore scegli che tipo di chiave vuoi: | ||
Riga 31: | Riga 34: | ||
(4) RSA (firma solo) | (4) RSA (firma solo) | ||
</pre> | </pre> | ||
Notare che con le opzioni (1) e (2) in realtà verranno create ''due coppie di chiavi'': | |||
; master keypair: la coppia di chiavi principale che verrà utilizzata per creare firme digitali | ; master keypair: la coppia di chiavi principale che verrà utilizzata per creare firme digitali | ||
; subordinate keypair: la coppia di chiavi subordinata (spesso la troverete con il nome di '''subkey''') utilizzata per cifrare i dati. | ; subordinate keypair: la coppia di chiavi subordinata (spesso la troverete con il nome di '''subkey''') utilizzata per cifrare i dati. | ||
Riga 37: | Riga 40: | ||
Le opzioni sono: | Le opzioni sono: | ||
;RSA and RSA (default): verrà creata una chiave principale | ;RSA and RSA (default): verrà creata una chiave principale per le firme digitali e una chiave secondaria per la cifratura; in entrambi i casi verrà utilizzato l'algoritmo [[RSA]]. Questa è la scelta di default. | ||
;DSA and Elgamal: verrà creata una chiave principale DSA per le firme digitali e una chiave Elgamal secondaria per la cifratura. | ;DSA and Elgamal: verrà creata una chiave principale DSA per le firme digitali e una chiave Elgamal secondaria per la cifratura. | ||
;RSA (firma solo): verrà creata solo la chiave principale RSA per le firme digitali. | ;RSA (firma solo): verrà creata solo la chiave principale RSA per le firme digitali. | ||
Riga 47: | Riga 50: | ||
== Creare chiave principale e subordinata == | == Creare chiave principale e subordinata == | ||
Scegliamo l'opzione (1) per iniziare a creare chiavi | Scegliamo l'opzione (1) per iniziare a creare chiavi RSA. | ||
<pre> | |||
Per favore scegli che tipo di chiave vuoi: | |||
(1) RSA and RSA (default) | |||
(2) DSA and Elgamal | |||
(3) DSA (firma solo) | |||
(4) RSA (firma solo) | |||
Cosa scegli? 1 | |||
</pre> | |||
=== Lunghezza della chiave === | |||
Adesso ci verrà richiesta la lunghezza in bit della chiave da creare: | |||
<pre> | <pre> | ||
RSA keys may be between 1024 and 4096 bits long. | RSA keys may be between 1024 and 4096 bits long. | ||
What keysize do you want? (2048) | What keysize do you want? (2048) | ||
</pre> | </pre> | ||
il valore di default (2048 bit) può andare più che bene; ovviamente maggiore è la lunghezza, maggiore sarà la sicurezza ma i tempi di cifratura e decifrazione saranno più lunghi.<br/> | |||
Sono ammessi tutti i valori tra 1024 e 4096, premendo [Invio] si accetta il consiglio di <code>gpg</code> per creare chiavi di 2048 bit. | |||
Se non avete problemi di velocità computazionale o se, soprattutto, la sicurezza è un fattore assolutamente essenziale e preponderante, la scelta deve ricadere sulla massima lunghezza consentita: 4096 bit.<br/> | |||
La lunghezza, una volta stabilita, non potrà più essere modificata. | |||
=== Durata della chiave === | |||
Dopo aver inserito la lunghezza della chiave RSA, procediamo premendo "invio". Nella schermata successiva, ci verrà chiesto per quanti giorni la chiave deve valere: le opzioni sono molte e noi sceglieremo la numero 0, ovvero nessuna scadenza: | Dopo aver inserito la lunghezza della chiave RSA, procediamo premendo "invio". Nella schermata successiva, ci verrà chiesto per quanti giorni la chiave deve valere: le opzioni sono molte e noi sceglieremo la numero 0, ovvero nessuna scadenza: | ||
<pre> | <pre> |
contributi