GnuPG: differenze tra le versioni

nessun oggetto della modifica
Nessun oggetto della modifica
Nessun oggetto della modifica
Riga 22: Riga 22:
Sempre da terminale, ad installazione completata ma come <u>utente comune</u>, digitiamo:
Sempre da terminale, ad installazione completata ma come <u>utente comune</u>, digitiamo:
<pre>$ gpg --gen-key</pre>
<pre>$ gpg --gen-key</pre>
per accedere ad un menù di scelta attraverso cui <code>gpg</code> ci chiederà il tipo delle chiavi da creare. Davanti a noi si presenteranno quattro opzioni:
per accedere ad un menù di scelta attraverso cui <code>gpg</code> ci chiederà alcune informazioni per generare le chiavi.
 
=== Scelta dell'algoritmo ===
La prima richiesta da parte di <code>gpg</code> riguarda l'algoritmo (o gli algoritmi) da utilizzare. Davanti a noi si presenteranno quattro opzioni:
<pre>
<pre>
Per favore scegli che tipo di chiave vuoi:
Per favore scegli che tipo di chiave vuoi:
Riga 31: Riga 34:
(4) RSA (firma solo)
(4) RSA (firma solo)
</pre>
</pre>
la scelta determinerà il tipo di chiave. Notare che con le opzioni (1) e (2) in realtà verranno create ''due coppie di chiavi'':
Notare che con le opzioni (1) e (2) in realtà verranno create ''due coppie di chiavi'':
; master keypair: la coppia di chiavi principale che verrà utilizzata per creare firme digitali
; master keypair: la coppia di chiavi principale che verrà utilizzata per creare firme digitali
; subordinate keypair: la coppia di chiavi subordinata (spesso la troverete con il nome di '''subkey''') utilizzata per cifrare i dati.
; subordinate keypair: la coppia di chiavi subordinata (spesso la troverete con il nome di '''subkey''') utilizzata per cifrare i dati.
Riga 37: Riga 40:


Le opzioni sono:
Le opzioni sono:
;RSA and RSA (default): verrà creata una chiave principale RSA per le firme digitali e una chiave RSA secondaria per la cifratura. È la scelta di default.
;RSA and RSA (default): verrà creata una chiave principale per le firme digitali e una chiave secondaria per la cifratura; in entrambi i casi verrà utilizzato l'algoritmo [[RSA]]. Questa è la scelta di default.
;DSA and Elgamal: verrà creata una chiave principale DSA per le firme digitali e una chiave Elgamal secondaria per la cifratura.
;DSA and Elgamal: verrà creata una chiave principale DSA per le firme digitali e una chiave Elgamal secondaria per la cifratura.
;RSA (firma solo): verrà creata solo la chiave principale RSA per le firme digitali.
;RSA (firma solo): verrà creata solo la chiave principale RSA per le firme digitali.
Riga 47: Riga 50:


== Creare chiave principale e subordinata ==
== Creare chiave principale e subordinata ==
Scegliamo l'opzione (1) per iniziare a creare chiavi [[RSA]]. Successivamente, ci verrà richiesta la lunghezza in bit della chiave da creare: l'inserimento di 1024 può andare più che bene; ovviamente maggiore è la lunghezza, maggiore sarà la sicurezza ma i tempi di cifratura e decifrazione saranno più lunghi.
Scegliamo l'opzione (1) per iniziare a creare chiavi RSA.
<pre>
Per favore scegli che tipo di chiave vuoi:
(1) RSA and RSA (default)
(2) DSA and Elgamal
(3) DSA (firma solo)
(4) RSA (firma solo)
Cosa scegli? 1
</pre>
 
=== Lunghezza della chiave ===
Adesso ci verrà richiesta la lunghezza in bit della chiave da creare:
<pre>
<pre>
RSA keys may be between 1024 and 4096 bits long.
RSA keys may be between 1024 and 4096 bits long.
What keysize do you want? (2048) 1024
What keysize do you want? (2048)
</pre>
</pre>
il valore di default (2048 bit) può andare più che bene; ovviamente maggiore è la lunghezza, maggiore sarà la sicurezza ma i tempi di cifratura e decifrazione saranno più lunghi.<br/>
Sono ammessi tutti i valori tra 1024 e 4096, premendo [Invio] si accetta il consiglio di <code>gpg</code> per creare chiavi di 2048 bit.
Se non avete problemi di velocità computazionale o se, soprattutto, la sicurezza è un fattore assolutamente essenziale e preponderante, la scelta deve ricadere sulla massima lunghezza consentita: 4096 bit.<br/>
La lunghezza, una volta stabilita, non potrà più essere modificata.


=== Durata della chiave ===
Dopo aver inserito la lunghezza della chiave RSA, procediamo premendo "invio". Nella schermata successiva, ci verrà chiesto per quanti giorni la chiave deve valere: le opzioni sono molte e noi sceglieremo la numero 0, ovvero nessuna scadenza:
Dopo aver inserito la lunghezza della chiave RSA, procediamo premendo "invio". Nella schermata successiva, ci verrà chiesto per quanti giorni la chiave deve valere: le opzioni sono molte e noi sceglieremo la numero 0, ovvero nessuna scadenza:
<pre>
<pre>
6 999

contributi