- Gäst
- Oregistrerad ●
Mycker frågor om kryptering men om man vill skicka krypterade mail med Mail - hur funkar det? Är det inbyggt eller måste man ha nåt extraprogram? Och hur funkar det när mottagaren tar emot det? Är det password som gäller för att unlocka mailen då eller? Vore värdefullt att veta..
Det är en djungel det där. Den här sidan är den klart bästa jag hittat: http://joar.com/certificates/
Några korta frågor - när man efterfrågar ett certifikat får man två frågor om olika nummer.
Det ena heter "national identification number" och det andra "social security number".
Jag TROR att social security number är personnummer på svenska, alltså exv. 851123-7860 för en person född i November 1985.
Men vad tusan är det första för nummer? Står att det är "ID card number" men vad då för nummer? Är det nåt som står på körkortet eller?
Hjälp, tack.
Men hur funkar det rent praktiskt om jag skickar ett mail t.ex. till dig? Kryptering alltså, inte certifikaten.
Och är dessa pluggar som i länken ovan transparenta - man vill ju inte ha en massa skit som poppar upp och jäklas, det ska ju vara helt osynligt helst.
(Och jag fiskar fortfarande efter svar på nummer-frågan om nån sitter med info där)
För att skicka krypterad epost till mig så använder du min publika nyckel, som återfinns på "keyservers" runt om jordklotet, t.ex. som den här här nere.
När du nu krypterat brevet med min publika nyckel så är det bara min privata nycket som kan kryptera upp informationen. På så sätt så är det bara jag som kan läsa brevet avsett för mig.
Om jag ska skicka brev till dig så måste du ha skapat ett nyckelpar, där jag har tillgång till din publika nyckel genom att du skickat den till mig eller att du har gett mig "kortnummret" så jag kan hämta den från en keyserver (0x9D5EC194 är min nyckels nummer). När jag sen krypterat meddelandet med din publika nyckel så är det bara din privata som kan dekryptera meddelandet. Vilket leder till att jag vet att bara du kan läsa meddelandet.
Certifikat har jag också, skickar jag ett okrypterat men signerat brev kan man kolla dess äkthet gentemot min publika nyckel. Certifikatet är inte godkänt av "verisign" eller någon dylik rörelse, vilket förvisso kan göra det lite svårare att kolla äktheten, men har man fått brev tidigare av mig så kan man kolla att det stämmer mot dom iaf. Det borde tillfredsställa dom flesta. Det är ju inte direkt så man kan föra över pengar över epost precis. Jag har bara skapat mitt certifikat själv med GnuPG (gpg).
Och ni som vet det där om numren, posta på.
Gör såhär om du har t.ex. postens ID-kort: Fyll i kortnumret (19 siffror) i första fältet och kryssa sen i Social security number utan att skriva något i fältet därunder.
Jag kom på hur jag kunde göra. Jag kryssade "other" i fältet för social security etc. och skrev in mitt personnummer, 10 siffror. Sen skrev jag in siffrorna under punkt 4d på mitt körkort i det andra fältet. Funkade fint.
Återigen - tack!
Jag har en sista fråga dock...när jag laddade ner gnuPG eller vad det hette, skapade det tydligen en nyckeluppsättning direkt. Det fattade dock inte jag och skapade en till nyckel genom Terminalen efter nån beskrivning på nätet. De program som stod där behövdes inte allihop men jag insåg inte det direkt.
Jag undrar nu hur man tar bort en nyckeluppsättning?
EDIT: OCH...hur gör man en "ASCII-armored" version av nyckeln som kan kattenpejsta?
kör
gpg --list-keys
så får du se något liknande det här
-------------------------------------------------------------------------- pub 1024D/9D5EC194 2005-01-27 uid Magnus Emilsson (Emilsson) <[email protected]> sub 2048g/8848872C 2005-01-27
där pub är den publika nyckeln, ( pub bitdjup/nyckelnummer daturm) och sub är den privata (secret).
gpg --delete-keys [nyckelnummer]
gpg --delete-secret-keys [nyckelnummer]
Thanks! Och hur får man en ASCII-textversion av nyckeln att visa sig så man kan koppa den?
______________________
Snart klar med detta aber...såå skönt. Hoppas den här tråden kan vara till hjälp för andra i framtiden - jag hittade själv inte mycket om detta i arkivet.
Sista fråga no. 1:
Gränsar väl snart till trakasserier nu men ska man ta med ALL text i textfilen som genererats när man tankar upp kodnyckeln? Alltså även typ "END OF BLOCK" och det?
Sista undring no. 2:
Jag tog bort nyckeln enligt beskrivning men det finns fortfarande två nycklar i GPG Keychain Access - vadan detta? Kanske ska starta om datorn eller nåt först... för att den borttagna nyckeln ska försvinna?
EDIT: Sista förfrågan no. 3:
När jag pejstat in nyckeln på keyservern du länkade till, ska jag få nån URL då som jag skickar runt till de som jag vill ska ha nyckeln eller hur funkar det?
1. Allt ska med från "-----BEGIN....." till "....BLOCK-----".
2. Det ska finnas två nycklar, en privat och en publik.
3. http://keyserv.nic-se.se:11371/#extract
Skriv in din nyckels nummer eller din epost address där så ska du hitta den. Sen kan du skicka direktlänken till folk eller bara nyckelnummret. Har dom allt som behövs för kryptering så hämtar krypteringsprogramen själva ner nycklar etc.
Har du lust så testa att skicka ett epost till mig på mgns (vid) mlssn (punkt) se så får vi se om allt fungerar. (Välj att du signerar det med din nyckel).