Alt om PGP
Fra PGwiki
En længere guide om brugen af PGP
Du kan hente PGP 7.03 til Windows her - Der kan findes gratis PGP versioner til næsten alle styresystemer på: http://www.pgpi.org/products/pgp/versions/freeware/, men denne vejledning er lavet til Windows versionen.
Filen fylder lidt over 7 MB. Hvis du ikke har en fast forbindelse, så få en anden til at hente de nødvendige filer til dig og gemme det på en CD, som du så kan installere programmet fra. Vælger du at downloade filen fra internettet, kommer et skærmbillede, der ligner dette (afhængig af hvilken Internet browser, du benytter)
- Gem (save) filen et sted på din harddisk. * Find den og kør den. Åben f.eks. windows stifinder, find og dobbeltklik på filen
Hvis du nu får et vindue op, der afkræver dig et svar: Åben med... (Open With...), så skal du have hentet et program til: WINZIP
PGP-programmet ligger nemlig pakket ned i en winzip-fil. De har efternavnet *.zip. Hvis der ikke er et winzip-ikon (noget i retning af
) ud for filnavnet, når du kikker på det gennem Windows Stifinder - så skal Winzip installeres, før du kan pakke pgp-installations-programmet ud.
Du kan hente den nyeste version af winzip her: www.winzip.com. Det en evaluerings-version, der viser en opfordring til at købe programmet, hver gang man bruger det. Men det er til at overleve. Du kan også hente filen direkte gennem download.com
Winzip er iøvrigt et meget nyttigt program - læs mere om det i denne fortrinlige vejledning på www.kdassem.dk
Men det lykkelige kan også ske - du får åbnet en winzip-box ved at dobbelttrykke på filen: PGPFW703.zip.
Filen med *.sig til efternavn er en signatur fra producenten. Den kan bruges til at sikre sig, at der ikke er nogen, der har pillet ved programmet, inden du fik det.
Men du skal dobbeltklikke på filen med *.exe til efternavn for at installere pgp-programmet.
Så kommer følgende vindue:
og lidt efter...
- tryk Next
- tryk Yes
- Marker "No, I’m a New User" * Tryk Next
- I det næste vindue skal du også trykke next .
Så skulle følgende vindue dukke op:
- Hvis der er kryds udfor nogle ting, du ikke skal bruge (f.eks. PGPnet/firewall) så fjern krydset ved at klikke på det. Men PGP-key management og PGPdisk skal være afkrydset. * tryk next
Så skulle alt være i den skønneste orden, programmet er installeret og du mangler bare at genstarte computeren:
Når programmet åbner op for første gang - hvilket burde ske når maskinen genstarter - så vil det bede dig om at få lavet de nøgler, der skal bruges til krypteringen (læs mere her: Keygeneration - lav dine nøgler )
Rettelser til programmet
Der er imidlertid lavet flere rettelser til pgp 7.03 - så efter du har installeret programmet bør du hente en rettelse hos producenten www.nai.com/...patch-pgphotfix.asp. Gå efter dem i den første kasse, hvor den 2. kolonne passer på dit styresystem (windows/mac) og hvor den 3. kolonne står noget i retning af 7.0-7.1
- tryk på de ønskede filnavne * gem filerne på din hardisk * kør den første af dem * tryk OK, når programmet spørger dig om at genstarte/reboute Efter genstart, skal du så køre den næste rettelse...
Du overlever nok, hvis du ikke får installeret rettelserne - men der er ikke noget i vejen for at have livrem og seler på, hvis man har nogen hængende i buksebenet;)
Når pgp er installeret vil der i højre nederste hjørne af computeren være et lille gråt ikon, der ligner en hængelås.
Få lavet dine nøgler!
Pgp benytter 2 “nøgler” og et password.
En offentlig nøgle alle andre skal bruge for at kunne kryptere en email eller en fil, som kun du kan åbne.
En privat nøgle, der ligger på din harddisk. Den bruger PGP-programmet til at gøre emailen eller filen læselig igen - men kun hvis du kan huske dit password
Fordelen er, at du kan skifte dit password uden at skulle oplyse det til andre. Din “offentlige nøgle” virker stadig.
Men du skal have lavet dig nogle nøgler først.
Når pgp er installeret vil der i højre nederste hjørne af computeren være et lille gråt ikon, der ligner en hængelås.
- tryk på hængelåsen
- tryk på PGPkeys
Det vindue, der nu kommer, er at sammenligne med dit nøglebundt. Herkan du se dine egne nøgler og andres nøgler du har fået tilsendt og skal bruge for at kryptere email og filer til dem.
Men det er endnu tomt.
- Tryk på Keys i menuen foroven * tryk på New Key
- Tryk next (under expert kan du evt først øge krypterings-sikkerheden ved at indtaste 4096 i feltet Key-size)
- Indtast dit navn og den emailadresse, du anvender * Tryk next
- Indtast et password i første felt * genindtast samme password i nederste felt. * tryk Next
Passphrase Quality giver et bud på, hvor sikkert dit password er. Et godt password, er et der er langt nok og specielt nok til, at det ikke står i en ordbog. Et godt password er nemt for dig at huske men svært for andre at gætte. Brug et password med mindst otte karakterer. Brug aldrig dit telefonnummer, fødselsdato eller familienavne. Brug aldrig et almindeligt ord eller et password, du bruger andre steder. Hvis du skriver det ned, så gør det et obskurt sted.
Tag evt. starten af en sang, titlen på en bog og sæt et årstal på der betyder noget for dig (ikke 1917;) Så har du en godt password.
Hvis du glemmer dit password, kan ingen hjælpe dig. Du bliver nødt til at lave nye nøgler og alle emails og filer krypteret med din hidtidige offentlige nøgle, er tabt for evigt.
- Tryk Next
- Tryk Finish
Og du har fået dig både en privat nøgle, der ligger på din harddisk og IKKE må udleveres til andre - og du har en offentlig nøgle, som du kan sende til andre.
Exporter og importer nøgler
For at andre skal kunne sende krypteret post og filer til dig, så skal de have din offentlige nøgle. Den kan du eksportere (gemme) ved først at klikke på hængelåsen i nederste højrehjørne - vælge PGPKeys.
Stil dig på dit eget navn - under menuen Keys - vælg Export
Nu vil du blive spurgt om at gemme en fil med dit navn og endelsen *.asc
Sørg for at bide mærke i hvor det er computeren gemmer filen henne - du kan også selv vælge hvor den skal gemmes og hvad den skal hedde.
Filen kan du efterfølgende sende som en helt almindelig vedhæftet fil i en email. Modtageren (der også skal have PGP installeret) behøver bare dobbelttrykke på filen.
På samme måde kan du få andres nøgler ind i dit nøglebundt.
Hvis der dobbelttrykkes på en nøglefil, du modtager fra en anden person -åbnes et nyt vindue:
Her trykker du på Import og du kan fremover kryptere post og filer til vedkommende.
Krypter og dekrypter emails og filer
PGP værktøjslinie PGP har en lille værktøjslinie, man kan åbne ved at trykke på hængelås-ikonet i nederste højre hjørne af skærmen og vælge PGPtools
Grundig sletning af fri diskplads (wipe free diskspace) giver dig mulighed for at slette de gamle (og for dig ubrugelige) data på din harddisk, der opstår når du sletter en fil på almindelig vis. Med det rette program kan man nemlig få slettede filer frem igen - men når du har brugt wipe free diskspace overskrives den tomme plads flere gange.
Krypter mails via Outlook, Outlook Express ell. Eudora
Outlook, Outlook Express og Eudora får ngle ekstra ikoner (
) når man åbner en ny, tom email.
Hvis man trykker det første ikon ind, så krypteres emailen og evt. vedhæftede filer til modtageren/modtagerne.
Hvis man trykker det 2. ikon ind, så signeres email (men den krypteres ikke). Men modtagerne kan altså verificere at den kommer fra den rigtige afsender.
Det sidste ikon åbner PGP-keys vinduet, hvor man kan administrere sin nøgler.
Hvis du trykker på det første ikon - og modtagerens emailadresse findes direkte i din "PGP nøglering" - så krypteres det hele automatisk, når du sender emailen.
Hvis modtager emailen ikke findes i nøgleringen, så åbnes et vindue og du får mulighed for at vælge, hvilken nøgle der skal krypteres til.
Imidlertid vil programmet først forsøge at finde nøglen i nogle centrale databaser for offentlige PGP-nøgler.
Det er en funktion, der sjældent kan svare sig sig at have slået til. Hvis du vil fjerne den, så tryk på hængelåsen i nederste højre hjørne - vælg Options og fanebladet Servers
Hvis der er kryds i nogen af de små bokse, så fjern dem ved at klikke i dem og tryk OK.
Men du kan også bare trykke på Cancel, når PGP-keyserver- vinduet viser sig - så får du noget i retning af dette vindue frem (bare med indholdet af dit nøglebundt)
Her kunne programmet ikke finde en nøgle med email kathrine_junski@hotmail.com. Det navn, der står i Recipients (modtager feltet) er nøgle-indehaveren, der automatisk sættes ind.
Ved at dobbelttrykke på navnene i den øverste del eller trække dem ned, så kan man bestemme, hvem der kan dekryptere emailen eller filen.
Dekrypter mails via Outlook, Outlook Express ell. Eudora
Alt efter hvilken version man bruger og om PGP genkender den krypterede email, man modtager, så kan den første knap
bruges til at dekryptere med. Knapperne kan findes i toppen, når email åbnes.
Men hvis der ikke sker noget når, du trykker på den - så sørg for at have mailen åben og brug i stedet: Krypter og dekrypter indholdet at et vindue / Window
Krypter og dekrypter filer via Stifinder
Du kan også kryptere fra Stifinder (Windows Explorer) eller hvad du ellers bruger, når du skal kikker på indholdet af din harddisk. Hvis du vælger en eller flere filer eller mapper, højreklikker på musen - så kan du under PGP vælge Encrypt for at kryptere filerne.
Bemærk Under PGP er der også en Wipe funktion. Den bruges til at slette filer ordenligt fra din harddisk. Når du sletter på normal vis, kan filerne ofte findes frem igen. Med Wipe er det sket med dem.
Når du krypterer en fil, så står du selv som modtager, men du kan igen vælge at flere skal have adgang til at dekryptere filen.
Hvis du trykke på dem lille boks udfor Wipe Original, så slettes de orginale filer fra din computer, når de nye krypterede filer er lavet.
Krypter og dekrypter indholdet af "Clipboard"
Clipboard’et er der, hvor din tekst ligger, hvis du kopier det (marker teksten i din mail eller dit dokument og tryk CTRL + A)
Ved at trykke på hængelåsen kan du under Clipboard vælge at kryptere (Encrypt) eller dekryptere (Decrypt & verify) teksten, du har kopieret.
Du kan se indholdet af clipboard’et ved at trykke Edit
Du kan indsætte indholdet af clipboard’et i en mail eller et dokument ved at trykke CRTL + V
Krypter og dekrypter indholdet at et vindue / Window
Det er ikke altid, det virker - men ofte kan man med fordel trykke på hængelås ikonet for neden i højre hjørne og uder Current Window vælge at kryptere (Encrypt) eller dekryptere (Decrypt & verify)
Det kræver, at der er fokus på det vindue, hvor teksten findes - og at det er et standartvindue til tekst. Fokus sikrer du ved at trykke et tilfældigt sted i den tekst, du er ved at kryptere/dekryptere, før du trykker på hængelås-ikonet
Funktionen virker med word, Outlook mails og sikkert en masse andre programmer, der anvender standard-vinduer.
Forfatter: Dagbladet Arbejderen - www.arbejderen.dk
