Appendice A. Uso di Gnu Privacy Guard

Introduzione all'uso di GnuPG

Vi siete mai chiesti se la posta elettronica può essere intercettata durante la trasmissione al (o dal) vostro computer? Sfortunatamente la vostra posta può essere intercettata o manipolata da perfetti estranei.

Con la posta tradizionale le lettere vengono chiuse in buste sigillate, imbucate e inviate da ufficio postale in ufficio postale fino a destinazione raggiunta. Ma l'invio di posta tramite Internet non è altrettanto sicuro. La posta elettronica viene trasmessa da server a server in chiaro e di solito non vengono prese misure di protezione per evitare che la corrispondenza venga letta o manipolata da persone estranee.

Per garantire la vostra privacy, Red Hat Linux 7.1 fornisce il programma GnuPG (GNU Privacy Guard) installato anche durante un'installazione standard di Red Hat Linux. È conosciuto anche come GPG.

GnuPG è un tool che assicura comunicazioni sicure. Si tratta di un sostituto valido e gratuito della tecnologia di cifratura PGP (Pretty Good Privacy, un'applicazione di cifratura molto diffusa). Usando GnuPG, potete cifrare i vostri dati e la corrispondenza e inoltre potete autenticare i vostri messaggi e-mail con la firma digitale. GnuPG è inoltre in grado di decifrare e verificare PGP 5.x.

Dal momento che GnuPG è comapatibile con altri standard di cifratura, la vostra corrispondenza sicura sarà probabilmente compatibile con applicazioni di posta elettronica di altri sistemi operativi, come Windowsi e Macintosh.

GnuPG usa una chiave pubblica di cifratura in modo da consentire lo scambio sicuro di dati. In uno schema di crittografia a chiave pubblica, vengono generate due chiavi: una chiave pubblica e una privata. La chiave pubblica viene scambiata con gli altri destinatari o con un server delle chiavi. Non dovreste mai rivelare la vostra chiave privata.

La cifratura dipende dall'uso delle chiavi. Nella cifratura convenzionale o simmetrica, entrambe le estremità della transazione possiedono la stessa chiave, usata per decodificare le trasmissioni. Nella cifratura a chiave pubblica, coesistono due chiavi: una chiave pubblica e una privata. Una persona o un'organizzazione di solito non divulgano la chiave privata, mentre rivelano quella pubblica.

ImportanteMai rivelare la chiave privata
 

Ricordate che la chiave pubblica può essere resa nota ai destinatari con cui intendete comunicare in modo sicuro, ma non rivelate mai a nessuno la vostra chiave privata.

Poiché la cifratura esula dallo scopo di questo manuale, vi consigliamo di consultare altra documentazione. In questo capitolo, comunque, cercheremo di fornirvi le informazioni principali circa GnuPG per iniziare a usare la cifratura nella vostra corrispondenza. Per maggiori informazioni su GnuPG, tra cui la guida utente online, visitate la pagina Web http://www.gnupg.org/. Se desiderate avere maggiori informazioni relative a GnuPG, PGP e alla tecnologia di cifratura, consultate la la sezione Risorse aggiuntive.

SuggerimentoUlteriori informazioni dal prompt della shell
 

Come per la maggior parte degli strumenti di sistema su Red Hat Linux, troverete ulteriori informazioni relative a GnuPG nelle pagine man e info. Al prompt della shell digitate man gpg o info gpg se vi occorre un riferimento veloce per i comandi e le opzioni di GnuPG.