Раздел: Документация
0 ... 65 66 67 68 69 70 71 ... 125 Key Generation Wizard What type of key would you ike to generate? If you dont know, its recommended that you generate a Dffie-Helroan/DSS key pair. RSA is the "old-style" PGP key. Most new users of PGP will be eKpeclingaDiffie-Helman/DSSkey. If youd like more information on the dilferences between the two key types, press the Help button, below.: -Key Pair Type - Г flSA <йзск J jjext> ] Cancel Help • Рис. 11.5. Выберите алгоритм RSA только в том случае, если вам придется обмениваться сообщениями с пользователями старой версии PGP Key Generation Wizard How taige a key рак do you wish to generate? As a rule, larger keys are more secure, but slower. For most applications. 1024 • 2048 bit keys are quite sufficient. Key Pair See————--> Г 1024 bits Г И53Б bits (1536 D Jfie-Helman/1024 OSS) Г 3072 bits (3072 Dlfie-Helman/1024 DSS) <~ £ustom ГШ24 - 4036 bilsj »6 <B «*. I •- tieKt > 1 Cancel j Help Рис. 11.6. Выберите длину генерируемого ключа Как выбрать срок действия ключа? При создании пары ключей можно не ограничивать срок действия ключей. Это удобно, когда вам необходима всего одна пара ключей для собственных нужд. Но если вы заняты в проекте, ограниченном по времени, вы можете задать дату окончания срока действия ключа. После истечения этой даты ключом нельзя будет воспользоваться для шифрования файлов. 8. И наконец, PGP предложит вам набрать фразу пароля (см. рис. 11.8), защищающую ваш секретный ключ. Подберите фразу гак, чтобы вам было легко ее запомнить, а постороннему - сложно угадать. Мастеру Key Generation Wizard требуется несколько минут для создания пары ключей (все зависит от скорости компьютера и выбранного размера ключей). По завершении работы мастер спросит вас, хотите ли вы автоматически переслать Какой алгоритм выбрать - RSA или Diffie-Hellman/DSS? Старые версии PGP работали с алгоритмом RSA. Начиная с версии 5.0 в PGP используется алгоритм Diffie-Hellman/DSS. Выберите нужный вам алгоритм на основе версии, применяемой теми, с кем вы собираетесь обмениваться сообщениями В общем случае вероятно следует предпочесть более новый метод, если вы не поддерживаете обширные контакты с пользователями старой версии PGP. При условии, что вам нужны обе версии, имеет смысл сгенерировать две различные пары ключей, у каждой из которых будет свой алгоритм. Key Generation Wizard£3 How large a key pair do you wish to aenerate? As a ride, larger keys are note secure, but slower For most applications. 1024 - 2048 bit keys are quite sufficient. - Key Pai Size--------------;---------: Г 1024 bis Г 1536bks[1536Diffie-HelrW1024DSS) .Щ Г 3072bits 13072ОЧГгеНеклапЛ024DSS)я С Custom П 024 - 4096 bits)Щ <Iack I Ие>*> I CancelHelp Рис. 11.7. Выберите срок действия ключа Key Generation Wizard i Your private key wil be protected by a passphrase.: It is important that you do not write this passphrase down. Your passphrase should be at least 8 chacacters.rbng and should contain non-arohebetic characters. . i£assphcase: F Hide Typing "33 Passphrase Quaity: Eonlirmatiorx 11 <Eack I Me*t> Cancel Help Рис. 11.8. Для доступа к секретному ключу требуется фраза пароля открытый ключ серверу ключей в Internet. Сделать это можно сразу же или позднее. Мастер также предложит вам выполнить резервное копирование. В этом случае стоит поместить резервную копию на дискету и хранить ее в надежном месте. применение pgp в windows nt После создания пары из открытого/секретного ключей вы сумеете шифровать файлы с помощью PGP. Если вы выбрали при установке соответствующие подключаемые модули, вы увидите, что в меню почтового клиента появились новые пункты. Например, теперь в меню Tools (Сервис) Microsoft Outlook есть новый пункт, обозначающий обращение к PGP. Допускается также работать с PGP и из командной строки. Используемые при этом команды аналогичны командам UNIX-версии: О эд> -Vw<3 - хтэрххэдех wysw таэд ключей, (см.. раздел «Установка PGP»); О рдр -е имя файла идентификатор пользователя - шифрует файл, заданный именем файла с помощью ключа, определенного идентификаторо-м пользователя; О pgp -s файл сообщения [-и ваш идентификатор] -подписывает файл посредством секретного ключа; О pgp -es файл сообщения идентификатор пользователя [-и ваш иден-тификатор] - служит для шифрования файла и его последующей подписи секретным ключом за одну операцию; О pgp зашифрованный файл [выходной файл] - декодирует зашифрованный файл. 0 ... 65 66 67 68 69 70 71 ... 125
|