|
Empezamos en el
mismo lugar que lo
dejamos en el
capítulo anterior.
Vamos a configurar
los principales
parámetros de PGP
que nos son
necesarios para el
uso cotidiano.
Una vez que se pone en marcha el programa (al inicio de cada sesión de Windows), nos aparece un icono en forma de candado al lado del reloj que nos indica que PGP está funcionando Pulsando sobre éste icono nos aparece un menú con las siguientes opciones: Las opciones disponibles son: |
|
Hide. Pulsando sobre Hide desaparece de la pantalla el icono de PGP
About PGP. Nos aparece una pantalla con información sobre PGPfreeware.
Help. Nos abrirá una nueva ventana con la ayuda disponible para PGP (en inglés)
Options .... ésta es la ventana que más nos interesa. En ella vamos a poder configurar las distintas opciones de PGP (si os perdéis en algo, podéis usar las opciones que os muestro en las imágenes). Dentro de ésta ventana aparecen distintas pestañas con varias opciones: General, Files, Email, HotKeys, Servers, Ca , Advanced.... vamos a ver las que más nos interesan por el momento.
La pestaña General nos solicita las opciones de Encriptación y Firma
Always encrypt to default key: Le decimos que siempre utilice la clave por defecto
Faster key generation: Marcando ésta opción generará los pares de claves (cada vez que generemos una nueva) de forma más rapida, ya que utiliza un conjunto de números primos previamente calculados
Show PGPtray icon .... ; Especifica si queremos que se vea el icono de PGP en la barra de herramientas.
Comment block (optional) : Podemos poner un comentario que aparecerá en los ficheros encriptados/firmados. Por ejemplo, en mi caso, he puesto donde coger la clave pública
Las siguientes opciones se pueden dejar tal y como vienen por defecto. Solo indicar uan cosa importante. Cuando borramos un fichero, físicamente no se borra y con técnicas adecuadas un fichero podría ser recuperado. Con PGP tenemos la opción de hacer seguro el borrado de nuestros ficheros haciendo prácticamente imposible su recuperación
Number of passes: Cuantas veces escribirá PGP sobre el fichero para hacer el borrado de un fichero más seguro. A mayor numero mayor seguridad.
Automatically wipe on delete: Pulsando esta opción se activa el borrado de forma segura cuando elimines algún fichero.

Files: Nos dice donde están las claves y ficheros que vamos a utilizar Podemos hacer los cambios que creamos convenientes o dejarlo como está.

Email: Opciones para uso de PGP con tu cliente de correo. No todas éstas opciones está disponibles como plugin en todos los programas de correo
Use PGP/MIME when sendig email: SI marcamos le decimos que utilice PGP/MIME al enviar un correo, pero solo tiene efecto cuando utilicemos el programa de correo, no si lo hacemos desde clipboard (el portapapeles)
Encrypt new messages by default: Si marcamos ésta opción, cada vez que enviemos un correo, desde el programa de correo (Eudora o Outlook), lo enviará encriptado.
Sign new messages by default:Si marcamos ésta opción, cada vez que enviemos un correo, desde el programa de correo (Eudora o Outlook), lo enviará firmado.
Automatically decrypt/verify when opening messages: Al marcar ésta opción, cuando recibamos un correo lo intentará desencriptar o verificar automaticamente.
Always use Secure Viewer when decrypting: Si marcamos ésta opción, cuando desencriptemos un archivo, lo hará en una ventana especial más segura, para poder evitar algunos tipos de ataque
Word wrap clear-signed messages at column .. : No es una característica necesaria. Es el clasico corte de las lineas a una determinada longitud (normalmente 70 caracteres)

HotKeys: Podemos utilizar el teclado, mediante la asignación de teclas, para realizar distintas tareas de PGP (los atajos de teclado habituales)

Servers: Son los servidores que podemos utilizar para sincronizar las claves públicas (tanto nuestras como de los demás usuarios). Una de las opciones más interesantes es la de Encrypting to unknown keys, que buscara en los servidores que tengamos incluidos en ésta pantalla, la clave pública del destinatario de correo en caso de que no esté en nuestra base de claves.

CA: Certificados de Autoridad. Sirven para designar quien está asignado para dar por valida (certificar) el origen de una clave

Advance: Opciones avanzadas para elegir los algoritmos criptográficos y la forma de comportarse.

La siguiente opción del menu principal es la de PGPnet. PGPnet es un cliente para una red privada virtual (VPN) que por ahora no vamos a detallar.
La siguiente opción del menu principal es la de PGPkeys. Pulsando sobre ella nos aparecerá una nueva ventana con bastantes opciones En ésta ventana nos aparecerán las claves que tenemos en nuestro ordenador.
Con las distintas opciones podremos hacer muchas cosas con las claves, pero como sería demasiado largo explicarlas una por una vamos a explicar tal vez la opción que más nos interesa en principio (para empezar a usar PGP, ya que todas son importantes sobre todo para establecer los niveles de confianza de las claves), que es la de importar la clave de algún amigo. Para ello pulsamos sobre Keys, después sobre Import y nos pedirá que le especifiquemos donde está el fichero con la clave que te han enviado. .

La siguiente opción del menu principal es la de PGPtools. Pulsando sobre ella nos aparecerá una nueva ventana con siete iconos para realizar diferentes tareas.

Explicación de cada uno de los iconos
|
|
Abre la ventana de PGPkeys |
|
|
Encripta un fichero (nos pide que lo seleccionemos) |
|
|
Firma un fichero (nos pide que lo seleccionemos) |
|
|
Encripta y firma un fichero (nos pide que lo seleccionemos) |
|
|
Desencripta o verifica un fichero (nos pide que lo seleccionemos) |
|
|
Borra un fichero de forma segura (Os recuerdo que cuando borrais un fichero totalmente en Windows,éste se puede recuperar) |
|
|
Con ésta opción borrais todo el espacio libre de vuestro disco duro (para eliminar toda posible información que se encuentre en el |
Las dos últimas ocpiones son para usar PGP fuera del entorno de los programas de correo (por lo que las opiones son más o menos las mismas). Una sobre la ventana que éstas trabajando y otra sobre el portapapeles

Vamos a ver ejemplos de como firmar (o encriptar) y verificar (desencriptar) un mensaje de correo con el portapapeles
Firmar (o encriptar) un mensaje. Componemos un nuevo mensaje de correo. Seleccionamos todo el texto. Con el botón derecho del raton, pulsamos sobre la selección, nos sale un menu. Pulsamos sobre la opción Copiar. Pulsamos después sobre el icono del PGP. Pulsamos sobre Clipboard. Pulsamos la opción que queramos (Sign para firmar, Encrypt para encriptar o Encrypt&Sign para las dos cosas a la vez). Nos aparece una nueva ventana donde nos pide la palabra-frase de paso. La escribimos. Pulsamos Aceptar. Le va a costar un poquito de tiempo hacer ésta operación. Nos vamos al programa de correo. Nos ponemos encima del texto que seguirá seleccionado (sino seleccionarlo otra vez completo). Si el cursor sigue con el relojito esperamos. Cuando ya está la flecha del cursor, pulsamos con el botón derecho del ratón encima del texto seleccionado y en el menu que aparece pulsamos Pegar. Ya tenemos el correo encriptado/firmado o Encriptado y firmado.
Verificar (o desencriptar) un mensaje. Seleccionamos el mensaje firmado o encriptado.Seleccionamos todo el texto. Con el botón derecho del raton, pulsamos sobre la selección, nos sale un menu. Pulsamos sobre la opción Copiar. Pulsamos después sobre el icono del PGP. Pulsamos sobre Clipboard. Pulsamos la opción Decrypt&Verify. Aparecerá una nueva pantalla donde pondrá el texto en claro y/o la verificación de la firma. Podemos copiarla al Portapapeles. Ya tenemos el correo desencriptado/verificado
Ahora vamos a ver un poquito por encima el funcionamiento automático de PGP en los programas de correo (en concreto con outlook). Pulsar aquí para continuar




