UsoDiOpenPGPCard » History » Version 15
Elena Grandi, 10/20/2016 11:08 AM
1 | 1 | Elena Grandi | h1. Uso di OpenPGP Card |
---|---|---|---|
2 | 1 | Elena Grandi | |
3 | 2 | Elena Grandi | L'"OpenPGP Card":https://en.wikipedia.org/wiki/OpenPGP_card è una smartcard sulla quale si possono salvare in modo sicuro ed usare le sottochiavi segrete usate da GnuPG per crittografia, firma ed anche autenticazione; ne esistono versioni tradizionali, oppure implementate in un dispositivo USB. In ogni caso si possono caricare nuove chiavi sulla scheda, ma non si possono estrarre (per via software) quelle salvate ed è la scheda stessa ad effettuare le operazioni crittografiche. |
4 | 1 | Elena Grandi | |
5 | 2 | Elena Grandi | L'obiettivo che si vuole ottenere è di non avere materiale crittografico segreto sui computer, in modo che un attaccante remoto non possa impossessarsene, mantenendo comunque la comodità di poter usare le chiavi sulla stessa macchina di uso comune. Per farlo si dovrà avere una chiave principale di lunga durata conservata offline ed usata solo saltuariamente per operazioni di gestione della chiave stessa (creazione di nuove sottochiavi, modifica delle scadenze, firma di altre chiavi per la _Web Of Trust_) e delle sottochiavi da usare quotidianamente, conservate sulla card. |
6 | 2 | Elena Grandi | |
7 | 2 | Elena Grandi | Ll'OpenPGP Card permette di caricare tre sottochiavi con finalità di crittografia, firma ed autenticazione: le prime due si usano normalmente tramite GnuPG, la terza può essere usata per l'autenticazione ssh tramite gpg-agent. |
8 | 2 | Elena Grandi | |
9 | 3 | Elena Grandi | h2. prerequisiti |
10 | 3 | Elena Grandi | |
11 | 2 | Elena Grandi | Tutte le versioni di "GnuPG":https://gnupg.org/ supportano l'uso di base delle OpenPGP Card, ma per meglio sfruttarne le capacità è meglio usare la versione 2.1 (_modern_), specialmente in fase di creazione della chiave e delle sue sottochiavi. |
12 | 1 | Elena Grandi | |
13 | 3 | Elena Grandi | Nel caso si voglia usare poi la Card per autenticazione ssh con versioni precedenti di GnuPG è necessario installare anche gpg-agent (in 2.1 usato di default). |
14 | 3 | Elena Grandi | |
15 | 3 | Elena Grandi | Per il supporto della Card è poi necessario installare "PC/SC Lite":http://pcsclite.alioth.debian.org/. |
16 | 3 | Elena Grandi | |
17 | 3 | Elena Grandi | Sotto distribuzioni debian o derivate (che già preinstallano @gnupg@ e @openssh-client@) i pacchetti da installare sono quindi: |
18 | 3 | Elena Grandi | |
19 | 3 | Elena Grandi | <pre> |
20 | 3 | Elena Grandi | apt install pcscd gnupg-agent |
21 | 3 | Elena Grandi | </pre> |
22 | 2 | Elena Grandi | |
23 | 2 | Elena Grandi | h2. creazione della chiave |
24 | 2 | Elena Grandi | |
25 | 4 | Elena Grandi | Innanzitutto bisogna creare una chiave principale che verrà associata alla nostra identità; questa dovrà essere da almeno 4096 bit per garantirle sufficiente longevità, dato che la sua sostituzione comporta un nuovo ingresso nella Web of Trust. |
26 | 4 | Elena Grandi | |
27 | 4 | Elena Grandi | Ovviamente, se si ha già una chiave gpg da 4096 bit si può saltare questo passaggio ed usare quella. |
28 | 4 | Elena Grandi | |
29 | 4 | Elena Grandi | Innanzitutto, configurare gpg per l'uso di SHA2 aggiungendo le seguenti righe a @~/.gnupg/gpg.conf@: |
30 | 4 | Elena Grandi | |
31 | 4 | Elena Grandi | <pre> |
32 | 4 | Elena Grandi | personal-digest-preferences SHA256 |
33 | 4 | Elena Grandi | cert-digest-algo SHA256 |
34 | 4 | Elena Grandi | default-preference-list SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES CAST5 ZLIB BZIP2 ZIP Uncompressed |
35 | 4 | Elena Grandi | </pre> |
36 | 4 | Elena Grandi | |
37 | 4 | Elena Grandi | Quindi generare una nuova chiave: notare l'uso di gpg versione 2.1 e la dimensione a 4096 bit (per il resto si sono accettate le scelte di default oppure inseriti i propri dati). |
38 | 4 | Elena Grandi | |
39 | 4 | Elena Grandi | <pre> |
40 | 4 | Elena Grandi | $ gpg --full-gen-key |
41 | 4 | Elena Grandi | gpg (GnuPG) 2.1.15; Copyright (C) 2016 Free Software Foundation, Inc. |
42 | 4 | Elena Grandi | This is free software: you are free to change and redistribute it. |
43 | 4 | Elena Grandi | There is NO WARRANTY, to the extent permitted by law. |
44 | 4 | Elena Grandi | |
45 | 4 | Elena Grandi | Please select what kind of key you want: |
46 | 4 | Elena Grandi | (1) RSA and RSA (default) |
47 | 4 | Elena Grandi | (2) DSA and Elgamal |
48 | 4 | Elena Grandi | (3) DSA (sign only) |
49 | 4 | Elena Grandi | (4) RSA (sign only) |
50 | 4 | Elena Grandi | Your selection? 1 |
51 | 4 | Elena Grandi | RSA keys may be between 1024 and 4096 bits long. |
52 | 4 | Elena Grandi | What keysize do you want? (2048) 4096 |
53 | 4 | Elena Grandi | Requested keysize is 4096 bits |
54 | 4 | Elena Grandi | Please specify how long the key should be valid. |
55 | 4 | Elena Grandi | 0 = key does not expire |
56 | 4 | Elena Grandi | <n> = key expires in n days |
57 | 4 | Elena Grandi | <n>w = key expires in n weeks |
58 | 4 | Elena Grandi | <n>m = key expires in n months |
59 | 4 | Elena Grandi | <n>y = key expires in n years |
60 | 4 | Elena Grandi | Key is valid for? (0) |
61 | 4 | Elena Grandi | Key does not expire at all |
62 | 4 | Elena Grandi | Is this correct? (y/N) y |
63 | 4 | Elena Grandi | |
64 | 4 | Elena Grandi | GnuPG needs to construct a user ID to identify your key. |
65 | 4 | Elena Grandi | |
66 | 4 | Elena Grandi | Real name: Random User |
67 | 4 | Elena Grandi | Email address: random@example.org |
68 | 4 | Elena Grandi | Comment: |
69 | 4 | Elena Grandi | You selected this USER-ID: |
70 | 4 | Elena Grandi | "Random User <random@example.org>" |
71 | 4 | Elena Grandi | |
72 | 4 | Elena Grandi | Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? o |
73 | 4 | Elena Grandi | We need to generate a lot of random bytes. It is a good idea to perform |
74 | 4 | Elena Grandi | some other action (type on the keyboard, move the mouse, utilize the |
75 | 4 | Elena Grandi | disks) during the prime generation; this gives the random number |
76 | 4 | Elena Grandi | generator a better chance to gain enough entropy. |
77 | 4 | Elena Grandi | gpg: key 3E0EE5BAC50DF7C1 marked as ultimately trusted |
78 | 4 | Elena Grandi | gpg: directory '/home/random/.gnupg/openpgp-revocs.d' created |
79 | 4 | Elena Grandi | gpg: revocation certificate stored as '/home/valhalla/.gnupg/openpgp-revocs.d/19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1.rev' |
80 | 4 | Elena Grandi | public and secret key created and signed. |
81 | 4 | Elena Grandi | |
82 | 4 | Elena Grandi | pub rsa4096 2016-10-19 [SC] |
83 | 4 | Elena Grandi | 19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1 |
84 | 4 | Elena Grandi | 19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1 |
85 | 4 | Elena Grandi | uid Random User <random@example.org> |
86 | 4 | Elena Grandi | sub rsa4096 2016-10-19 [E] |
87 | 4 | Elena Grandi | </pre> |
88 | 4 | Elena Grandi | |
89 | 2 | Elena Grandi | h2. creazione delle sottochiavi |
90 | 2 | Elena Grandi | |
91 | 5 | Elena Grandi | Questo è il punto in cui è particolarmente importante l'uso di GnuPG 2.1, che rende molto più semplice la creazione di una chiave per l'autenticazione. |
92 | 5 | Elena Grandi | |
93 | 5 | Elena Grandi | Molte delle OpenPGP Card disponibili sul mercato supportano chiavi al massimo a 2048 bit: questo non è un grosso problema dato che al momento sono considerate ancora ragionevolmente sicure, ed una loro eventuale sostituzione in futuro non è particolarmente onerosa (oltre ovviamente alla necessità di usare una Card o un dispositivo diverso). |
94 | 5 | Elena Grandi | |
95 | 5 | Elena Grandi | Per generare le sottochiavi necessarie, si entra in modalità di modifica con l'opzione @--expert@ che abilita la creazione di chiavi di autenticazione. |
96 | 5 | Elena Grandi | |
97 | 5 | Elena Grandi | <pre> |
98 | 5 | Elena Grandi | $ gpg --expert --edit-key 3E0EE5BAC50DF7C1 |
99 | 5 | Elena Grandi | gpg (GnuPG) 2.1.15; Copyright (C) 2016 Free Software Foundation, Inc. |
100 | 5 | Elena Grandi | This is free software: you are free to change and redistribute it. |
101 | 5 | Elena Grandi | There is NO WARRANTY, to the extent permitted by law. |
102 | 5 | Elena Grandi | |
103 | 5 | Elena Grandi | Secret key is available. |
104 | 5 | Elena Grandi | |
105 | 5 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
106 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
107 | 5 | Elena Grandi | trust: ultimate validity: ultimate |
108 | 5 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
109 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
110 | 5 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
111 | 5 | Elena Grandi | </pre> |
112 | 5 | Elena Grandi | |
113 | 5 | Elena Grandi | Quindi si crea prima una normale sottochiave di firma (opzione 4) |
114 | 5 | Elena Grandi | |
115 | 5 | Elena Grandi | <pre> |
116 | 5 | Elena Grandi | gpg> addkey |
117 | 5 | Elena Grandi | Please select what kind of key you want: |
118 | 5 | Elena Grandi | (3) DSA (sign only) |
119 | 5 | Elena Grandi | (4) RSA (sign only) |
120 | 5 | Elena Grandi | (5) Elgamal (encrypt only) |
121 | 5 | Elena Grandi | (6) RSA (encrypt only) |
122 | 5 | Elena Grandi | (7) DSA (set your own capabilities) |
123 | 5 | Elena Grandi | (8) RSA (set your own capabilities) |
124 | 5 | Elena Grandi | (10) ECC (sign only) |
125 | 5 | Elena Grandi | (11) ECC (set your own capabilities) |
126 | 5 | Elena Grandi | (12) ECC (encrypt only) |
127 | 5 | Elena Grandi | (13) Existing key |
128 | 5 | Elena Grandi | Your selection? 4 |
129 | 5 | Elena Grandi | RSA keys may be between 1024 and 4096 bits long. |
130 | 5 | Elena Grandi | What keysize do you want? (2048) |
131 | 5 | Elena Grandi | Requested keysize is 2048 bits |
132 | 5 | Elena Grandi | Please specify how long the key should be valid. |
133 | 5 | Elena Grandi | 0 = key does not expire |
134 | 5 | Elena Grandi | <n> = key expires in n days |
135 | 5 | Elena Grandi | <n>w = key expires in n weeks |
136 | 5 | Elena Grandi | <n>m = key expires in n months |
137 | 5 | Elena Grandi | <n>y = key expires in n years |
138 | 5 | Elena Grandi | Key is valid for? (0) 1y |
139 | 5 | Elena Grandi | Key expires at Thu 19 Oct 2017 12:15:49 CEST |
140 | 5 | Elena Grandi | Is this correct? (y/N) y |
141 | 5 | Elena Grandi | Really create? (y/N) y |
142 | 5 | Elena Grandi | We need to generate a lot of random bytes. It is a good idea to perform |
143 | 5 | Elena Grandi | some other action (type on the keyboard, move the mouse, utilize the |
144 | 5 | Elena Grandi | disks) during the prime generation; this gives the random number |
145 | 5 | Elena Grandi | generator a better chance to gain enough entropy. |
146 | 5 | Elena Grandi | |
147 | 5 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
148 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
149 | 5 | Elena Grandi | trust: ultimate validity: ultimate |
150 | 5 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
151 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
152 | 5 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
153 | 5 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
154 | 5 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
155 | 5 | Elena Grandi | |
156 | 5 | Elena Grandi | </pre> |
157 | 5 | Elena Grandi | |
158 | 5 | Elena Grandi | Una normale sottochiave per la crittografia (opzione 6) |
159 | 5 | Elena Grandi | |
160 | 5 | Elena Grandi | <pre> |
161 | 5 | Elena Grandi | gpg> addkey |
162 | 5 | Elena Grandi | Please select what kind of key you want: |
163 | 5 | Elena Grandi | (3) DSA (sign only) |
164 | 5 | Elena Grandi | (4) RSA (sign only) |
165 | 5 | Elena Grandi | (5) Elgamal (encrypt only) |
166 | 5 | Elena Grandi | (6) RSA (encrypt only) |
167 | 5 | Elena Grandi | (7) DSA (set your own capabilities) |
168 | 5 | Elena Grandi | (8) RSA (set your own capabilities) |
169 | 5 | Elena Grandi | (10) ECC (sign only) |
170 | 5 | Elena Grandi | (11) ECC (set your own capabilities) |
171 | 5 | Elena Grandi | (12) ECC (encrypt only) |
172 | 5 | Elena Grandi | (13) Existing key |
173 | 5 | Elena Grandi | Your selection? 6 |
174 | 5 | Elena Grandi | RSA keys may be between 1024 and 4096 bits long. |
175 | 5 | Elena Grandi | What keysize do you want? (2048) |
176 | 5 | Elena Grandi | Requested keysize is 2048 bits |
177 | 5 | Elena Grandi | Please specify how long the key should be valid. |
178 | 5 | Elena Grandi | 0 = key does not expire |
179 | 5 | Elena Grandi | <n> = key expires in n days |
180 | 5 | Elena Grandi | <n>w = key expires in n weeks |
181 | 5 | Elena Grandi | <n>m = key expires in n months |
182 | 5 | Elena Grandi | <n>y = key expires in n years |
183 | 5 | Elena Grandi | Key is valid for? (0) 1y |
184 | 5 | Elena Grandi | Key expires at Thu 19 Oct 2017 12:18:16 CEST |
185 | 5 | Elena Grandi | Is this correct? (y/N) y |
186 | 5 | Elena Grandi | Really create? (y/N) y |
187 | 5 | Elena Grandi | We need to generate a lot of random bytes. It is a good idea to perform |
188 | 5 | Elena Grandi | some other action (type on the keyboard, move the mouse, utilize the |
189 | 5 | Elena Grandi | disks) during the prime generation; this gives the random number |
190 | 5 | Elena Grandi | generator a better chance to gain enough entropy. |
191 | 5 | Elena Grandi | |
192 | 5 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
193 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
194 | 5 | Elena Grandi | trust: ultimate validity: ultimate |
195 | 5 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
196 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
197 | 5 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
198 | 5 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
199 | 5 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
200 | 5 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
201 | 5 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
202 | 5 | Elena Grandi | </pre> |
203 | 5 | Elena Grandi | |
204 | 5 | Elena Grandi | Ed infine una sottochiave per l'autenticazione, selezionando l'opzione 8, togliendo le capacità di firma e crittografia e mettendo quella di autenticazione. |
205 | 5 | Elena Grandi | |
206 | 5 | Elena Grandi | <pre> |
207 | 5 | Elena Grandi | gpg> addkey |
208 | 5 | Elena Grandi | Please select what kind of key you want: |
209 | 5 | Elena Grandi | (3) DSA (sign only) |
210 | 5 | Elena Grandi | (4) RSA (sign only) |
211 | 5 | Elena Grandi | (5) Elgamal (encrypt only) |
212 | 5 | Elena Grandi | (6) RSA (encrypt only) |
213 | 5 | Elena Grandi | (7) DSA (set your own capabilities) |
214 | 5 | Elena Grandi | (8) RSA (set your own capabilities) |
215 | 5 | Elena Grandi | (10) ECC (sign only) |
216 | 5 | Elena Grandi | (11) ECC (set your own capabilities) |
217 | 5 | Elena Grandi | (12) ECC (encrypt only) |
218 | 5 | Elena Grandi | (13) Existing key |
219 | 5 | Elena Grandi | Your selection? 8 |
220 | 5 | Elena Grandi | |
221 | 5 | Elena Grandi | Possible actions for a RSA key: Sign Encrypt Authenticate |
222 | 5 | Elena Grandi | Current allowed actions: Sign Encrypt |
223 | 5 | Elena Grandi | |
224 | 5 | Elena Grandi | (S) Toggle the sign capability |
225 | 5 | Elena Grandi | (E) Toggle the encrypt capability |
226 | 5 | Elena Grandi | (A) Toggle the authenticate capability |
227 | 5 | Elena Grandi | (Q) Finished |
228 | 5 | Elena Grandi | |
229 | 5 | Elena Grandi | Your selection? s |
230 | 5 | Elena Grandi | |
231 | 5 | Elena Grandi | Possible actions for a RSA key: Sign Encrypt Authenticate |
232 | 5 | Elena Grandi | Current allowed actions: Encrypt |
233 | 5 | Elena Grandi | |
234 | 5 | Elena Grandi | (S) Toggle the sign capability |
235 | 5 | Elena Grandi | (E) Toggle the encrypt capability |
236 | 5 | Elena Grandi | (A) Toggle the authenticate capability |
237 | 5 | Elena Grandi | (Q) Finished |
238 | 5 | Elena Grandi | |
239 | 5 | Elena Grandi | Your selection? e |
240 | 5 | Elena Grandi | |
241 | 5 | Elena Grandi | Possible actions for a RSA key: Sign Encrypt Authenticate |
242 | 5 | Elena Grandi | Current allowed actions: |
243 | 5 | Elena Grandi | |
244 | 5 | Elena Grandi | (S) Toggle the sign capability |
245 | 5 | Elena Grandi | (E) Toggle the encrypt capability |
246 | 5 | Elena Grandi | (A) Toggle the authenticate capability |
247 | 5 | Elena Grandi | (Q) Finished |
248 | 5 | Elena Grandi | |
249 | 5 | Elena Grandi | Your selection? a |
250 | 5 | Elena Grandi | |
251 | 5 | Elena Grandi | Possible actions for a RSA key: Sign Encrypt Authenticate |
252 | 5 | Elena Grandi | Current allowed actions: Authenticate |
253 | 5 | Elena Grandi | |
254 | 5 | Elena Grandi | (S) Toggle the sign capability |
255 | 5 | Elena Grandi | (E) Toggle the encrypt capability |
256 | 5 | Elena Grandi | (A) Toggle the authenticate capability |
257 | 5 | Elena Grandi | (Q) Finished |
258 | 5 | Elena Grandi | |
259 | 5 | Elena Grandi | Your selection? q |
260 | 5 | Elena Grandi | RSA keys may be between 1024 and 4096 bits long. |
261 | 5 | Elena Grandi | What keysize do you want? (2048) |
262 | 5 | Elena Grandi | Requested keysize is 2048 bits |
263 | 5 | Elena Grandi | Please specify how long the key should be valid. |
264 | 5 | Elena Grandi | 0 = key does not expire |
265 | 5 | Elena Grandi | <n> = key expires in n days |
266 | 5 | Elena Grandi | <n>w = key expires in n weeks |
267 | 5 | Elena Grandi | <n>m = key expires in n months |
268 | 5 | Elena Grandi | <n>y = key expires in n years |
269 | 5 | Elena Grandi | Key is valid for? (0) 1y |
270 | 5 | Elena Grandi | Key expires at Thu 19 Oct 2017 12:24:56 CEST |
271 | 5 | Elena Grandi | Is this correct? (y/N) y |
272 | 5 | Elena Grandi | Really create? (y/N) y |
273 | 5 | Elena Grandi | We need to generate a lot of random bytes. It is a good idea to perform |
274 | 5 | Elena Grandi | some other action (type on the keyboard, move the mouse, utilize the |
275 | 5 | Elena Grandi | disks) during the prime generation; this gives the random number |
276 | 5 | Elena Grandi | generator a better chance to gain enough entropy. |
277 | 5 | Elena Grandi | |
278 | 5 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
279 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
280 | 5 | Elena Grandi | trust: ultimate validity: ultimate |
281 | 5 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
282 | 5 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
283 | 5 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
284 | 5 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
285 | 5 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
286 | 5 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
287 | 5 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
288 | 5 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
289 | 5 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
290 | 5 | Elena Grandi | </pre> |
291 | 5 | Elena Grandi | |
292 | 5 | Elena Grandi | Si può quindi uscire dalla modalità di modifica chiave, salvando le modifiche. |
293 | 5 | Elena Grandi | |
294 | 5 | Elena Grandi | <pre> |
295 | 5 | Elena Grandi | gpg> save |
296 | 5 | Elena Grandi | </pre> |
297 | 5 | Elena Grandi | |
298 | 7 | Elena Grandi | h2. salvataggio su supporto esterno |
299 | 7 | Elena Grandi | |
300 | 8 | Elena Grandi | A questo punto la chiave è ancora gestita nel modo tradizionale, su hard disk. Questo è il momento di salvarne un backup e di farne una copia su chiavetta USB da usare in futuro per le modifiche della chiave. |
301 | 8 | Elena Grandi | |
302 | 9 | Elena Grandi | Per il backup ci sono vari metodi, da una semplice e poco efficiente copia di tutta la @~/.gnupg@ su un ulteriore supporto all'uso di "paperkey":http://www.jabberwocky.com/software/paperkey/ per salvare una copia su carta; l'importante è che venga fatto e custodito in un luogo sicuro, anche se magari remoto (cassetta di sicurezza). |
303 | 8 | Elena Grandi | |
304 | 9 | Elena Grandi | Per avere una copia della chiave principale da usare sporadicamente, invece, è necessario copiare l'intera @~/.gnupg@ su una chiavetta USB o simili; una volta fatta la copia verificare che contenga quanto dovuto con |
305 | 9 | Elena Grandi | |
306 | 9 | Elena Grandi | <pre> |
307 | 9 | Elena Grandi | $ gpg --homedir indirizzo/della/chiavetta/gnupg --list-secret-keys |
308 | 9 | Elena Grandi | indirizzo/della/chiavetta/gnupg |
309 | 9 | Elena Grandi | pubring.gpg |
310 | 9 | Elena Grandi | --------------------------------- |
311 | 9 | Elena Grandi | sec rsa4096 2016-10-19 [SC] |
312 | 9 | Elena Grandi | 19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1 |
313 | 9 | Elena Grandi | uid [ultimate] Random User <random@example.org> |
314 | 9 | Elena Grandi | ssb rsa4096 2016-10-19 [E] |
315 | 9 | Elena Grandi | ssb rsa2048 2016-10-19 [S] [expires: 2017-10-19] |
316 | 9 | Elena Grandi | ssb rsa2048 2016-10-19 [E] [expires: 2017-10-19] |
317 | 9 | Elena Grandi | ssb rsa2048 2016-10-19 [A] [expires: 2017-10-19] |
318 | 9 | Elena Grandi | </pre> |
319 | 9 | Elena Grandi | |
320 | 9 | Elena Grandi | smontare la chiavetta e riporla in un luogo sicuro; la si userà nuovamente quando sarà necessario cambiare le date di scadenza delle sottochiavi, oppure firmare chiavi di altre persone, per la Web of Trust. |
321 | 8 | Elena Grandi | |
322 | 2 | Elena Grandi | h2. spostamento delle chiavi sulla Card |
323 | 2 | Elena Grandi | |
324 | 10 | Elena Grandi | Per il prossimo passaggio è estremamente importante assicurarsi di aver fatto le copie delle chiavi e sottochiavi private: in questo passaggio verranno trasferite sulla Card, dalla quale non possono più essere estratte, e cancellate dal disco. |
325 | 10 | Elena Grandi | |
326 | 10 | Elena Grandi | Collegare il lettore al computer, inserire la Card e controllare che venga correttamente riconosciuta: |
327 | 10 | Elena Grandi | |
328 | 10 | Elena Grandi | <pre> |
329 | 10 | Elena Grandi | $ gpg --card-status |
330 | 10 | Elena Grandi | Reader ...........: #### |
331 | 10 | Elena Grandi | Application ID ...: #### |
332 | 10 | Elena Grandi | Version ..........: 2.0 |
333 | 10 | Elena Grandi | Manufacturer .....: #### |
334 | 10 | Elena Grandi | Serial number ....: #### |
335 | 10 | Elena Grandi | Name of cardholder: [not set] |
336 | 10 | Elena Grandi | Language prefs ...: [not set] |
337 | 10 | Elena Grandi | Sex ..............: unspecified |
338 | 10 | Elena Grandi | URL of public key : [not set] |
339 | 10 | Elena Grandi | Login data .......: [not set] |
340 | 10 | Elena Grandi | Signature PIN ....: forced |
341 | 10 | Elena Grandi | Key attributes ...: rsa2048 rsa2048 rsa2048 |
342 | 10 | Elena Grandi | Max. PIN lengths .: 127 127 127 |
343 | 10 | Elena Grandi | PIN retry counter : 3 3 3 |
344 | 10 | Elena Grandi | Signature counter : 0 |
345 | 10 | Elena Grandi | Signature key ....: [none] |
346 | 10 | Elena Grandi | Encryption key....: [none] |
347 | 10 | Elena Grandi | Authentication key: [none] |
348 | 10 | Elena Grandi | General key info..: [none] |
349 | 10 | Elena Grandi | </pre> |
350 | 10 | Elena Grandi | |
351 | 12 | Elena Grandi | Cambiare poi i pin della chiave: |
352 | 12 | Elena Grandi | |
353 | 12 | Elena Grandi | <pre> |
354 | 12 | Elena Grandi | $ gpg --card-edit |
355 | 12 | Elena Grandi | Reader ...........: #### |
356 | 12 | Elena Grandi | Application ID ...: #### |
357 | 12 | Elena Grandi | Version ..........: 2.0 |
358 | 12 | Elena Grandi | Manufacturer .....: #### |
359 | 12 | Elena Grandi | Serial number ....: #### |
360 | 12 | Elena Grandi | Name of cardholder: [not set] |
361 | 12 | Elena Grandi | Language prefs ...: [not set] |
362 | 12 | Elena Grandi | Sex ..............: unspecified |
363 | 12 | Elena Grandi | URL of public key : [not set] |
364 | 12 | Elena Grandi | Login data .......: [not set] |
365 | 12 | Elena Grandi | Signature PIN ....: forced |
366 | 12 | Elena Grandi | Key attributes ...: rsa2048 rsa2048 rsa2048 |
367 | 12 | Elena Grandi | Max. PIN lengths .: 127 127 127 |
368 | 12 | Elena Grandi | PIN retry counter : 3 3 3 |
369 | 12 | Elena Grandi | Signature counter : 0 |
370 | 12 | Elena Grandi | Signature key ....: [none] |
371 | 12 | Elena Grandi | Encryption key....: [none] |
372 | 12 | Elena Grandi | Authentication key: [none] |
373 | 12 | Elena Grandi | General key info..: [none] |
374 | 12 | Elena Grandi | |
375 | 12 | Elena Grandi | gpg/card> admin |
376 | 12 | Elena Grandi | Admin commands are allowed |
377 | 12 | Elena Grandi | |
378 | 12 | Elena Grandi | gpg/card> passwd |
379 | 12 | Elena Grandi | gpg: OpenPGP card no. #### detected |
380 | 12 | Elena Grandi | |
381 | 12 | Elena Grandi | 1 - change PIN |
382 | 12 | Elena Grandi | 2 - unblock PIN |
383 | 12 | Elena Grandi | 3 - change Admin PIN |
384 | 12 | Elena Grandi | 4 - set the Reset Code |
385 | 12 | Elena Grandi | Q - quit |
386 | 12 | Elena Grandi | |
387 | 12 | Elena Grandi | Your selection? |
388 | 12 | Elena Grandi | |
389 | 12 | Elena Grandi | [TODO: completare il cambiamento pin dopo aver sbloccato la Card di prova] |
390 | 12 | Elena Grandi | |
391 | 12 | Elena Grandi | </pre> |
392 | 12 | Elena Grandi | |
393 | 10 | Elena Grandi | Si può quindi passare a spostare le varie sottochiavi sulla Card, aprendo la modalità di editing della chiave: |
394 | 10 | Elena Grandi | |
395 | 10 | Elena Grandi | <pre> |
396 | 10 | Elena Grandi | $ gpg --edit-key 3E0EE5BAC50DF7C1 |
397 | 10 | Elena Grandi | gpg (GnuPG) 2.1.15; Copyright (C) 2016 Free Software Foundation, Inc. |
398 | 10 | Elena Grandi | This is free software: you are free to change and redistribute it. |
399 | 10 | Elena Grandi | There is NO WARRANTY, to the extent permitted by law. |
400 | 10 | Elena Grandi | |
401 | 10 | Elena Grandi | Secret key is available. |
402 | 10 | Elena Grandi | |
403 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
404 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
405 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
406 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
407 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
408 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
409 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
410 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
411 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
412 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
413 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
414 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
415 | 10 | Elena Grandi | </pre> |
416 | 10 | Elena Grandi | |
417 | 10 | Elena Grandi | passando alla modalità di modifica delle chiavi private |
418 | 10 | Elena Grandi | |
419 | 10 | Elena Grandi | <pre> |
420 | 10 | Elena Grandi | gpg> toggle |
421 | 10 | Elena Grandi | |
422 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
423 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
424 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
425 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
426 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
427 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
428 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
429 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
430 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
431 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
432 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
433 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
434 | 10 | Elena Grandi | </pre> |
435 | 10 | Elena Grandi | |
436 | 10 | Elena Grandi | e trasferendo una ad una le sottochiavi sulla Card; firma: |
437 | 10 | Elena Grandi | |
438 | 10 | Elena Grandi | <pre> |
439 | 10 | Elena Grandi | gpg> key 2 |
440 | 10 | Elena Grandi | |
441 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
442 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
443 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
444 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
445 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
446 | 10 | Elena Grandi | ssb* rsa2048/40A2ADF0FE9E4620 |
447 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
448 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
449 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
450 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
451 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
452 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
453 | 10 | Elena Grandi | |
454 | 10 | Elena Grandi | gpg> keytocard |
455 | 10 | Elena Grandi | Please select where to store the key: |
456 | 10 | Elena Grandi | (1) Signature key |
457 | 10 | Elena Grandi | (3) Authentication key |
458 | 10 | Elena Grandi | Your selection? 1 |
459 | 10 | Elena Grandi | gpg: KEYTOCARD failed: Bad PIN |
460 | 10 | Elena Grandi | |
461 | 10 | Elena Grandi | gpg> keytocard |
462 | 10 | Elena Grandi | Please select where to store the key: |
463 | 10 | Elena Grandi | (1) Signature key |
464 | 10 | Elena Grandi | (3) Authentication key |
465 | 10 | Elena Grandi | Your selection? 1 |
466 | 10 | Elena Grandi | |
467 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
468 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
469 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
470 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
471 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
472 | 10 | Elena Grandi | ssb* rsa2048/40A2ADF0FE9E4620 |
473 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
474 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
475 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
476 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
477 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
478 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
479 | 10 | Elena Grandi | </pre> |
480 | 10 | Elena Grandi | |
481 | 10 | Elena Grandi | crittografia: |
482 | 10 | Elena Grandi | |
483 | 10 | Elena Grandi | <pre> |
484 | 10 | Elena Grandi | gpg> key 2 |
485 | 10 | Elena Grandi | |
486 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
487 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
488 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
489 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
490 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
491 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
492 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
493 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
494 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
495 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
496 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
497 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
498 | 10 | Elena Grandi | |
499 | 10 | Elena Grandi | gpg> key 3 |
500 | 10 | Elena Grandi | |
501 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
502 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
503 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
504 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
505 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
506 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
507 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
508 | 10 | Elena Grandi | ssb* rsa2048/ED9BBD7B3BFF900F |
509 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
510 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
511 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
512 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
513 | 10 | Elena Grandi | |
514 | 10 | Elena Grandi | gpg> keytocard |
515 | 10 | Elena Grandi | Please select where to store the key: |
516 | 10 | Elena Grandi | (2) Encryption key |
517 | 10 | Elena Grandi | Your selection? 2 |
518 | 10 | Elena Grandi | |
519 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
520 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
521 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
522 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
523 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
524 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
525 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
526 | 10 | Elena Grandi | ssb* rsa2048/ED9BBD7B3BFF900F |
527 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
528 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
529 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
530 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
531 | 10 | Elena Grandi | </pre> |
532 | 10 | Elena Grandi | |
533 | 10 | Elena Grandi | autenticazione: |
534 | 10 | Elena Grandi | |
535 | 10 | Elena Grandi | <pre> |
536 | 10 | Elena Grandi | gpg> key 3 |
537 | 10 | Elena Grandi | |
538 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
539 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
540 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
541 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
542 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
543 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
544 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
545 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
546 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
547 | 10 | Elena Grandi | ssb rsa2048/5F89B668295AE797 |
548 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
549 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
550 | 10 | Elena Grandi | |
551 | 10 | Elena Grandi | gpg> key 4 |
552 | 10 | Elena Grandi | |
553 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
554 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
555 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
556 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
557 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
558 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
559 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
560 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
561 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
562 | 10 | Elena Grandi | ssb* rsa2048/5F89B668295AE797 |
563 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
564 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
565 | 10 | Elena Grandi | |
566 | 10 | Elena Grandi | gpg> keytocard |
567 | 10 | Elena Grandi | Please select where to store the key: |
568 | 10 | Elena Grandi | (3) Authentication key |
569 | 10 | Elena Grandi | Your selection? 3 |
570 | 10 | Elena Grandi | |
571 | 10 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 |
572 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: SC |
573 | 10 | Elena Grandi | trust: ultimate validity: ultimate |
574 | 10 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 |
575 | 10 | Elena Grandi | created: 2016-10-19 expires: never usage: E |
576 | 10 | Elena Grandi | ssb rsa2048/40A2ADF0FE9E4620 |
577 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: S |
578 | 10 | Elena Grandi | ssb rsa2048/ED9BBD7B3BFF900F |
579 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: E |
580 | 10 | Elena Grandi | ssb* rsa2048/5F89B668295AE797 |
581 | 10 | Elena Grandi | created: 2016-10-19 expires: 2017-10-19 usage: A |
582 | 10 | Elena Grandi | [ultimate] (1). Random User <random@example.org> |
583 | 10 | Elena Grandi | </pre> |
584 | 10 | Elena Grandi | |
585 | 11 | Elena Grandi | Uscire salvando: |
586 | 11 | Elena Grandi | |
587 | 11 | Elena Grandi | <pre> |
588 | 11 | Elena Grandi | gpg> save |
589 | 11 | Elena Grandi | </pre> |
590 | 11 | Elena Grandi | |
591 | 11 | Elena Grandi | e a questo punto si può controllare che le sottochiavi sono sulla Card: |
592 | 11 | Elena Grandi | |
593 | 11 | Elena Grandi | <pre> |
594 | 11 | Elena Grandi | $ gpg --card-status |
595 | 11 | Elena Grandi | |
596 | 11 | Elena Grandi | Reader ...........: #### |
597 | 11 | Elena Grandi | Application ID ...: #### |
598 | 11 | Elena Grandi | Version ..........: 2.0 |
599 | 11 | Elena Grandi | Manufacturer .....: #### |
600 | 11 | Elena Grandi | Serial number ....: #### |
601 | 11 | Elena Grandi | Name of cardholder: [not set] |
602 | 11 | Elena Grandi | Language prefs ...: [not set] |
603 | 11 | Elena Grandi | Sex ..............: unspecified |
604 | 11 | Elena Grandi | URL of public key : [not set] |
605 | 11 | Elena Grandi | Login data .......: [not set] |
606 | 11 | Elena Grandi | Signature PIN ....: forced |
607 | 11 | Elena Grandi | Key attributes ...: rsa2048 rsa2048 rsa2048 |
608 | 11 | Elena Grandi | Max. PIN lengths .: 127 127 127 |
609 | 11 | Elena Grandi | PIN retry counter : 3 3 3 |
610 | 11 | Elena Grandi | Signature counter : 0 |
611 | 11 | Elena Grandi | Signature key ....: 2128 412C BC75 34F5 6305 9447 40A2 ADF0 FE9E 4620 |
612 | 11 | Elena Grandi | created ....: 2016-10-19 10:15:26 |
613 | 11 | Elena Grandi | Encryption key....: 0B24 9C62 4A7D 19FE 7AB9 DCB3 ED9B BD7B 3BFF 900F |
614 | 11 | Elena Grandi | created ....: 2016-10-19 10:17:57 |
615 | 11 | Elena Grandi | Authentication key: 40E1 AE4A 7C13 FD8C C6EA 2C56 5F89 B668 295A E797 |
616 | 11 | Elena Grandi | created ....: 2016-10-19 10:24:14 |
617 | 11 | Elena Grandi | General key info..: sub rsa2048/40A2ADF0FE9E4620 2016-10-19 Random User <random@example.org> |
618 | 11 | Elena Grandi | sec rsa4096/3E0EE5BAC50DF7C1 created: 2016-10-19 expires: never |
619 | 11 | Elena Grandi | ssb rsa4096/F303978FEBB6E995 created: 2016-10-19 expires: never |
620 | 11 | Elena Grandi | ssb> rsa2048/40A2ADF0FE9E4620 created: 2016-10-19 expires: 2017-10-19 |
621 | 11 | Elena Grandi | card-no: #### |
622 | 11 | Elena Grandi | ssb> rsa2048/ED9BBD7B3BFF900F created: 2016-10-19 expires: 2017-10-19 |
623 | 11 | Elena Grandi | card-no: #### |
624 | 11 | Elena Grandi | ssb> rsa2048/5F89B668295AE797 created: 2016-10-19 expires: 2017-10-19 |
625 | 11 | Elena Grandi | card-no: #### |
626 | 11 | Elena Grandi | </pre> |
627 | 11 | Elena Grandi | |
628 | 11 | Elena Grandi | e non sono più presenti sul disco |
629 | 11 | Elena Grandi | |
630 | 11 | Elena Grandi | <pre> |
631 | 11 | Elena Grandi | $ gpg --list-secret-keys |
632 | 11 | Elena Grandi | /home/random/.gnupg/pubring.gpg |
633 | 11 | Elena Grandi | --------------------------------- |
634 | 11 | Elena Grandi | sec rsa4096 2016-10-19 [SC] |
635 | 11 | Elena Grandi | 19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1 |
636 | 11 | Elena Grandi | uid [ultimate] Random User <random@example.org> |
637 | 11 | Elena Grandi | ssb rsa4096 2016-10-19 [E] |
638 | 11 | Elena Grandi | ssb> rsa2048 2016-10-19 [S] [expires: 2017-10-19] |
639 | 11 | Elena Grandi | ssb> rsa2048 2016-10-19 [E] [expires: 2017-10-19] |
640 | 11 | Elena Grandi | ssb> rsa2048 2016-10-19 [A] [expires: 2017-10-19] |
641 | 11 | Elena Grandi | </pre> |
642 | 11 | Elena Grandi | |
643 | 11 | Elena Grandi | è però ancora presente la chiave principale. |
644 | 10 | Elena Grandi | |
645 | 13 | Elena Grandi | h2. rimozione della chiave principale |
646 | 13 | Elena Grandi | |
647 | 14 | Elena Grandi | Usando gpg 2.1 si possono rimuovere sottochiavi semplicemente cancellando file in @~/.gnupg/private-keys-v1.d/@; per scoprire quale file cancellare bisogna scoprire il _keygrip_ della chiave in questione: |
648 | 14 | Elena Grandi | |
649 | 14 | Elena Grandi | <pre> |
650 | 14 | Elena Grandi | $ gpg --with-keygrip --list-key 3E0EE5BAC50DF7C1 |
651 | 14 | Elena Grandi | pub rsa4096 2016-10-19 [SC] |
652 | 14 | Elena Grandi | 19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1 |
653 | 14 | Elena Grandi | Keygrip = 3BC042D5749A498AA2F904CF548C6B5DEDDF0600 |
654 | 14 | Elena Grandi | uid [ultimate] Random User <random@example.org> |
655 | 14 | Elena Grandi | sub rsa4096 2016-10-19 [E] |
656 | 14 | Elena Grandi | Keygrip = 0B2A484CBE52875A07F377A1A87F229C60277642 |
657 | 14 | Elena Grandi | sub rsa2048 2016-10-19 [S] [expires: 2017-10-19] |
658 | 14 | Elena Grandi | Keygrip = AD155C5349ECE4D3725AD77269EC9E696A8191E9 |
659 | 14 | Elena Grandi | sub rsa2048 2016-10-19 [E] [expires: 2017-10-19] |
660 | 14 | Elena Grandi | Keygrip = BFADD9EEDA2E38A77DCF925E58FFD4FFA2F50B7C |
661 | 14 | Elena Grandi | sub rsa2048 2016-10-19 [A] [expires: 2017-10-19] |
662 | 14 | Elena Grandi | Keygrip = D9F3249B5F583B7B4099B80DCAB343A9BA440BA8 |
663 | 14 | Elena Grandi | </pre> |
664 | 14 | Elena Grandi | |
665 | 14 | Elena Grandi | A questo punto è sufficiente rimuovere il file corrispondente alla chiave principale: |
666 | 14 | Elena Grandi | |
667 | 14 | Elena Grandi | <pre> |
668 | 14 | Elena Grandi | $ rm ~/.gnupg/private-keys-v1.d/3BC042D5749A498AA2F904CF548C6B5DEDDF0600.key |
669 | 14 | Elena Grandi | </pre> |
670 | 14 | Elena Grandi | |
671 | 14 | Elena Grandi | E si può verificare che la chiave sia stata effettivamente rimossa: |
672 | 14 | Elena Grandi | |
673 | 14 | Elena Grandi | <pre> |
674 | 14 | Elena Grandi | $ gpg --list-secret-keys 3E0EE5BAC50DF7C1 |
675 | 14 | Elena Grandi | sec# rsa4096 2016-10-19 [SC] |
676 | 14 | Elena Grandi | 19DB75A75734ABBEDB1124163E0EE5BAC50DF7C1 |
677 | 14 | Elena Grandi | uid [ultimate] Random User <random@example.org> |
678 | 14 | Elena Grandi | ssb rsa4096 2016-10-19 [E] |
679 | 14 | Elena Grandi | ssb> rsa2048 2016-10-19 [S] [expires: 2017-10-19] |
680 | 14 | Elena Grandi | ssb> rsa2048 2016-10-19 [E] [expires: 2017-10-19] |
681 | 14 | Elena Grandi | ssb> rsa2048 2016-10-19 [A] [expires: 2017-10-19] |
682 | 14 | Elena Grandi | </pre> |
683 | 14 | Elena Grandi | |
684 | 14 | Elena Grandi | dove @#@ dopo @sec@ indica che la chiave segreta non è presente sulla macchina in questione. |
685 | 14 | Elena Grandi | |
686 | 2 | Elena Grandi | h2. configurazione di ssh |
687 | 6 | Elena Grandi | |
688 | 15 | Elena Grandi | Per abilitare l'autenticazione ssh tramite chiave, aggiungere la seguente riga al file @~/.gnupg/gpg-agent.conf@: |
689 | 15 | Elena Grandi | |
690 | 15 | Elena Grandi | <pre> |
691 | 15 | Elena Grandi | enable-ssh-support |
692 | 15 | Elena Grandi | </pre> |
693 | 15 | Elena Grandi | |
694 | 15 | Elena Grandi | Questo dovrebbe essere sufficiente per far sì che le connessioni ssh usino la chiave gpg per l'autenticazione. |
695 | 15 | Elena Grandi | |
696 | 15 | Elena Grandi | Il caso di non funzionamento più comune è che il gpg-agent non stia effettivamente girando: dato che generalmente è lanciato alla bisogna da GnuPG, è sufficiente usare un comando @gpg@, ad esempio @gpg --card-status@ e da quel momento in poi l'agent sarà disponibile per ssh, |
697 | 15 | Elena Grandi | |
698 | 15 | Elena Grandi | Un secondo caso di non funzionamento potrebbe essere dovuto alla presenza di un altro agent per ssh: da Debian stretch in poi questo non dovrebbe essere presente, ma vecchie versioni o altre distribuzioni potrebbero lanciarlo ad esempio tramite degli script in @/etc/X11/Xsession.d@, da disattivare. |
699 | 15 | Elena Grandi | |
700 | 6 | Elena Grandi | h2. configurazione su una nuova macchina |
701 | 6 | Elena Grandi | |
702 | 6 | Elena Grandi | h2. configurazione su una nuova macchina, con versioni precedenti di gpg |