Cifra tus mensajes de correo en 5 minutos con GnuPG
Esta publicación trata sobre el uso de Gnu Privacy Guard (GnuPG), un sistema de codificación de código libre y desarrollo abierto, compatible con OpenPGP.Se considera que el sistema operativo sobre el que utilizamos GnuPG es una GNU/Linux Ubuntu ó Debian, aunque para el resto de distribuciones el proceso es similar.
Instalación.
Para instalar GnuPG en nuestro sistema tecleamos lo siguiente en la consola:
sudo apt-get install gnupg
Generación de nuestro par de claves
Una vez instalado procedemos a crear nuestro par de claves (privada y pública). Para ello, ejecutamos:
gpg --gen-key
La primera pregunta es qué algoritmo queremos utilizar. El recomendado es DSA/ElGamal, ya que sobre el no hay ninguna patente y es un algoritmo fiable.
A continuación, se nos pide el tamaño deseado. A mayor tamaño, mayor seguridad, pero tambien, mayor tiempo de proceso cuando querramos cifrar o descifrar un mensaje. El tamaño recomendado es: 1024.
Especificamos que la clave no caduca y procedemos a introducir nuestro nombre, apellidos, dirección de correo electronico y un comentario.
El ultimo paso consiste en indicar nuestra contraseña, que debe consistir en una frase (NO una sola palabra). Para que sea mas segura, es aconsejable mezclar numeros y letras en la frase.
Ahora, el sistema generará nuestro par de claves. Es aconsejable mover el ratón mientras este proceso, para hacer mas seguro nuestro par de claves.
Compartir la clave pública.
Para que los demas puedan leer nuestro mensajes cifrados, debemos suministrarle nuestra clave pública. Asi mismo, para nosotros leer los suyos debemos tener su clave pública. La mejor forma de intercambio es crear un arhivo con nuestra clave, para ello, tecleamos en consola:
gpg -a -o nombre_archivo.asc --export [UID]
Ejemplo: Si nuestro correo electronico apra el que hemos generado la clave es jose@linux.com, lo anterior quedaria: $gpg -a -o jose.asc –export jose@linux.com
Para importar la clave pública de otro usuario que se encuentra en un archivo, procedemos de esta forma:
gpg --import [archivo]
Para listar las claves públicas que tenemos importadas:
gpg --list-keys
Cifrar y descrifar mensajes.
La orden para cifrar un mensaje contenido en un fichero es:
gpg -a -o [archivo_cifrado] -er [destinatario] [archivo_descifrado]
Y para descifrar un archivo recibido:
gpg -a -o [archivo_descifrado] -d [archivo_cifrado]
Ejemplo: Queremos cifrar el archivo mensaje.txt para enviarselo a pepe@polonorte.com. Hacemos esto: gpg -a -o mcifrado.txt -er pepe@polonorte.com ,esto cifraria el mensaje escrito en el archivo mensaje.txt y lo guardaria cifrado en el archivo mcifrado.txt.

manwy 4 Mayo
>> gpg -a -o mcifrado.txt -er pepe@polonorte.com
>> Esto cifraria el mensaje escrito en el archivo mensaje.txt y lo guardaria >>cifrado en el archivo mcifrado.txt.
¿DONDE ESPECIFICAS QUE CIFRE “mensaje.txt”?
joseduenas 4 Mayo
Se especificaria asi:
>> gpg -a -o mcifrado.txt -er pepe@polonorte.com ARCHIVO_DESTINO.txt
Jaime Iniesta 16 Mayo
Gracias por tu tutorial. ¿Podrías explicar también cómo configurar el cliente de correo Evolution para que use gpg?
analia 3 Abril
quisiera leer los mensajes de marcos_lorente@hotmail.com.ar desde ya muchas gracias.-
analia 3 Abril
leer los mensajes de otro usuario desde ya muchas gracias.-
Jose Dueñas 3 Abril
Desde ya te puedo decir que se lo comentes al tal Marcos, a ver que le parece.
analia 9 Abril
quisiera con suma urgencia la contraseña de marcos_lorente@hotmail.com desde ya muchas gracias.-
joseduenas 10 Abril
analia, ésto es un blog, no el cuartel general de hackers reunidos S.A. No vuelvas a publicar un comentario de éste tipo.
TomeuFerrer 9 Mayo
Muy bueno el tutorial. Tengo una pregunta de novato. Las instrucciones que das muestran que la mecanica seria: cifrar–enviar y, al revés: recibir–descargar en disco y descifrar.
No sé si es objeto de otro comentario pero no hablas de mecanismos más sencillos como cifrar desde el correo como Kmail y descifrar desde allí o firmar el correo. Me refiero al nexo entre correo y gnupg. A mi este nexo me ha dado tantos problemas que lo he tenido que borrar todo.
Saludos.Tomeu
joseduenas 10 Mayo
TomeuFerrer: primero darte las gracias. Como bien comentas, ésa es la mecánica.
A ver si me da un poco respiro las prácticas de la carrera y preparo un post sobre usar GnuPG en clientes de correo electrónico cómo ozilla Thunderbird, KMail, etc.
Mario 31 Mayo
Hola, estoy tratando de instslar la clave publica ziyi-sarge.asc que esta en http://www.debian.org/volatile/ en un Ubuntu Breezy, pero no he podido completar el proceso. Lei parte del tutorial que esta en http://www.gnupg.org/gph/es/manual/book1.html, pero no pude completar el proceso. Me podrias ayudar?
Gracias
Red 23 Agosto
Hola, me mandaron un correo encriptado y no se que es lo que dice, no se si lo que me mandaron es la clave publica o un mensaje, pues son un monton de caracteres sin sentido, es algo asi: jSWWhQEOA8qLQWh6KVUeEAQAkWOUHQTUhGv1XLZci2ztc+1LVblgTCPlnIPY0fXOyIr9
enZrzjCtqbh2kCoduNehLQl//iX0PDqPPKvvnT5/F+luzaPQIwM5oVkZo2SN
solo que mas larga
espero que me puedan ayudar
saludos
mi correo es redhat185@tutopia.com o de todas formas estare revisando el foro en busca de la respuesta gracias.
marta travos 3 Marzo
SOBRE EL GRAN ROBO DE DERECHOS
Parece ser,que los dirctivos de Gesmusic-Endemol España,han decidido hacer una nueva edición de Operación Triunfo,y como muchísima gente sabe,ese formato fue un gran plagio del Festival Autonómico de la Canción,del que tomaron todo lo esencial,y le pusieron un título y una Academia.También sabemos que el autor del festival,quiso dialogar y se negaron,y que a raíz de ello,éste mandó un dossier muy exhauistivo a toda la prensa del país,donde las cosas están muy claras a pesar de ignorarlas.Pero lo que pasó unos días después de esta denuncia a la prensa,aunque se conoce,debemos continuar en propagarlo,puesto que tiene un calibre de gran magnitud y, que la prensa y los telediarios difundieron el 27 de octubre del 07:
Ha fallecido de un infarto,a los 43 años;el que fuera Director de TVE.del 2000 al 2002,D. Älvaro de la Riva Reina,quien desempolvó de los cajones y propulsó,OT.que pasó después a otra cadena,para recalar más tarde como Consejero de Endemol,y fichar después,como Presidente de Zeppelín,hasta el dí de su muerte.Todo ello,(decian otros medios)de la mano de Josep Mª Mainat y Toni Cruz,directores de Gesmusic,cuyas tres productoras son del mismo grupo,para referencia del lector,y como vergüenza entre excrables vergüenzas.Sabemos de buena tinta,que el autor del Festival plagiado,ha hecho alguna intentona reciente,para hablar con el Consejero de Endemol,actual,y con cargo, de por tanto,de director general para España,pero también se hace el desentendido escudándose con una secretaria,”Se escondan donde quieran,los voy a desenterrar ante la opinión pública mundial,y, los llevaré ante los Tribunales,puesto que tengo tiempo”,asimismo,y si hace falta,desvelaré los que están detrás de dichas productoras,desde el origen,y, que han hecho ventas y recompras tan sospechosas y tan escandalosas,que ni los niños tontos se lo podrían creer;son los que han impedido que este escándalo con muerto por sentimiento de culpa,no salga a la gran luz.
marta travos 3 Marzo
SOBRE EL GRAN ROBO DE DERECHOS
Parece ser,que los dirctivos de Gesmusic-Endemol España,han decidido hacer una nueva edición de Operación Triunfo,y como muchísima gente sabe,ese formato fue un gran plagio del Festival Autonómico de la Canción,del que tomaron todo lo esencial,y le pusieron un título y una Academia.También sabemos que el autor del festival,quiso dialogar y se negaron,y que a raíz de ello,éste mandó un dossier muy exhauistivo a toda la prensa del país,donde las cosas están muy claras a pesar de ignorarlas.Pero lo que pasó unos días después de esta denuncia a la prensa,aunque se conoce,debemos continuar en propagarlo,puesto que tiene un calibre de gran magnitud y, que la prensa y los telediarios difundieron el 27 de octubre del 07:
Ha fallecido de un infarto,a los 43 años;el que fuera Director de TVE.del 2000 al 2002,D. Älvaro de la Riva Reina,quien desempolvó de los cajones y propulsó,OT.que pasó después a otra cadena,para recalar más tarde como Consejero de Endemol,y fichar después,como Presidente de Zeppelín,hasta el dí de su muerte.Todo ello,(decian otros medios)de la mano de Josep Mª Mainat y Toni Cruz,directores de Gesmusic,cuyas tres productoras son del mismo grupo,para referencia del lector,y como vergüenza entre excrables vergüenzas.Sabemos de buena tinta,que el autor del Festival plagiado,ha hecho alguna intentona reciente,para hablar con el Consejero de Endemol,actual,y con cargo, de por tanto,de director general para España,pero también se hace el desentendido escudándose con una secretaria,”Se escondan donde quieran,los voy a desenterrar ante la opinión pública mundial,y, los llevaré ante los Tribunales,puesto que tengo tiempo”,asimismo,y si hace falta,desvelaré los que están detrás de dichas productoras,desde el origen,y, que han hecho ventas y recompras tan sospechosas y tan escandalosas,que ni los niños tontos se lo podrían creer;son los que han impedido que este escándalo con muerto por sentimiento de culpa,no salga a la gran luz.
natali 6 Mayo
me encantaria encontrar mensajes de correo para reembiar
Cocuyo 30 Mayo
¿Qué pasa si tengo que formatear mi computador pero no quiero perder mis claves? ¿Cómo puedo guardar mis calves pública y privada en una memoria mientras formateo mi computador?
Gepege 4 Junio
Yo tambien estoy buscando comprender esto del OpenPGP;
¿Cualquiera podría generarse unas claves con mis datos para hacerse pasar por mi?
¿Puedo generar unas claves que me sirvan aún cambiando de ordenador y de cliente de correo-e?
¿Qué ocurre si pierdo las claves y las vuelvo a generar desde cero? ¿Los demás reconoceran mi misma identidad?
Jose Dueñas 7 Junio
Hola Gepege,
- en teoria si que cualquiera podría generarse unas claves intentando hacerse pasar por tí, por eso es importatne que el intercambio de claves públicas se haga en mano y no a través de internet, para asegurarnos que esa clave pública pertenece verdaeramente a ese propietario.
- si, la firma que tu generes en tu ordenador luego puede ser exportada a otro ordenador.
- Si pierdas tu clave privada, tendrás que volver a generar otra desde cero que será totalmente independiente a al que has perdido.
Un saludo.
Jose Dueñas 7 Junio
Hola Cocuyo,
para hacerlo antes de formatear tienes que exportar tu clave privada, para ello tienes que hacer:
gpg --armor --output misclaves.txt --export ClaveIDTienes que reemplazar ClaveID por la id de tu clave, ésto te guardará en un fichero .txttu clave que tras formatear podrás de nuevo importar.
Un saludo
Kriptiano 6 Octubre
En qu’e carpeta estan guardadas las claves privadas? Alguien puede acceder a ellas sin ser propietario?
mariela 26 Diciembre
hola! my ex-novio me mando este mensaje, segun me dijo k staba cifrado en el programa e gpg… quisiera saber que dice, espero respuesta x favor!!!
—–BEGIN PGP MESSAGE—–
Version: GnuPG v1.4.7 (MingW32) – WinPT 1.2.0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=Zap/
—–END PGP MESSAGE—–
Deja el tuyo
TÚ