Jose Dueñas

Soy desarrollador web freelance.
Convierto tus ideas en aplicaciones web potentes y atractivas. ¿Quieres contratarme?

Cifra tus mensajes de correo en 5 minutos con GnuPG

Esta publicación trata sobre el uso de Gnu Privacy Guard (GnuPG), un sistema de codificación de código libre y desarrollo abierto, compatible con OpenPGP.Se considera que el sistema operativo sobre el que utilizamos GnuPG es una GNU/Linux Ubuntu ó Debian, aunque para el resto de distribuciones el proceso es similar.

Instalación.

Para instalar GnuPG en nuestro sistema tecleamos lo siguiente en la consola:

sudo apt-get install gnupg

Generación de nuestro par de claves

Una vez instalado procedemos a crear nuestro par de claves (privada y pública). Para ello, ejecutamos:

gpg --gen-key

La primera pregunta es qué algoritmo queremos utilizar. El recomendado es DSA/ElGamal, ya que sobre el no hay ninguna patente y es un algoritmo fiable.

A continuación, se nos pide el tamaño deseado. A mayor tamaño, mayor seguridad, pero tambien, mayor tiempo de proceso cuando querramos cifrar o descifrar un mensaje. El tamaño recomendado es: 1024.

Especificamos que la clave no caduca y procedemos a introducir nuestro nombre, apellidos, dirección de correo electronico y un comentario.

El ultimo paso consiste en indicar nuestra contraseña, que debe consistir en una frase (NO una sola palabra). Para que sea mas segura, es aconsejable mezclar numeros y letras en la frase.

Ahora, el sistema generará nuestro par de claves. Es aconsejable mover el ratón mientras este proceso, para hacer mas seguro nuestro par de claves.

Compartir la clave pública.

Para que los demas puedan leer nuestro mensajes cifrados, debemos suministrarle nuestra clave pública. Asi mismo, para nosotros leer los suyos debemos tener su clave pública. La mejor forma de intercambio es crear un arhivo con nuestra clave, para ello, tecleamos en consola:

gpg -a -o nombre_archivo.asc --export [UID]

Ejemplo: Si nuestro correo electronico apra el que hemos generado la clave es jose@linux.com, lo anterior quedaria: $gpg -a -o jose.asc –export jose@linux.com

Para importar la clave pública de otro usuario que se encuentra en un archivo, procedemos de esta forma:

gpg --import [archivo]

Para listar las claves públicas que tenemos importadas:

gpg --list-keys

Cifrar y descrifar mensajes.

La orden para cifrar un mensaje contenido en un fichero es:

gpg -a -o [archivo_cifrado] -er [destinatario] [archivo_descifrado]

Y para descifrar un archivo recibido:

gpg -a -o [archivo_descifrado] -d [archivo_cifrado]

Ejemplo: Queremos cifrar el archivo mensaje.txt para enviarselo a pepe@polonorte.com. Hacemos esto: gpg -a -o mcifrado.txt -er pepe@polonorte.com ,esto cifraria el mensaje escrito en el archivo mensaje.txt y lo guardaria cifrado en el archivo mcifrado.txt.


-->



Comentarios

  1. manwy 4 Mayo

    Comment Arrow

    >> gpg -a -o mcifrado.txt -er pepe@polonorte.com

    >> Esto cifraria el mensaje escrito en el archivo mensaje.txt y lo guardaria >>cifrado en el archivo mcifrado.txt.

    ¿DONDE ESPECIFICAS QUE CIFRE “mensaje.txt”?


  2. joseduenas 4 Mayo

    Comment Arrow

    Se especificaria asi:

    >> gpg -a -o mcifrado.txt -er pepe@polonorte.com ARCHIVO_DESTINO.txt


  3. Jaime Iniesta 16 Mayo

    Comment Arrow

    Gracias por tu tutorial. ¿Podrías explicar también cómo configurar el cliente de correo Evolution para que use gpg?


  4. analia 3 Abril

    Comment Arrow

    quisiera leer los mensajes de marcos_lorente@hotmail.com.ar desde ya muchas gracias.-


  5. analia 3 Abril

    Comment Arrow

    leer los mensajes de otro usuario desde ya muchas gracias.-


  6. Jose Dueñas 3 Abril

    Comment Arrow

    Desde ya te puedo decir que se lo comentes al tal Marcos, a ver que le parece.


  7. analia 9 Abril

    Comment Arrow

    quisiera con suma urgencia la contraseña de marcos_lorente@hotmail.com desde ya muchas gracias.-


  8. joseduenas 10 Abril

    Comment Arrow

    analia, ésto es un blog, no el cuartel general de hackers reunidos S.A. No vuelvas a publicar un comentario de éste tipo.


  9. TomeuFerrer 9 Mayo

    Comment Arrow

    Muy bueno el tutorial. Tengo una pregunta de novato. Las instrucciones que das muestran que la mecanica seria: cifrar–enviar y, al revés: recibir–descargar en disco y descifrar.
    No sé si es objeto de otro comentario pero no hablas de mecanismos más sencillos como cifrar desde el correo como Kmail y descifrar desde allí o firmar el correo. Me refiero al nexo entre correo y gnupg. A mi este nexo me ha dado tantos problemas que lo he tenido que borrar todo.
    Saludos.Tomeu


  10. joseduenas 10 Mayo

    Comment Arrow

    TomeuFerrer: primero darte las gracias. Como bien comentas, ésa es la mecánica.

    A ver si me da un poco respiro las prácticas de la carrera y preparo un post sobre usar GnuPG en clientes de correo electrónico cómo ozilla Thunderbird, KMail, etc.


  11. Mario 31 Mayo

    Comment Arrow

    Hola, estoy tratando de instslar la clave publica ziyi-sarge.asc que esta en http://www.debian.org/volatile/ en un Ubuntu Breezy, pero no he podido completar el proceso. Lei parte del tutorial que esta en http://www.gnupg.org/gph/es/manual/book1.html, pero no pude completar el proceso. Me podrias ayudar?
    Gracias


  12. Red 23 Agosto

    Comment Arrow

    Hola, me mandaron un correo encriptado y no se que es lo que dice, no se si lo que me mandaron es la clave publica o un mensaje, pues son un monton de caracteres sin sentido, es algo asi: jSWWhQEOA8qLQWh6KVUeEAQAkWOUHQTUhGv1XLZci2ztc+1LVblgTCPlnIPY0fXOyIr9
    enZrzjCtqbh2kCoduNehLQl//iX0PDqPPKvvnT5/F+luzaPQIwM5oVkZo2SN

    solo que mas larga
    espero que me puedan ayudar
    saludos
    mi correo es redhat185@tutopia.com o de todas formas estare revisando el foro en busca de la respuesta gracias.


  13. marta travos 3 Marzo

    Comment Arrow

    SOBRE EL GRAN ROBO DE DERECHOS
    Parece ser,que los dirctivos de Gesmusic-Endemol España,han decidido hacer una nueva edición de Operación Triunfo,y como muchísima gente sabe,ese formato fue un gran plagio del Festival Autonómico de la Canción,del que tomaron todo lo esencial,y le pusieron un título y una Academia.También sabemos que el autor del festival,quiso dialogar y se negaron,y que a raíz de ello,éste mandó un dossier muy exhauistivo a toda la prensa del país,donde las cosas están muy claras a pesar de ignorarlas.Pero lo que pasó unos días después de esta denuncia a la prensa,aunque se conoce,debemos continuar en propagarlo,puesto que tiene un calibre de gran magnitud y, que la prensa y los telediarios difundieron el 27 de octubre del 07:
    Ha fallecido de un infarto,a los 43 años;el que fuera Director de TVE.del 2000 al 2002,D. Älvaro de la Riva Reina,quien desempolvó de los cajones y propulsó,OT.que pasó después a otra cadena,para recalar más tarde como Consejero de Endemol,y fichar después,como Presidente de Zeppelín,hasta el dí de su muerte.Todo ello,(decian otros medios)de la mano de Josep Mª Mainat y Toni Cruz,directores de Gesmusic,cuyas tres productoras son del mismo grupo,para referencia del lector,y como vergüenza entre excrables vergüenzas.Sabemos de buena tinta,que el autor del Festival plagiado,ha hecho alguna intentona reciente,para hablar con el Consejero de Endemol,actual,y con cargo, de por tanto,de director general para España,pero también se hace el desentendido escudándose con una secretaria,”Se escondan donde quieran,los voy a desenterrar ante la opinión pública mundial,y, los llevaré ante los Tribunales,puesto que tengo tiempo”,asimismo,y si hace falta,desvelaré los que están detrás de dichas productoras,desde el origen,y, que han hecho ventas y recompras tan sospechosas y tan escandalosas,que ni los niños tontos se lo podrían creer;son los que han impedido que este escándalo con muerto por sentimiento de culpa,no salga a la gran luz.


  14. marta travos 3 Marzo

    Comment Arrow

    SOBRE EL GRAN ROBO DE DERECHOS
    Parece ser,que los dirctivos de Gesmusic-Endemol España,han decidido hacer una nueva edición de Operación Triunfo,y como muchísima gente sabe,ese formato fue un gran plagio del Festival Autonómico de la Canción,del que tomaron todo lo esencial,y le pusieron un título y una Academia.También sabemos que el autor del festival,quiso dialogar y se negaron,y que a raíz de ello,éste mandó un dossier muy exhauistivo a toda la prensa del país,donde las cosas están muy claras a pesar de ignorarlas.Pero lo que pasó unos días después de esta denuncia a la prensa,aunque se conoce,debemos continuar en propagarlo,puesto que tiene un calibre de gran magnitud y, que la prensa y los telediarios difundieron el 27 de octubre del 07:
    Ha fallecido de un infarto,a los 43 años;el que fuera Director de TVE.del 2000 al 2002,D. Älvaro de la Riva Reina,quien desempolvó de los cajones y propulsó,OT.que pasó después a otra cadena,para recalar más tarde como Consejero de Endemol,y fichar después,como Presidente de Zeppelín,hasta el dí de su muerte.Todo ello,(decian otros medios)de la mano de Josep Mª Mainat y Toni Cruz,directores de Gesmusic,cuyas tres productoras son del mismo grupo,para referencia del lector,y como vergüenza entre excrables vergüenzas.Sabemos de buena tinta,que el autor del Festival plagiado,ha hecho alguna intentona reciente,para hablar con el Consejero de Endemol,actual,y con cargo, de por tanto,de director general para España,pero también se hace el desentendido escudándose con una secretaria,”Se escondan donde quieran,los voy a desenterrar ante la opinión pública mundial,y, los llevaré ante los Tribunales,puesto que tengo tiempo”,asimismo,y si hace falta,desvelaré los que están detrás de dichas productoras,desde el origen,y, que han hecho ventas y recompras tan sospechosas y tan escandalosas,que ni los niños tontos se lo podrían creer;son los que han impedido que este escándalo con muerto por sentimiento de culpa,no salga a la gran luz.


  15. natali 6 Mayo

    Comment Arrow

    me encantaria encontrar mensajes de correo para reembiar


  16. Cocuyo 30 Mayo

    Comment Arrow

    ¿Qué pasa si tengo que formatear mi computador pero no quiero perder mis claves? ¿Cómo puedo guardar mis calves pública y privada en una memoria mientras formateo mi computador?


  17. Gepege 4 Junio

    Comment Arrow

    Yo tambien estoy buscando comprender esto del OpenPGP;

    ¿Cualquiera podría generarse unas claves con mis datos para hacerse pasar por mi?

    ¿Puedo generar unas claves que me sirvan aún cambiando de ordenador y de cliente de correo-e?

    ¿Qué ocurre si pierdo las claves y las vuelvo a generar desde cero? ¿Los demás reconoceran mi misma identidad?


  18. Jose Dueñas 7 Junio

    Comment Arrow

    Hola Gepege,
    - en teoria si que cualquiera podría generarse unas claves intentando hacerse pasar por tí, por eso es importatne que el intercambio de claves públicas se haga en mano y no a través de internet, para asegurarnos que esa clave pública pertenece verdaeramente a ese propietario.

    - si, la firma que tu generes en tu ordenador luego puede ser exportada a otro ordenador.

    - Si pierdas tu clave privada, tendrás que volver a generar otra desde cero que será totalmente independiente a al que has perdido.

    Un saludo.


  19. Jose Dueñas 7 Junio

    Comment Arrow

    Hola Cocuyo,
    para hacerlo antes de formatear tienes que exportar tu clave privada, para ello tienes que hacer:
    gpg --armor --output misclaves.txt --export ClaveID

    Tienes que reemplazar ClaveID por la id de tu clave, ésto te guardará en un fichero .txttu clave que tras formatear podrás de nuevo importar.

    Un saludo


  20. Kriptiano 6 Octubre

    Comment Arrow

    En qu’e carpeta estan guardadas las claves privadas? Alguien puede acceder a ellas sin ser propietario?


  21. mariela 26 Diciembre

    Comment Arrow

    hola! my ex-novio me mando este mensaje, segun me dijo k staba cifrado en el programa e gpg… quisiera saber que dice, espero respuesta x favor!!!
    —–BEGIN PGP MESSAGE—–
    Version: GnuPG v1.4.7 (MingW32) – WinPT 1.2.0
    hQIOA3MslB3DRSOPEAf+OmnatHx1L9ig26eZ9hlc+XS4pqrmZR6XUpxVanAWqSk0
    1wR/2eNcJtApYpsxYoEyDmWVAntB8cG2IkDkW9qCB1sfKNDSAgCbO4exOrXUoVEJ
    s34/SR7vCivIeTaLHZGQLHjxp6hIHqp+9XAF+CbHsk6Yfs5IyKOTJ8RBqPMnENrv
    kC4P+FSM3bSeLUyPiE5M9aD6q7A5OObUsS1hILhsWanyxb2xvd++o0m5Ael8w7DW
    M/8W3vozxdVP8PH3kW+MYVP03kdgMWXlZftnKjv89Ee/sYoHhWKIRS4QtrVn+9RD
    4EVjmYnRLnSmxppqiUCSowZAi842xQubrauBTJeBzQgAqG+75aFo/oD5DstMlDt4
    g7KZIZm2wWGqYH1nsD+To2swaVwFcdB/s+tarM5iXT3lOBcESuXtwnQX4tRfeDIa
    9347lVwz4y3zuxKtterwxMgOM5rEYh55q7t4ansVvdoxHfwXWSms9eOR/b3QfO2h
    1JslmUqBXTQQDu1SdJiRFUnRUvDvfVc/5tDKT2EREOmg9X3bC00FRYB8A3n3dP4a
    2VnSvvyYBmIsVWmUKMYAee8pymi8UDpPNT2At3Ex7h6YpTtLC7D6ToHSZ/6KZzAq
    Hg2mN8zHe+xnw3/aips+Gfcym4ZsBXNnCj91sFA/yO5zIEBDDW28vvEPyoi3ID88
    atLpAWw+DvLcAhNDJIjT+bMttiOKMAItyMNo0Ag/4EMt5eiGKPlSEa7rLxlzX9uj
    Ui2UY0ofsfsiqkgIfQuG4qFkbZXS3lKVIo3hJdNtnOltBHW0XXY6Mohl+8hBOhwg
    5WNye20/oZK2tHuPo8yulNyx6FcCa4lRQBf/LUMWr87BfL0G+iixAaP4TshWkweN
    5mQpDjoVvwxJr5w+EwiOEDT+uF7P7eWsgNL/4IDth6dUAgS2ZREHk5oGTuZFc/Xg
    jXd/THveTG0mTs80ECb6Awt1qKIgZcYuTVP0YPQhQZnS00AS51kp3wLK8dhkYgA0
    8UZ8t0XUbpGk9PkC83/QvGMDlyoUJCg7hg8bRITg9K4Zl2/41R56MC4l4xzWUggk
    5oJTgtqMwB4BwkVyk4W7zaZwyzgKNkNWWDD6HxRjFpl4LEVlNeQ+/DXq7nlBl0bw
    vAX4uyc+/mwBeY0imzZ6sqHj1iZoXP058f5Bd1rqL2OG4TuvmDJCWrlGTi5pyDaU
    bThiuoyZPIleou7w1JQloTJXFPtfR+U2IEMRs5bMCfFotLTJQ/hkLDLk93MYrx6W
    1NIQHJQk8Tjqh4L1zypllePZNwhq53Pb9IDJ9BiGT481tukZiakKJp1Yh77fSlYA
    3cwFE4rvV3WyaUOh2HkrweX4m93G1Iyb6BRCLjQP4DiGLMnAgVMX+U9gBIQC6Hru
    hyZKCulX1J1LS3rJoWbTN4MwIeQeRLsgR4Ofaxeo+XSEq5IboJP3SIR5ZtE6vysq
    lewITNs+tp1SSJhIyDP3XPyHxlL8Wf7LjxE1J5TT9fehBHTiJKzd8D4wDGeuZgNG
    rhYG40Q0GlvgEWbqXyRocWwpaDIZkEloM1Yp7+demHl0wj35oBCQcC87OdHdrkBD
    VbLsbyCFARhPABNxtZoVy2UvskInQBmeXh6ykQYRHigYMm1Qda5JBLEC6gKs7RMf
    LXNSeppaS1brIiGecSHgMhh5w8eovvwlNg3jygB3+rmS9pfbC8vi6aVgCZ1ebVZg
    PaouNrdq/gOkWjWvBVfYbnMxUXa1YLpj8MZ9LyrrZWVGmGQ2ktVlXAk/dpn0BnZX
    aBbdDKdLOERERzLjsJkx9QtOetIt2g==
    =Zap/
    —–END PGP MESSAGE—–




Sobre el Autor

Jose Dueñas

Jose Dueñas es un Desarrollador Web Senior que actualmente trabaja para Soluciones Center SAL. Es un geek interesado por casi todo que disfruta escribiendo sobre tecnología y algunas otras cosas.