David.Turing's blog

 

将邮件与PGP绑定,建立安全身份认证基础

1,首先下载PGP9.0, 安装并且重启
2,生成自己的PGP钥匙,new->pgp key(主要要认真填写Email,PGPServer会发确认信到你的邮箱)
3,Export自己的公钥到某个目录(asc文件,eg:david_turing_bjug.asc钥也可以导出(你超长的密码保护放到网上也不怕)。
4,Upload你的公钥到PGPServer(
https://keyserver1.pgp.com/vkd/GetWelcomeScreen.event ),就是那个asc文件
5,等候数秒,检查自己的邮箱(当然是公钥对应那个),看到下面这个邮件确认,点击完成。
 [Complete the Verification Process ]
 
从此以后,你便有了一个身份,这个身份将无法被冒认,
当然,如果你是一个平凡的人,你没必要使用数字签名,
但如果你出名了,你写的东西容易被别人篡改,甚至有人
冒认你的Email到处发邮件......

我自己用PGP有一个特殊用途,每次写完一篇重要文章,都
对其进行签名,签名是有日期的。
这样,既可以保障你的著作权,别人也很难冒认你的文章。

我和灵感( http://unruledboy.cnblogs.com/ )都在使用PGP,尤其是在QQ,Email,MSN,论坛上互发一些敏感的信息,

我们可以将敏感信息发送给指定的某一个人(如冰云),
或者指定给整个BJUG群的人(除了冰云)看!
你可以仅仅选择:
1,加密
2,签名

操作非常简便,
ctrl+alt+E加密
ctrl+alt+D解密


下面绿色的内容是对上面我写得蓝色内容的一个简单的Sign操作,意思就是,谁都能看我写得这篇文章,
但是如果要验证,请下载我的asc公钥(绑定
david.turing@bjug.org ),可以去pgpserver
https://keyserver1.pgp.com/vkd/GetWelcomeScreen.event
Search david.turing
然后找到对应的asc文件

a.GIF
然后,下载到本地,Import到pgp中(选择公钥然后点击Import),如下图所示:
a2.GIF
紧接着,ctrl+c,copy下面的绿色部分内容,直接在pgp tray的菜单中选择
Cliboard-〉Decrypt and Verify
于是,它会检索我pgp中已经导入
david.turing@bjug.org这个身份信息
所以,它弹出下面的窗口

a3.GIF
签名确实来自它所声称的david.turing@bjug.org    完毕!

-----BEGIN PGP SIGNED MESSAGE-----

1,首先下载PGP9.0, 安装并且重启
2,生成自己的PGP钥匙,new->pgp
key(主要要认真填写Email,PGPServer会发确认信到你的邮箱

3,Export自己的公钥到某个目录(asc文件,eg:david_turing_bjug.a
sc钥也可以导出(你超长的密码保护放到网上也不怕)。
4,Upload你的公钥到PGPServer(
https://keyserver1.pgp.com/vkd/GetWelcom
eScreen.event),就是那个asc文件
5,等候数秒,检查自己的邮箱(当然是公钥对应那个),
看到下面这个邮件确认,点击完成。
 [Complete the Verification Process ]
 
从此以后,你便有了一个身份,这个身份将无法被冒认,
当然,如果你是一个平凡的人,你没必要使用数字签名,
但如果你出名了,你写的东西容易被别人篡改,甚至有人
冒认你的Email到处发邮件......

我自己用PGP有一个特殊用途,每次写完一篇重要文章,都
对其进行签名,签名是有日期的。
这样,既可以保障你的著作权,别人也很难冒认你的文章

我和灵感( http://unruledboy.cnblogs.com/ )都在使用PGP,尤其是在Q
Q,Email,MSN,论坛上互发一些敏感的信息,

我们可以将敏感信息发送给指定的某一个人(如冰云),
或者指定给整个BJUG群的人(除了冰云)看!
你可以仅仅选择:
1,加密
2,签名

操作非常简便,
ctrl+alt+E加密
ctrl+alt+D解密

-----BEGIN PGP SIGNATURE-----
Version: PGP Desktop 9.0.5 - Enterprise license

iQEVAwUBRGH49XEF8XLAxLytAQHHmAf/TrpwBKUBMSjhQwTsoxmRnPO1hIAVJRsa
7pKqu7K2ON9T6HQLkaeNyHVMQ91ckzerF3sdNQ4UbGWW2Omwy5XJQHHFEU/FL4Tk
+bDQf4XWgSNzWMmsAceyZNIFrYevckjWHfTgYRe+aOTpxU8lm+f7dHy/YqCYyVdR
5nXzgwTARdGDKOU1c/Myrphd0R/Bc5vQblTwkiWNUqMrUYhpzM0smV325xMglomw
nSDBmFolj57VBdtED8bq62ZuYLOcINUnThtWcOkKhS3AdRcb/eSEqtz2mONnCLh4
uZScm+xZjLN8y3Wsr9WVmlf8NLQx/8kitmV4LQOcyGpUH7HbnMK7pA==
=Y7V2
-----END PGP SIGNATURE-----

posted on 2006-05-10 22:24 david.turing 阅读(6590) 评论(13)  编辑  收藏 所属分类: Security领域

评论

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-05-11 07:52 david.turing

我那个PGP破解版是从http://www.soft168.com/soft/8291.htm
下载的。  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-05-18 09:32 shaw

其实大可不必用盗版的, gnu早就有实现了(http://www.gnupg.org/),和pgp完全兼容.linux下和Evolution完美集成, Windows下的email客户端 OutLook, Becky都有插件.
GnuPG stands for GNU Privacy Guard and is GNU's tool for secure communication and data storage. It can be used to encrypt data and to create digital signatures. It includes an advanced key management facility and is compliant with the proposed OpenPGP Internet standard as described in RFC 2440. As such, it is aimed to be compatible with PGP from PGP Corp. and other OpenPGP tools   回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-06-18 21:20 david.turing

shaw,cyt(http://www.cppblog.com/cyt/)已经开发了一个绿色版本的GPG,不需要安装就能用,xixi。
你可以加入到GZUG群(16699048)去找他要  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-10-25 16:31 chenyan

老师,我已经交了,你看对不对  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-10-28 18:54 pgp beginner

我在试试看PGP  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-10-28 19:13 sign

sign it  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-10-29 07:53 pgp beginner

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

sign it

-----BEGIN PGP SIGNATURE-----
Version: PGP Desktop 9.0.5 - Enterprise license

iQEVAwUBRUPtU3jhwegN3aV9AQhYUQf/WJxHwVXdDjdforO8sCENvazGVqsmlOVq
JiEU4BcJjZXfbP/qb6dVVAzmQS34VI4wL7A5m89mbHLYbZysfTj1hPOp4gSGiwaf
midD18Rlg4X0kww70V60Ixfatt/GJeRkPB6NyGo0LucxzBibbBMgCED5j3HxsR5U
MHVHvc8X4zSQNdpHVtGk3lpdxppfqNLZ7cpQ/6Q/qtnGj67EXr89VgaWeWiXDIdA
t45kNRl0hWXWUbqHFHaDcgKH/V9hGzeOT9mGOcGjg7KYJhvAbmC2hwOxsUnut+T1
56XozwfZOdXclzFkLJCr9lY1rPuEr12LVNm6LYKgocqwJi8ngPCx0A==
=i/+7
-----END PGP SIGNATURE-----
  回复  更多评论   

# sign again 2006-10-30 09:55 pgp beginner


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

sign it

-----BEGIN PGP SIGNATURE-----
Version: PGP Desktop 9.0.5 - Enterprise license

iQEVAwUBRUVbflGlh58t8ASlAQh/jwgAmx5Gp+fLh3+G0oAIm8Q+qunPlGfYO+59
+DlxGi6XrenZNvE8955s3K9FAI1oJnHqMqpGwb8n7RH2ZNXfSuI9Tid34dImvFNU
1gpVtgHdglUMUmT9cZ4Z3kBvsaD5xtIEY4te33cAm3h9/usvSwdUBsCyFl0B2UM+
hKnofbDSqQI7XN+A5QrpGfOX6SLFgn3vwjq4BeonMElCCk5gYOk+Vp89nejz8OVa
puXp4fmv8VmWzyFW9I8wj4qupZAMA+//LTC+shxjxK7V3OKQ69ndjiPFynO8aQqO
/RvfEKwI3ZaRppYt5ssIpO/da6Mj27rC4MxizTkiO+gv7j0Lmlcepg==
=xsil
-----END PGP SIGNATURE-----
  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2006-11-13 16:40 david.turing

你们要Update Key到MIT的KeyServer阿  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2007-04-03 07:19 arlen_y

你好,认识你很高兴,我在使用PGP8.1(汉化版)的过程中发现一些问题,加密后,有些文件夹打不开,显示空,其实不是空的,删除不了,复制文件时有的文件不能被复制,不知道该怎么解决?请给予帮助.谢谢!!  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2007-04-09 13:53 雅史

你好!
在PGP8.1中,pgpdia功能怎么用不了,说什么没有买版权,有免费的吗?8.1版的。  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2007-04-09 13:54 雅史

你好!
在PGP8.1中,pgpdisk功能怎么用不了,说什么没有买版权,有免费的吗?8.1版的。  回复  更多评论   

# re: 将邮件与PGP绑定,建立安全身份认证基础 2007-05-16 12:49 amp@java[匿名]

mit的keyserver不需要邮件验证的,如果别人用你的email生成了一个key,然后用来签名,那其他人也不知道究竟是不是你签的啊  回复  更多评论   


只有注册用户登录后才能发表评论。


网站导航:
 

导航

统计

常用链接

留言簿(110)

我参与的团队

随笔分类(126)

随笔档案(155)

文章分类(9)

文章档案(19)

相册

搜索

积分与排名

最新随笔

最新评论

阅读排行榜

评论排行榜