<?xml version="1.0" encoding="utf-8"?><!DOCTYPE article  PUBLIC '-//OASIS//DTD DocBook XML V4.4//EN'  'http://www.docbook.org/xml/4.4/docbookx.dtd'><article><articleinfo><title>FLISOL2009/Venezuela/Caracas/GPG</title><revhistory><revision><revnumber>2</revnumber><date>2010-02-05 03:59:49</date><authorinitials>localhost</authorinitials><revremark>converted to 1.6 markup</revremark></revision><revision><revnumber>1</revnumber><date>2009-04-14 15:23:30</date><authorinitials>tatica</authorinitials></revision></revhistory></articleinfo><para>(Basado en el documento[0] de José Parrella) </para><section><title>1. ¿Por qué?</title><para>Las llaves GPG son una herramienta de mucha utilidad a la hora de intercambiar información con seguridad y autenticar la identidad de los interlocutores en comunicaciones digitales. </para><para>Si alguno de ustedes desea convertirse en desarrollador oficial de proyectos como Debian, requerirá de una llave pública firmada por otros desarrolladores de Debian y lo suficientemente centrada en la red de confianza. </para></section><section><title>2. ¿Cómo?</title><section><title>2.1 Quiero participar. ¿Qué necesito?</title><itemizedlist><listitem><para>La ID de la llave (key ID) y la huella digital de la llave (fingerprint) </para></listitem><listitem><para>La cédula de identidad y otro documento de identificación con foto (si pueden llevar el pasaporte, mejor) </para></listitem><listitem><para>Lápiz y papel </para></listitem></itemizedlist></section><section><title>2.2 No tengo una llave GPG. ¿Cómo la creo?</title><itemizedlist><listitem><para>Instalar el paquete que contiene las utilidades GPG en su distribución (en Debian: aptitude install gnupg) </para></listitem><listitem><para>Ejecutar gpg --gen-key con su usuario de trabajo </para></listitem><listitem><para>Escoger DSA y <ulink url="https://flisol.info/FLISOL2009/Venezuela/Caracas/GPG/ElGamal#">ElGamal</ulink> </para></listitem><listitem><para>Escoger 1024 ó 2048 bits de longitud </para></listitem><listitem><para>Colocar la caducidad a discreción (yo coloco períodos de un año y renuevo, pero quizás sea más sencillo poner que la llave nunca caduca) </para></listitem><listitem><para>Colocar su nombre y apellidos completos, y entre paréntesis su nick, o su fecha de nacimiento </para></listitem><listitem><para>Colocar una dirección de correo electrónico principal </para></listitem><listitem><para>Colocar una clave para proteger la llave </para></listitem><listitem><para>Esperar a que haya suficiente entropía para el generador de números aleatorios. </para></listitem><listitem><para>Verificar con gpg --list-keys que todo haya quedado bien. Si no quedó, volver al paso 2. </para></listitem></itemizedlist></section><section><title>2.3 ¿Como saco la ID y la huella?</title><para>Ejemplo: </para><screen><![CDATA[jam@sao:~$ gpg --list-keys
/home/jam/.gnupg/pubring.gpg
----------------------------
pub   1024D/34BCCD04 2006-05-29
uid                  Juan Angulo Moreno <juan@apuntale.com>
uid                  Juan Angulo Moreno (GLOVE: Gnu/Linux Organizado
en Venezuela) <juan@glove.org.ve>
uid                  Juan Angulo Moreno <apostols@gmail.com>
uid                  Juan Angulo Moreno (0x29.com.ve) <jam@0x29.com.ve>
sub   1024g/BBCD2DD6 2006-05-29 [caduca: 2010-05-28]]]></screen><para>La ID de la llave de este ejemplo es 34BCCD04. El fingerprint lo hallamos con gpg --fingerprint 34BCCD04: </para><screen><![CDATA[Key fingerprint = 0FEE E0BF 2904 FE77 1682 2171 C842 DBF1 34BC CD04]]></screen></section><section><title>2.4 ¿Y ahora?</title><para>Debe tener la ID de su llave (KEYID) ver paso 2.3. </para><section><title>Exportar su llave pública a un servidor de llaves:</title><screen><![CDATA[$ gpg --keyserver pgp.mit.edu --send-keys KEYID]]></screen><para>o visitando pgp.mit.edu y siguiendo las instrucciones. </para></section><section><title>Exportar su llave privada a un medio físico:</title><screen><![CDATA[$ gpg --export-secret-keys KEYID > llave-secreta.asc]]></screen><para>y luego poner llave-secreta.asc en un lugar seguro. </para></section><section><title>Crear un certificado de revocación, imprimirlo y exportarlo a un medio físico:</title><screen><![CDATA[$ gpg --gen-revoke KEYID]]></screen><para>y siguiendo las instrucciones </para></section></section></section><section><title>3. ¿Cómo la uso?</title><para>Teniendo su llave privada y su llave pública en sus anillos de llaves de su usuario de trabajo puede firmar y encriptar archivos, correos electrónicos y cualquier tipo de información. Si usa Mozilla Thunderbird puede usar la extensión Enigmail para trabajar con llaves GPG en el correo. Si usa KDE puede instalar kgpg y en Gnome está gnome-gpg y encuentran muchos más aquí [1] </para><para>Si subiste tu llave al servidor de llaves (tienes que hacerlo, de otra forma no podemos bajarnos tu llave) debería aparecer en la interfaz en una página como ésta [1a], donde las entradas &quot;sig&quot; son firmas que han hecho a tu llave. </para></section><section><title>4. ¿Para qué el firmado de llaves?</title><para>Conociéndonos podemos confiar en las llaves GPG de las demás personas, y podremos intercambiar información con confianza y seguridad. Además contribuímos a hacer crecer la red de confianza (Web of Trust) y establecemos un precedente en cultura de seguridad en el País. </para><para>En el evento, verificaremos los datos de las llaves públicas de los participantes (que llevarán la ID y la huella, y habrán subido sus llaves a los servidores) y los compararemos con sus documentos de identificación. En casa podremos firmar sus llaves, estableciendo confianza en la identidad del que conocimos. </para></section><section><title>5. Más información</title><para>Otras fiestas de firmado de llaves más grandes se hacen siguiendo un protocolo como éste [2] y de la misma forma hay más documentación en [3]. No hay nada en [4]. </para><para>Hay varias personas en la lista que podemos ayudarles con temas relacionados con GPG. Si tienen alguna duda sobre lo que escribí, pueden iniciar un nuevo thread (ideal) ó replicar a este correo cambiando el subject. En todo caso, compartan todas las dudas por esta vía. </para><section><title>Referencias:</title><para>[0] <ulink url="http://listas.hispalinux.es/pipermail/l-unplug/2006-June/011285.html"/> </para><para> [1] <ulink url="http://www.gnupg.org/(es)/related_software/frontends.html"/> </para><para> [1a] <ulink url="http://pgp.mit.edu:11371/pks/lookup?op=vindex&amp;search=0x005C3B82"/> </para><para> [2] <ulink url="http://proyectos.bureado.com.ve/ksp/"/> </para><para> [3] <ulink url="http://webber.dewinter.com/gnupg_howto/spanish/index.html"/> </para></section></section></article>