2.1 Quiero participar. ¿Qué necesito?
- La ID de la llave (key ID) y la huella digital de la llave (fingerprint)
- La cédula de identidad y otro documento de identificación con foto (si pueden llevar el pasaporte, mejor)
- Lápiz y papel
2.2 No tengo una llave GPG. ¿Cómo la creo?
- Instalar el paquete que contiene las utilidades GPG en su distribución (en Debian: aptitude install gnupg)
- Ejecutar gpg --gen-key con su usuario de trabajo
Escoger DSA y ElGamal
- Escoger 1024 ó 2048 bits de longitud
- Colocar la caducidad a discreción (yo coloco períodos de un año y renuevo, pero quizás sea más sencillo poner que la llave nunca caduca)
- Colocar su nombre y apellidos completos, y entre paréntesis su nick, o su fecha de nacimiento
- Colocar una dirección de correo electrónico principal
- Colocar una clave para proteger la llave
- Esperar a que haya suficiente entropía para el generador de números aleatorios.
- Verificar con gpg --list-keys que todo haya quedado bien. Si no quedó, volver al paso 2.
2.3 ¿Como saco la ID y la huella?
Ejemplo:
jam@sao:~$ gpg --list-keys /home/jam/.gnupg/pubring.gpg ---------------------------- pub 1024D/34BCCD04 2006-05-29 uid Juan Angulo Moreno <juan@apuntale.com> uid Juan Angulo Moreno (GLOVE: Gnu/Linux Organizado en Venezuela) <juan@glove.org.ve> uid Juan Angulo Moreno <apostols@gmail.com> uid Juan Angulo Moreno (0x29.com.ve) <jam@0x29.com.ve> sub 1024g/BBCD2DD6 2006-05-29 [caduca: 2010-05-28]
La ID de la llave de este ejemplo es 34BCCD04. El fingerprint lo hallamos con gpg --fingerprint 34BCCD04:
Key fingerprint = 0FEE E0BF 2904 FE77 1682 2171 C842 DBF1 34BC CD04
2.4 ¿Y ahora?
Debe tener la ID de su llave (KEYID) ver paso 2.3.
Exportar su llave pública a un servidor de llaves:
$ gpg --keyserver pgp.mit.edu --send-keys KEYID
o visitando pgp.mit.edu y siguiendo las instrucciones.
Exportar su llave privada a un medio físico:
$ gpg --export-secret-keys KEYID > llave-secreta.asc
y luego poner llave-secreta.asc en un lugar seguro.
Crear un certificado de revocación, imprimirlo y exportarlo a un medio físico:
$ gpg --gen-revoke KEYID
y siguiendo las instrucciones