Minicursus PGP
09 januari 2002 | Martijn de Meulder
PGP is dankzij een goede interface prettig in de omgang, maar de werking van het pakket behoeft enige inleiding. We lopen de belangrijkste functies van de freeware versie even door.
Stap 1: Download het pakket eerst vanaf www.pgpi.org. Na de eenvoudige door ?wizards? ondersteunde installatie en een herstart van uw computer moet u uw sleutels aanmaken. Uw belangrijkste startpunt is bij alle handelingen het icoontje in de systemtray, rechtsonder. Een klik op het icoontje toont het PGP-menu, selecteer ?PGPkeys?. Als de wizard niet automatisch tevoorschijn schiet, klik op het menu ?Keys? en dan op ?New Key?. De wizard leidt u weer door de procedure heen.
Stap 2: Hierna is het pakket klaar voor gebruik. U dient eerst te zorgen dat u uw publieke sleutel beschikbaar stelt aan anderen. Speciaal daarvoor heeft PGP een aantal keyservers online. Dit zijn een soort telefoonboeken voor PHP-sleutels. Als u wilt dat mensen uw publieke sleutel makkelijk kunnen vinden, is het verstandig u er aan te melden. Klik daarvoor in het PGPkeys-venster op ?Server? en vervolgens op ?Send To? en ?Domain server?. Vervolgens legt PGP verbinding en plaatst het de sleutel op alle ?keyservers?. De sleutel wordt vergezeld van een digitaal certificaat en uw digitale handtekening (?signature?) zodat ontvangers weten dat deze publieke sleutel echt bij u hoort. U kunt later met de ?revoke?-functie uw sleutel altijd weer van de server terugtrekken.
Stap 3: Mocht u de publieke sleutel op uw website of in een ander document willen plaatsen, dan kunt u deze exporteren via kopiëren en plakken. Klik op uw naam in het PGPkeys-venster en druk op Ctrl-c of selecteer de menu?s ?Edit? en ?Copy?. Klik dan in het venster van uw tekstverwerker en druk op Ctrl-v of klik op de bijbehorende ?kopieer en plak?-menu?s. U ziet uw publieke sleutel op het scherm verschijnen als een schijnbaar ongeordende brei van tekens.
Stap 4: Zorg nu dat u de publieke sleutels achterhaalt van mensen met wie u wilt communiceren. Hetzij door het hen persoonlijk te vragen, hetzij door ze op de keyserver op te zoeken en hun publieke sleutels aan uw ?Keyring? (in het PGPkeys-venster) toe te voegen.
Als u iemand versleutelde e-mail wilt sturen, tik dan een gewone e-mail in uw emailprogramma of webmail-service. Als u klaar bent, klik op het PGP tray-icoon en selecteer vervolgens ?Current Window? en dan ?Encrypt & Sign?. Er verschijnt een venster waarin u de ontvanger moet selecteren, druk op ?Ok? en tik de ?passphrase? in die u tijdens de installatie heeft aangemaakt. De tekst in uw scherm verandert in een onduidelijke brei, de ciphertekst. Uw bericht is vanaf nu onleesbaar voor iedereen behalve voor de geadresseerde met de juiste sleutel. Met de ingebouwde ?signature? bewijst u dat dit bericht inderdaad van u afkomstig is. Verstuur de e-mail als normaal.
Stap 5: Als u een versleutelde e-mail ontvangt, open dan de e-mail en klik op het PGPtray icoon. Selecteer ?Current Window? en dan ?Decrypt & Verify?. De ciphertext wordt automatisch weer omgezet in leesbare tekst, als uw sleutel inderdaad past.
bron: PC Magazine