Generowanie klucza OpenPGP przy użyciu GPA#
Poniższe instrukcje wyjaśniają generowanie kluczy OpenPGP bezpośrednio na Nitrokey przy pomocy GNU Privacy Assistant (GPA). Nie będziesz w stanie stworzyć kopii zapasowej tych kluczy. Dlatego też, jeśli zgubisz Nitrokey lub się zepsuje, nie będziesz mógł odszyfrować maili lub użyć tych kluczy. Proszę zobaczyć ` tutaj <openpgp-outlook.html>`_ w celu porównania różnych metod generowania kluczy OpenPGP.
You need to have GnuPG and GPA installed on your system. The newest version for Windows can be found here (make sure to check “GPA” during the installation!). Users of Linux systems please install GnuPG and GPA with help of the package manager (e.g. using sudo apt install gnupg gpa
on Ubuntu).
Generowanie kluczy#
Na początku otwórz program GNU Privacy Assistant (GPA). Możesz zostać poproszony o wygenerowanie klucza, możesz na razie pominąć ten krok klikając „Do it later”. W głównym oknie, proszę kliknąć na „Karta” lub „Menedżer kart”.
Otworzy się kolejne okno. Proszę przejść do „Card” -> „Generate key”, aby rozpocząć proces generowania klucza.
Teraz możesz wpisać swoje imię i nazwisko oraz adres e-mail, którego chcesz użyć dla klucza, który zostanie wygenerowany w następnej kolejności. Możesz wybrać datę wygaśnięcia klucza, ale nie musisz tego robić.
Proszę nie używać pola wyboru kopii zapasowej. Ta „kopia zapasowa” zapisuje tylko klucz szyfrowania. W przypadku utraty urządzenia, nie będziesz w stanie przywrócić całego zestawu kluczy. Więc z jednej strony nie jest to pełna kopia zapasowa (użyj ` tych instrukcji <openpgp-keygen-backup.html>`_ zamiast tego, jeśli potrzebujesz), a z drugiej strony ryzykujesz, że ktoś inny może wejść w posiadanie twojego klucza szyfrowania. Zaletą generowania kluczy na urządzeniu jest pewność, że klucze są przechowywane w bezpieczny sposób. Dlatego zalecamy pominięcie tej części kopii zapasowej.
Zostaniesz poproszony o podanie kodu PIN administratora (domyślnie: 12345678) oraz kodu PIN użytkownika (domyślnie: 123456). Po zakończeniu generowania kluczy w dolnej części okna widoczne są odciski palców kluczy. Możesz wypełnić pola pokazane powyżej, które są również zapisane na Twoim Nitrokey.
Teraz możesz zamknąć to okno i wrócić do okna głównego. Po odświeżeniu Twój klucz będzie widoczny w menedżerze kluczy. Każda aplikacja korzystająca z GnuPG będzie działała z Twoim Nitrokey, ponieważ GnuPG jest w pełni świadomy faktu, że klucze są przechowywane na Twoim Nitrokey.
Eksportowanie klucza publicznego i użycie Keyservera#
Chociaż możesz zacząć używać Nitrokey od razu po wygenerowaniu kluczy w Twoim systemie, musisz zaimportować swój klucz publiczny na każdym systemie, na którym chcesz używać Nitrokey. Aby być przygotowanym masz dwie opcje: albo zapisujesz klucz publiczny gdziekolwiek chcesz i używasz go na innym systemie, albo zapisujesz klucz publiczny na stronie internetowej/serwerze kluczy.
Kliknij prawym przyciskiem myszy na wpis klucza w menedżerze kluczy i kliknij „Export Keys…”, aby wyeksportować klucz publiczny do pliku i/lub „Send Keys…”, aby przesłać klucz do serwera kluczy.
Możesz nosić plik kluczowy przy sobie lub wysłać go do kogokolwiek chcesz. Ten plik nie jest w ogóle tajny. Jeśli chcesz używać Nitrokey na innym systemie, musisz najpierw zaimportować ten klucz publiczny klikając na „Klucze” -> „Import kluczy…” i wybierając plik.
Jeśli nie chcesz nosić ze sobą pliku klucza publicznego, możesz go przesłać do keyservera. Jeśli używasz innego komputera, możesz po prostu zaimportować go za pomocą „Server” -> „Retrieve Keys…” i wpisać swoją nazwę lub id klucza.
Another possibility is to change the URL setting on your card. Open the card manager again and fill in the URL where the key is situated (e.g. on the keyserver or on your webpage etc.). From now on you can import the key on another system by right-clicking on the URL and click on “Fetch Key”.