PGP (Pretty Good Privacy) on salausjärjestelmä, jota käytetään viestien, tiedostojen ja sähköpostien suojaamiseen. Se käyttää asymmetristä salausta, jossa julkisen ja yksityisen avaimen avulla salataan ja puretaan tiedot, sekä digitaalista allekirjoitusta tietojen aitouden varmistamiseen.
Windowsissa PGP-salausta voi käyttää kolmansien osapuolien ohjelmistojen avulla, kuten GPG4Win, joka on GNU Privacy Guard (GPG) -työkalu Windowsille. Tässä on katsaus siihen, miten PGP-salaus toimii Windowsissa:
GPG4Win on suosittu Windowsille suunniteltu työkalu PGP-salauksen käyttöön. Voit ladata sen osoitteesta https://gpg4win.org/.
Asennuksen yhteydessä valitse komponentit, kuten:
Kleopatra: Graafinen käyttöliittymä avainten hallintaan.
GpgEX: Integraatio Windowsin Resurssienhallintaan.
Avaa Kleopatra.
Valitse File > New Certificate.
Valitse:
Create a personal OpenPGP key pair.
Syötä tiedot:
Nimi (esimerkiksi oma nimi).
Sähköpostiosoite (salausta tai allekirjoituksia varten).
Luo salasana yksityisen avaimen suojaamiseksi.
Tallenna avainpari:
Julkinen avain: Julkisesti jaettavaksi muille.
Yksityinen avain: Pidä tämä turvallisesti vain omassa hallussasi.
Salaus (Encrypt)
Valitse salattava tiedosto tai viesti.
Oikealla hiirenpainikkeella (jos GpgEX on asennettu):
Valitse Sign and Encrypt.
Valitse vastaanottajan julkinen avain.
GPG luo salatun tiedoston, jonka vain vastaanottaja voi purkaa yksityisellä avaimellaan.
Salauksen purku (Decrypt)
Vastaanottaja tallentaa salatun tiedoston (.gpg-tiedosto).
Oikealla hiirenpainikkeella:
Valitse Decrypt.
Kirjoita yksityisen avaimen salasana, jos pyydetään.
Salaus puretaan ja alkuperäinen tiedosto palautetaan.
Viestin allekirjoittaminen
Valitse tiedosto tai viesti.
Oikealla hiirenpainikkeella:
Valitse Sign.
GPG luo digitaalisen allekirjoituksen, joka liitetään viestiin tai tiedostoon.
Allekirjoituksen tarkistaminen
Vastaanottaja avaa tiedoston Kleopatrassa tai Resurssienhallinnassa.
GPG tarkistaa allekirjoituksen käyttäen lähettäjän julkista avainta.
Ohjelma ilmoittaa, onko allekirjoitus pätevä ja viesti/tiedosto muuttumaton.
Avaimen jakaminen:
Vie julkinen avain Kleopatrasta tiedostoksi.
Lähetä se sähköpostilla tai julkaise avainpalvelimelle, kuten https://keys.openpgp.org.
Toisen julkisen avaimen vastaanottaminen:
Vastaanota avain tiedostona tai hae se avainpalvelimelta Kleopatran avulla:
Lookup Certificates on Server.
Salaus:
Käytetään vastaanottajan julkista avainta.
Ainoastaan vastaanottajan yksityinen avain voi purkaa tiedon.
Salauksen purku:
Käytetään omaa yksityistä avainta ja salasanaa.
Digitaalinen allekirjoitus:
Lähettäjä allekirjoittaa tiedon omalla yksityisellä avaimellaan.
Vastaanottaja tarkistaa allekirjoituksen aitouden julkisella avaimella.
Edut:
Vahva salaus ja tietojen suojaus.
Helppo jakaa julkisia avaimia.
Integraatio sähköpostiohjelmiin (esim. Outlook).
Graafinen käyttöliittymä, kuten Kleopatra, helpottaa käyttöä.
Rajoitukset:
Käyttäjien on ymmärrettävä avainhallinnan merkitys.
Yksityisen avaimen ja salasanan menetys voi estää tietojen purkamisen.
Salaaminen vaatii hieman opettelua uusilta käyttäjiltä.
GPG4Win:n käyttö Windowsissa tekee PGP-salauksen käytöstä käyttäjäystävällistä. Graafisen käyttöliittymän (Kleopatra) ansiosta monimutkaiset toiminnot, kuten avainhallinta, salaus ja allekirjoitus, voidaan suorittaa intuitiivisesti ilman syvällistä komentorivityöskentelyä.
Lähde: ChatGPT
PGP -salausohjelman (Kleopatra) asentaminen ja käyttö
Avainparin luonti
Tiedoston salaus