Preguntas con etiqueta 'pgp'

1
respuesta

llave maestra GPG sin dirección de correo electrónico

Me gustaría crear una nueva clave GPG. Al pasar por un par de hilos, parece que el esquema más popular para la máxima seguridad es tener una clave maestra externa (solo para firmar) que proporciona un shell para un par de subclaves de uso diario...
hecha 05.05.2014 - 11:40
1
respuesta

Enviarme la clave privada de GPG a mí mismo

Recientemente comencé a usar GPG y quería importar mi clave secreta desde otra computadora. Estaba pensando en enviármelo por correo electrónico o utilizando un dispositivo de almacenamiento USB. Pregunta: ¿Es seguro? ¿Podría alguien usar m...
hecha 30.06.2016 - 12:23
2
respuestas

Generar nueva clave - ECC vs RSA

Tengo la intención de comenzar a usar GnuPG de nuevo. No lo he usado durante los últimos 2 años y me sorprendió que ahora existe la opción para las teclas RSA y ECC . Después de leer un poco sobre ECC , me parece que hay bastante incert...
hecha 02.02.2018 - 17:00
1
respuesta

Generación de claves: ¿Diferencias entre GnuPG clásico, estable, moderno?

Planeo crear un par de claves RSA & RSA de 4096 bits: gpg --gen-key --personal-digest-preferences SHA512 --cert-digest-algo SHA512 ¿Hay alguna diferencia en la calidad de la clave generada entre las versiones 1.4 (clásica), 2.0 (establ...
hecha 09.01.2015 - 23:08
1
respuesta

clave PGP en la tarjeta inteligente: ¿por qué necesito una "clave secreta" en el disco?

Tengo un YubiKey NEO en el que tengo el applet OpenPGP y tengo una llave PGP instalada. Trabajo en 3 computadoras diferentes e inicialicé la tarjeta en la computadora bob . Ahora estoy en la computadora rob . Alguien me envió un arch...
hecha 31.03.2015 - 22:29
2
respuestas

¿GPG y OpenSSH usan el estiramiento de teclas en sus pares de llaves?

Tanto OpenSSH como GPG pueden generar pares de claves que se almacenan como archivos en rutas conocidas dentro del directorio de usuarios. Siempre se solicita una frase de contraseña durante el proceso de generación, que luego se utiliza para ci...
hecha 24.03.2015 - 13:09
1
respuesta

GnuPG / KGpg Firmar clave PGP - Firmar ID de usuario: ¿Cuál es la diferencia?

¿Cuál es la diferencia entre firmar una ID de usuario y una clave completa? ¿Qué comportamiento es el mejor para firmar identificaciones de usuario y claves? ¿Cómo y cuándo usar "Firmas locales" (no exportables)? (Me dijeron cualquier clave,...
hecha 14.08.2013 - 15:46
1
respuesta

¿Firmar la llave maestra GnuPG con su propio certificado X.509?

¿Puedo usar un certificado digital X.509 de confianza para facilitar la expansión de mi web personal de confianza? Para ser más específicos: ¿Puedo usar mi certificado X.509 para firmar mi clave maestra GnuPG personal? ¿Podrán los desti...
hecha 14.12.2015 - 23:54
2
respuestas

¿Qué problemas existen al generar un mensaje PGP firmado en papel y almacenado por una organización hostil?

Recientemente, he sido víctima de que mi registro médico haya sido manipulado por la organización que lo posee. Según la ley estatal, tengo el derecho legal de enviar información para que se incluya en mi registro médico, pero no puedo solicitar...
hecha 16.06.2016 - 05:56
2
respuestas

Seguridad de PGP para almacenamiento a largo plazo

¿Qué tan seguros son los correos encriptados PGP / GPG? Me doy cuenta de que probablemente esté bien para los escenarios de correo electrónico regulares, pero ¿qué pasa con la seguridad durante períodos de tiempo más largos (> 30 años)? ¿E...
hecha 17.07.2013 - 10:54