GPG, firmando correos y documentos.

Hola a todos.

Es increíble como avanzan las tecnologías cada vez mas, hemos de proteger y verificar que la información que enviamos y recibimos es la correcta.

Objetivo:

Poder firmar correos y documentos y verificar la integridad.

Por eso, hoy explicaré como firmar los correos y los documentos con GPG.

Empezaremos con explicar que es GPG.

GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.

Muy bien y que es PGP?

Pretty Good Privacy o PGP (privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales.

PGP originalmente fue diseñado y desarrollado por Phil Zimmermann en 1991. El nombre está inspirado en el del colmado Ralph’s Pretty Good Grocery de Lake Wobegon, una ciudad ficticia inventada por el locutor de radio Garrison Keillor.

Si queréis mas información podéis visitar los enlaces en la Wikipedia.

GPG y PGP

GPG en Windows

Comenzemos instalando GPG en Windows.

Nos vamos a la página oficial de GPG para Windows.

Como podéis ver en el centro de la página pone Download. Si le damos nos llevará a la zona de descargas.

También podemos ir manualmente poniendo en el navegador la dirección.

Zona de descargas para GPG

Nos hemos de descargar la primera opción que nos sale.

descargando

Donde pone gpg4win-1.1.4 9.5M.

Una vez bajado empezamos a instalarlo.

Es una instalación de Windows. Es decir siguiente, siguiente hasta acabar. Sólo nos hemos de fijar en UNO de los pasos

instalación

Sólo necesitaremos lo que hay marcado para instalar. Instalar mas es consumir espacio para nada.

Una vez se haya instalado nos vamos al programa para generar nuestra clave.

Picamos encima del icono.

iconos

Y nos saldrá una pantalla como esta:

creando_llaves

Aquí nos ofrece tres opciones:

  1. Generar nuestras llaves. Opción que escojeremos.
  2. Copiar otras llaves ya generadas de alguna carpeta.
  3. Generar un par de llaves para una SmartCard

Escogemos la primera que es la que necesitamos. Le damos a OK. Sigamos con la siguiente pantalla:

creando_llaves_2

Aqui le pondremos la información a nuestra clave privada. Nuestro nombre y la dirección de correo a la que pertenecerá esta dirección de correo. Le damos a OK.

creando_llaves_3

Es muy importante recordar esta contraseña. Ya que será con la que firmaremos todos los correos y documentos.

Metemos la clave dos veces, y empezará el proceso de creación de la clave.

creando_llaves_4

Una vez haya acabado nos ha de salir un mensajito como este.

creando_llaves_5

Ahora viene un paso que también es muy importante.

creando_llaves_6

Los que nos recomienda el software es hacer un backup. Ya que si por algún motivo perdemos la clave o olvidamos el password. No podremos abrir ningún archivo si no conocemos la clave o disponemos de la firma correspondiente.

Después de eso nos saldrá el gestor de claves. Nos tendría que salir la clave que acabamos de generar.

creando_llaves_7

Ahora mandaremos nuestra clave pública a un servidor de llaves de manera que asi conseguiremos dos cosas.

  1. Importar nuestra clave a otro ordenador.
  2. Que los demás puedan descargarse nuestra clave pública y verificar que somos nosotros.

creando_llaves_8

Acordaros bien al servidor donde mandais las llaves.

Ahora vamos a abrir Outlook, y vamos a probar de enviar un mensaje encriptado y firmado con GPG.

creando_llaves_9

Si nos fijamos bien arriba hay en complementos dos botones. Marcamos los dos, para poder firmar y encriptar el correo que estamos mandando. Los dos botones han de quedar marcados.

creando_llaves_10

Ahora nos saldrá un cuadradito.

creando_llaves_11

Aquí nos indica con la clave con la que vamos a firmar. Y que el recipiente no está configurado para que tenga la clave pública.

Escogemos la clave pública que hayamos generado.

creando_llaves_12

Le damos a Ok, y nos pedirá la contraseña para verificar que realmente somos dueños y somos quienes decimos ser.

creando_llaves_13

Ahora veremos como recibirá la otra persona el mensaje si no se tiene la clave.

creando_llaves_14

Nos vamos a Complementos y a Decrypt mensaje.

creando_llaves_15

Nota: Para desencriptar el mensaje el destinatario ha de disponer de nuestra clave pública.

creando_llaves_16

Nos indica que la firma es buena. De donde viene el cifrado y demás…

Ahora entonces el mensaje quedará sin encriptar.

creando_llaves_17

Ahora veremos como se exporta una clave gpg.

exportando_clave

GPG con GMAIL

Siempre que estemos en local, no habrá problemas pero y con un webmail?

Primero instalaremos la extensión para firefox que necesitamos.

La extensión es FireGPG

utilizando_fire_gpg

Le damos a añadir y se instalará.

utilizando_fire_gpg_2

utilizando_fire_gpg_3

Ahora nos vamos a las opciones del Fire GPG.

utilizando_fire_gpg_4

Ahora buscaremos la ruta del GPG que hemos instalado para que podamos firmar con la clave.

utilizando_fire_gpg_5

Y ahora nos vamos al administrador de claves

utilizando_fire_gpg_6

Ahora podremos ver como las claves que hemos creado anteriormente están aquí:

utilizando_fire_gpg_7

Ahora vamos a probar de enviar un mensaje con gmail firmando y encriptando el mensaje con nuestra clave gpg.

utilizando_fire_gpg_8

Si os fijáis ya está marcado para cifrar y firmar.

En cuanto le demos a enviar..

utilizando_fire_gpg_9

Aquí escogemos la clave pública con la que firmaremos y cifraremos el correo.

Cuando la hayamos cogido nos pondrá para que pongamos el password con el que cifraremos y firmaremos.

utilizando_fire_gpg_10

Seguidamente nos pedirála contraseña de smtp, que e sla misma que utilizamos para acceder al correo

utilizando_fire_gpg_11

Cuando hayamos completado este paso el correo ya estará enviado.

utilizando_fire_gpg_12

Aqui nos sale el aviso de que el correo se ha enviado correctamente.

Ahora iremos al Outlook e intentaremos ver como queda este mensaje.

utilizando_fire_gpg_13

Como véis en el mensaje no sale nada. Ahora vamos a complementos y desencriptaremos el mensaje.

utilizando_fire_gpg_14

Cuando vayamos a desencriptar el mensaje..

utilizando_fire_gpg_15

Como veis aquí nos dice con la clave con la que está firmado el correo. Metemos la contraseña y entonces.

utilizando_fire_gpg_16

Ahora vamos a ver como trabaja GMAIL con GPG :D

Mandaremos un correo y lo abriremos desde gmail.

utilizando_fire_gpg_17

Ahora iremos al Gmail y veremos que ocurre.

utilizando_fire_gpg_18

Como véis aquí está el mensaje que acabamos de enviar. Vamos a abrirlo.

utilizando_fire_gpg_19

Nota: Lo mas seguro es que ei en el gestor de clave tenéis la clave pública se os desencripte automáticamente.

Así es como quedaría el mensaje. Vosotros entendéis algo? :P

Vamos a ver como se desencripta a mano.

utilizando_fire_gpg_20

Y este es el resultado:

utilizando_fire_gpg_21

Y hasta aquí el trabajar con GPG con Gmail.

GPG en Linux

El manual está echo para Ubuntu.

Lo primero que necesitaremos es instalar Thunderbird y Engmail.

gpg_en_linux

Una vez tengamos instalado esto, vamos a generar la clave gpg.

gpg_en_linux_2

Aquí tendremos el programa para crear las claves.

gpg_en_linux_3

Como veis no tenemos ninguna clave. Le damos a nuevo.

gpg_en_linux_4

Aquí podemos hacer tres cosas.

  1. Crear un par de claves para SSH.
  2. Crear una clave para GPG, será la que utilicemos.
  3. Crear un depósito de claves.

Escogemos la segunda opción.

gpg_en_linux_5

Rellenamos los datos pertinentes y le damos a Crear.

gpg_en_linux_6

Aquí metemos la clave.

Y empezará el proceso de creación de la clave.

gpg_en_linux_7

Este proceso puede demorarse unos minutos.

Ahora podremos ver que en nuestro gestor de claves ya ha aprecido la clave que acabamos de generar.

gpg_en_linux_8

Ahora nos vamos a preferencias.

gpg_en_linux_9

Y ahora veremos que opciones hay,

gpg_en_linux_10

Aquí tenemos los servidores desde donde se actualizan las claves y desde donde podremos subir nuestra clave pública.

Vamos a añadir el servidor de claves que utilizamos antes en el apartado Windows.

gpg_en_linux_11

Ahora nos vamos al thunderbird al apartado de enigmail para trabajar con gpg

gpg_en_linux_12

Con esto accederemos al almacén de claves.

gpg_en_linux_13

Como podéis ver aquí está la clave que hemos creado antes.

Ahora lo que haremos será publicar nuestra clave.

gpg_en_linux_14

Luego escogeremos el servidor que hemos añadido antes.

gpg_en_linux_15

Y empezará el proceso de subida de claves.

gpg_en_linux_16

Ahora nos vamos a preferencias de Enigmail en Thunderbird.

gpg_en_linux_17

Y entonces marcamos la siguiente casilla.

gpg_en_linux_18

Ahora podremos ver todas las opciones.

Vamos a enviar un email.

gpg_en_linux_19

Marcamos las dos primeras opciones.

gpg_en_linux_20

Aquí nos dice que no hemos configurado OpenGPG para firmar con esta identidad.

Le decimos que si.

gpg_en_linux_21

Esto lo hemos de dejar así. Ahora le damos a encriptar.

gpg_en_linux_22

Le damos a enviar y mnetemos el password que pusimos antes en el proceso de creación de la llave.

gpg_en_linux_23

El correo será enviado. Ahora nos vamos a al Gmail a ver como se visualiza el mensaje.

gpg_en_linux_24

Aquí tenemos el mensaje en gmail.

Vamos a abrirlo.

gpg_en_linux_25

Sorpresa! Gmail nos dice que no disponemos de la clave para ver este mensaje. Y nos ofrece el poder buscar esta clave en el servidor de claves.

gpg_en_linux_26

Ahora entonces ya podemos ver nuestro correo perfectamente.

gpg_en_linux_27

Como véis podemos ver nuestro mensaje. Y además fijaros abajo en verde nos sale un mensajito que pone Correo Firmado vamos a darle encima.

gpg_en_linux_28

Con esto verificamos que el correo viene de la persona que dice que viene.

Cifrando Documentos

Para cifrar un documento en Ubuntu es tan fácil como hacer esto:

gpg_en_linux_30

Ahora elegimos la clave con la que firmaremos el documento.

gpg_en_linux_31

Entonces metemos el password para verificar que somos nostros.

gpg_en_linux_32

Paradesencriptar un archivo en Windows se hace así.

gpg_en_linux_34

Ahora hagamos un caso real.

Primero de todo importamos la clave que hemos exportado antes desde la parte Windows. Lo importamos en Ubuntu es tan fácil como darle a importar y elegir el archivo de clave.

Entonces nos vamos al apartado de otras claves reunidas.

gpg_en_linux_35

Ahora le damos botçón derecho encima a propiedades.

gpg_en_linux_36

Aqui en propiedades tenemos.

gpg_en_linux_37

Aqui marcamos que confiamos en esta clave y además la firmamos.

gpg_en_linux_38

Firmar la clave significa que conocemos la procedencia y conocemos de quien es la clave.

gpg_en_linux_39

Metemos el password correspondiente.

Ahora que ya hemos importado la clave vamos a firmar y encriptar un archivo en Windows y lo abriremos en Linux.

Yo he elegido el logo de Skype.

gpg_en_linux_40

Ahora os saldrá esto.

gpg_en_linux_41

Escogemos y le damos a Ok.

gpg_en_linux_42

Ahora nos saldrá para meter la contrseña.

gpg_en_linux_43

Desencriptando Documentos.

Ahora nos vamos al Ubuntu y vamos a desencriptar el archivo en cuestión

gpg_en_linux_44

Ahora nos saldrá para poner la contraseña.

gpg_en_linux_45

Entonces veremos como en un ladito nos sale que la firma es buena

gpg_en_linux_46

Y ahora veremos como el archivo ya podemos visualizarlo.

gpg_en_linux_47

Y hasta aquí todo.

Espero que os haya sido de utilidad.

Advertisement

Etiquetas: , , , ,

Acerca de Marc Rivero López

Si alguien quiere saber como soy que se preocupe por averiguarlo.

2 Responses to “GPG, firmando correos y documentos.”

  1. Steven says :

    Excelente artículo.

  2. yorck says :

    excelente documetal amigo!!

Deja un comentario

Fill in your details below or click an icon to log in:

Gravatar
Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s

Seguir

Get every new post delivered to your Inbox.

Únete a otros 615 seguidores