Mostrando entradas con la etiqueta SEGURIDAD INFORMATICA. Mostrar todas las entradas
Mostrando entradas con la etiqueta SEGURIDAD INFORMATICA. Mostrar todas las entradas

HOWTO FireGPG

FireGPG en WINDOWS

FireGPG esta solo disponible para Mozilla FireFox 3 sobre plataformas Windows, Linux y MacOS Intel. FireGPG no es un gestor de claves, debe tener instalado el softwate GnuGPG.

Actualmente encontraréis FireGPG traducido al inglés, francés, italiano, alemán, portugués, español, polaco, chino, coreano y holandés.

FireGPG es un complemento de Firefox bajo GPL que nos ofrece una interfaz para cifrar, descifrar, firmar o verificar la firma de cualquier texto en una página usando GnuPG.

De momento, las funcionalidades de esta primera versión (aún en fase beta) de FireGPG son:

- Cifrado y descifrado, firma y verificación de los textos seleccionados.
- Integración a la interfaz de Gmail (con botones suplementarios para facilitar su uso).
- Una ventana de opciones (para activar/desactivar la integración a Gmail, elegir el camino de GPG, etc…)
- Compatibilidad con GNU/Linux y Microsoft Windows.

¿Cómo instalarlo?

El primer paso es instalar GPG. Bajo GNU/Linux (o bajo otro sistema tipo UNIX), debes instalarlo después del gestor de paquetes (Synaptic, YaST, Yum, apt, etc.); bajo Microsoft Windows, debes instalar WinPT. Después de esto, en la página de descargas de FireGPG instala la extensión pinchando sobre Download FireGPG.

¿Cómo usar FireGPG?

Se selecciona un texto (por ejemplo, en la caja de texto para introducir un comentario de este blog). A continuación, se hace clic sobre el botón derecho del ratón y se selecciona el menú contextual. Finalmente, se elige la operación que se desea realizar: cifrar, descifrar, firmar, verificar, etc.…Así de fácil.

En este manual lo instalaremos por los Complementos de firefox, recuerda tener la version de Mozilla Firefox superior a la 3.0.

Damos clic en la pestaña Herramientas, buscamos Complementos.

En Obtener complementos escribimos FirePGP clic en buscar. Le damos Añadir a Firefox… Tambien tenemos la opcion de Saber más… sobre el FireGPG.

Nos hace una advertencia sobre la instalación del complemento, y damos en Instalar ahora.

Sigamos el proceso de instalación.

Esta preparando la extensión de FireGPG.

Se ha completado la Instalacion, debemos Reiniciar el Navegador Web.

Cuando volvemos abrir el Mozilla Firefox, nos dice que se ha instalado el complemento. Nos da un hipervínculo a Opciones de FireGPG.

Nos entramos a Opciones para Configurar la ubicación de GnuPGP For Windows.Por casualidad mira que contiene cada Pestaña. Empesemos por la Pestaña General.

En la Pestaña GPG es la que tenemos que configurar las opciones de GnuPGP. Mira como lo trabajamos en este manual.


En la Pestaña Gmail podemos dejar por defecto la configuración o modificamos según la necesidad.

En la Pestaña API, puedes permite diseñar un sitio Web que utilice GPG sobre el cliente; por ejemplo para autentificar un usuario cuando accese a un panel administrativo.

En la Pestaña gpgAuth, podemos definir que hacer cuando se acceda una pagina Web.

Damos Aceptar y reiniciamos de nuevo Mozilla Firefox para que tome los cambios y listo abrimos nuestra de Nuevo el Navegador y comprobamos que si esta instalado por la pestaña Herramientas o Clic Derecho.

Ahora vamos a la cuenta de correo con Gmail y comprobemos que funciona.

Vamos a enviar un correo con la firma de un texto, miremos como lo redactare.

Despues de redactarlo lo que queremos que lleve el texto, vamos a Herramientas, FireGPG, firmar.

Recuerda que tambien se puede por clic derecho, FireGPG, firmar.

Ya lo queremos firmar. Como podemos ver FireGPG nos tomo las llaves Privadas de los Usuarios creados en GnuPGP, seleccionamos el nuestro, cabe advertir que yo tengo dos cuentas creadas con diferente correo electronico, damos Aceptar.

Nos pide la Contraseña de la clave privada que le dimos en GnuPGP.

Tenemos muchas opciones para trabajar con FireGPG, prueba cada una.

Como solo digimos que lo ibamos firmar copiamos esta firma en el texto del correo quitando lo que habíamos escrito. Porque así es la forma correcta. Le damos Enviar. Al no ser que lo firmemos en claro.

Comprobamos que si llego el correo y vamos a verificar que tiene el texto cifrado. Lo copiamos en FireGPG o mas secillo lo seleccionamos y le damos clic derecho FireGPG, descifrar.

Lo copiamos o lo seleccionamos y abrimos las opciones de FireGPG y le damos descifrar.


FIRMA EN TEXTO PLANO

Como queda una Firma en Claro. Como se puede ver se deja en la mitad el texto que escribimos y se le agrega un texto HASH.

IMPORTAR LLAVE PUBLICA POR FireGPG

Otra de las utilidades de FireGPG es poder Exportar e Importar llaves públicas de Amigos o Compañeros que nosotros recibamos por Correo Electrónico o que busquemos en el Servidor de Llaves y entre otras cosas.

Ten presente que FireGPG permite importarla desde el Servidor de Llaves.

Miremos que no la envió al Correo, entonces seleccionamos, damos clic derecho FireGPG, importar.

Esperamos que nos sale el mensaje de que se importo con Éxito la llave y damos Aceptar.


ADMINISTRACION DE LLAVES POR FireGPG

Para firmarla damos Herramientas de Mozilla Firefox o Clic derecho, FireGPG, Administrador de claves.

Es una de las grandes utilidades de FireGPG. Detente para darle un vistazo.

En el Administrador de Claves tenemos muchas opciones, hay que mirarlas una a una.

Como Nueva Clave, Cambiar Confianza, Firmas de llaves Publicas, Exportar a un archivo, Importar desde archivo, Exportar al Servidor, Importar del servidor, Actualizar el Servidor, entre otras.


PARA FIRMAR POR FireGPG

Damos clic en Firmas y nos muestra los Nombres y ID de claves y fecha de creación, hacemos clic en Firma esta clave y escogemos nuestra cuenta y lo firmamos con nuestra clave privada. Mira como queda cunado la firmamos:

Si queremos cambiar el perfil de confianza, da clic en Cambiar confianza "Anillo de Confianza".

Hecho por LUIS FERNANDO MEJIA HERRERA

SENA



HOWTO GnuGPG POR MODO GRAFICO


INSTALACION DE GPG4-WIN POR TODO GRAFICO


El programa de cifrado de GnuPG (GNU Privacy Guard) que suministra de una manera segura, simple y gratis métodos de cifrado de correo electrónico entre otros; que puede ser usado privado y comercialmente sin ningún tipo de restricciones.

La encriptación tecnológica usada por GnuPG es extremadamente segura.

Gpg4win (GNU Privacy Para Windows) es un software de encriptación de correo electrónico y otros dando como resultado un proyecto iniciado por la oficina federal para la seguridad de información, y las inclusiones de sus componentes.


¿COMO INSTALAR GPG\4win?


Descargamos el ejecutable de gpg4win-1.1.3 y empecemos con la instalación.

Lo primero que nos aparece es la Bienvenida a este programa, donde no dice que nos sirve para cifrar y descifrar datos y además para crear firmas digitales; en este paso debemos de pulsar Next o siguiente para continuar.

Leemos la licencia y el contrato de GPG\\4win donde encontramos la formalidad del uso del producto; clic en Next.

En este peldaño nos enseñan una lista de componentes que este instalador posee, lo que debes de hacer es activar la casilla de los que vas a usar y desactivar la casilla de los que no vas a usar:

Que significan algunos de los componentes


GnuPG: componente de llave para el software de encriptación.

GPGol: plugin para el Microsoft Outlook que integra la operación de GnuPG.

GPA: ayudante de Gnu privacy para el administrador de llaves.

GPGee: plugin para el Explorer de Windows que admite la encriptación de los datos haciendo clic con el botón derecho del ratón.

WinPT: administrador de llaves que respalda la encriptación.


Aquí escogeremos la ruta donde se almacenaran los archivos de configuración de esta aplicación.

Esta aplicación nos da la opción de crearle un Acceso Directo para su ejecución rápida en el menú, en el Escritorio y en la Barra. Escoge de acuerdo a tu necesidad y da clic en Next.


Sí queremos podemos ver los Detalles de la instalación.



Esperamos mientras se crean los enlaces de todos los paquetes que este necesita.
Cuando este termine la instalación pulsamos
Next.
Inmediatamente acabe la instalación nos aparece un cuadro de dialogo donde nos informan que esta se ha completado la instalación, que si desea leer la documentacion que es recomenda leer por GPG4win a lo que decimos
Finish.

¿COMO EMPEZAR A CONFIGURAR GNUPG EN MODO GRAFICO?


La manera mas fácil es ingresar por inicio, todos los programas, GnuPG for Windows, usaremos WinPT y allí iniciaremos este servicio.


Al dar clic en WinPT, para usar este servicio por primera vez esta aplicación nos facilita las cosas, nos da tres opciones para nuestra necesidad. Nosotros escogemos la primera que es generar la llave.


NOTA:

WinPT crea en la Barra de Tareas un símbolo de una llave donde pulsaremos clic derecho y damos en clic en las opciones, ejemplo: Key Manager. Así se debe de hacer cada vez que valla a hacer uso de este servicio.

Entonces empezaremos por generar el par de llaves entonces la seleccionamos y damos OK.


Debemos de asignarle un nombre y un correo electrónico a este par de llaves (sobretodo a la publica que es la que va a usar los demás para comunicarse con migo). Debemos de colocar el nombre que le colocaremos y un correo real que este relacionado con el nombre anterior.

Activamos la casilla que dice que usaremos un algoritmo de cifrado RSA para las llaves. Damos clic en OK.


Después de ello, este nos pide que ingresemos una contraseña, un código oculto como lo quieras llamar que te proporcionara seguridad de que nadie a parte de ti usara tu llave secreta (porque cuando te envían un texto debes abrirlo con tu llave secreta y en esas te pide tu clave o contraseña).


Ingresamos la contraseña.

Nos saca una advertencia de que debe contener una clave igual o mayor de 8 caracteres. Damos en Si. Para continuar.

La verificamos la contraseña y damos OK.


Después de esto el comienza a generar las llaves como se observa en la grafica.


Después de unos segundos nos avisa que ya se han generado tu par de llaves; donde damos clic en Aceptar.

Cuando se ha completado de generar las llaves, te dice que si deseas hacer un Backup de tus llaves de manera que si le ocurre algo a tu equipo no te quedes con el problema de tener que volver a usar otra cuenta; entonces tecleamos en SI.


En ese preciso instante aparece un cuadro de dialogo para que guardes primero tu llave privada que la puedes nombrar como quieras y guardarlas como desees, cuando dices guardar; aparece otro cuadro de dialogo pero ahora para guardar tu llave privada y repetimos el proceso de almacenamiento.

Es valido aclarar que este proceso de Backup como se llama aquí, es un proceso de exportación pero de una manera más fácil para nosotros.

Y finalmente nos aparece la consola de administración de llaves Key Manager; donde podemos visualizar nuestro par de llaves. Una de color Amarilla y por debajo una Azul cielo.


EXPORTAR LLAVE PÚBLICA Y PRIVADA


Es importante exportar la llave pública y privada como BACKUP, ya que si el programa es desinstalado o queremos exportarlo a otro sistema seria muy fácil esta opción, y claro que estas no son iguales al BACKUP anterior.

Es muy importante guardarla en una subcarpeta del BACKUP anterior para distinguir cual es un de los otros Backup y muy importante reconocer los nombres que le ponemos.


Este mensaje es cuando Exportamos la llave publica con exito. Damos Aceptar.


Cuando vamos a exportar la llave privada” secreta” un mensaje el advierte que estamos exportando nuestra llave secreta y que nadie debe tener acceso a ella y finalmente nos pregunta si estamos seguros de exportar esta llave confidencial. Decimos Si.


Nos muestra que si exporto la llave privada con éxito.

Revisemos la carpeta que contiene el BACKUP.


SUBIR LLAVE PUBLICA A UN SERVIDOR DE LLAVES

PULBICAS


El servidor que utilizaremos es http://www.rediris.es/keyserver/

El cual nos permitirá publicar la llave para todos los que quieran conformar mi anillo de confianza, y por supuesto que yo los tenga firmados.

Con un editor de texto abrimos nuestra llave pública que se llama Luis_Fernando_mejia_Herrera.asc y copiamos el texto cifrado que contiene.

Abrimos el Navegador Web con la dirección del servidor de llaves públicas y pegamos el contenido para enviarlo.

Tenga en cuenta leer la información de la pagina.

Nos aparece un mensaje como este:

Para listar nuestra llave creada podemos utilizar diferentes cadenas de búsqueda o por el nombre completo o por la cuenta de correo.

Mira que si se encuentra la llave publica en el servidor la cual es la que los amigos y compañeros de estudio descargaran para firmarla y crear el anillo de confianza.

Miremos cuantos nos han firmado la llave publica., osea han conformado el Anillo de Confianza.


COMO IMPORTAR LLAVES PUBLICAS DE AMIGOS Y COMPAÑEROS


Estos son los diferentes botones que podemos utilizar en la plataforma Key Manager que pasándole el Mouse describe para que utilizarla.

Ya nuestro administrador de llaves esta instalado y, deseamos ingresar un par de llaves que bajamos del servidor de llaves publicas para firmarlas y crear en nuestro anillo de confianza, lo que haremos es ir a la pestaña Key y buscar la opción que dice Import. Tambien podemos utilizar la Carpetica que esta junto el Diskept.

Buscamos la ruta de la carpeta que contiene la información y damos Abrir.


Revisamos que si sea la llave publica que queremos importar y listo.

Este asistente nos da la notificación de lo que deseamos importar damos OK.

Vamos a firmar una llave pública de un compañero.


Nos aparece un resumen de la llave publica, que queremos firmar, como es su huella digital, cuando fue creada y cuando expira. La miramos bien y listo la firmamos con nuestra clave secreta.


Este es el mensaje cuando se ha firmado correctamente. Damos Aceptar.



COMO ACTUALIZAR EL SERVIDOR DE LLAVES PUBLICAS


Vamos a la pestaña keyserver damos clic derecho Add “agregar”.

En Host name agregamos la URL del servidor de llaves públicas por el puerto por defecto y Add “Agregar”.

Para que el nuevo servidor quede por defecto damos en Set default y Close.Si queremos buscar y comprobar alguna llave lo podemos hacer en el cuadro de abajo.


Vamos actualizar nuestro registro en el servidor.

Al dar clic para conectar con el servidor de llaves publicas nos da la opción de comprobar que si es el ID de la llave que quiero actualizar en el servidor.


En pocos segundos nos saca el mensaje del estado de la actualización.


Haga lo mismo con una llave pública de un compañero.


Confirmamos que Si.


Comprobamos que si actualizo con este mensaeje .



REFRESCAR EL SERVIDOR DE LLAVES PÚBLICAS


Lo hacemos por si en los últimos segundos hemos hecho algún cambio.


Esta opción toma unos segundos esperamos que nos aparezca que ya actualizo y listo damos Aceptar.


Por LUIS FERNANDO MEJIA HERRERA

SENA