В следващата статия ще разгледаме SeaHorse. Това е едно графично приложение за управление на GPG ключове и криптиране на данни в настолната среда на GNOME 3 съвсем просто.
В тази статия ще видим как да конфигурираме и използваме криптирането SeaHorse в Ubuntu. SeaHorse е налични в официалното хранилище Пакети на Ubuntu 18.04. Той трябва да бъде инсталиран по подразбиране на Ubuntu 18.04 LTS. Но в случай, че нямате инсталиран, ние също ще видим как се извършва тази инсталация.
Инсталиране на SeaHorse на Ubuntu 18.04
Преди да инсталираме SeaHorse, ще актуализираме кеша на хранилището на apt пакета със следната команда в терминала (Ctrl + Alt + T):
sudo apt update
Сега, в същия терминал, ще го направим инсталирайте SeaHorse със следната команда:
sudo apt install seahorse
След това SeaHorse трябва да бъде инсталиран, ако вече не е инсталиран. SeaHorse също има плъгин за Nautilus. Той не е инсталиран по подразбиране, но ще можем инсталирайте приставката Seahorse Nautilus със следната команда:
sudo apt install seahorse-nautilus
След това можем да изпълним следната команда за проверете дали SeaHorse е инсталиран правилно:
seahorse --version
Сега можем да отидем в менюто и да търсим програмата по парола за име или SeaHorse. Трябва да видите иконата на клавишите, както можете да видите на следващата екранна снимка.
Ако щракнем върху тази икона, SeaHorse трябва да стартира и да ни покаже началния прозорец.
Създаване на ключове
Първото нещо, което трябва да направим преди криптирането на файлове е генериране на двойка ключове (публични и частни). Лесно можем да направим това с графичния интерфейс SeaHorse.
За да създадем нова двойка публични и частни ключове, ще отидем в горното меню. В опцията File ние ще преминем към New.
В прозореца, който ще ни се отвори, ще изберем ключа PGP. Вече можем да продължим, като щракнем върху бутона Продължи.
Сега ще напишем пълното си име и имейл адрес. Можем да щракнем върху Създаване, за да продължим в този момент. Но е интересно да видите наличните опции.
Разширени ключови опции
Ако щракнем върху Разширени опции, ще можем добави коментар. Това може да бъде полезно, ако трябва да генерираме няколко двойки ключове. По този начин ще бъде по-лесно да идентифицирате всеки ключ и за какво е генериран.
Можем и да щракнем Тип криптиране за да промените типа на ключа за криптиране. По подразбиране е RSA. Ще намерим на разположение типа на криптиране DSA ElGamal, DSA (само подпис) и RSA (само подпис). Ако не знаете какво е това, просто оставете по подразбиране.
Друга стойност, която можем да променим, е ключова сила. По подразбиране е 2048 бита, което е достатъчно добро. Колкото повече бита имате, толкова по-сигурно ще бъде. Но увеличаването на битовете също ще доведе до по-бавна скорост на криптиране и декриптиране.
Можем също да установим a срок на годност на ключа. Но за криптиране на файлове стойността по подразбиране 'Никога не изтича" Това е достатъчно. Не искаме ключът ни да изтече, докато все още имате криптирани файлове.
След като приключим с конфигурацията, ще щракнем върху Създаване. Той се намира в долната част на прозореца.
В този момент ще трябва напишете нашата тайна парола.
Създадената парола може да се види на главния екран, в Опция за ключове GnuPG.
Износ на ключове
За да експортирате ключа, ще щракнем върху него и ще отидем в горното меню, до опцията File. След това ще потърсим опцията Експорт там, за да експортираме ключа. Добре е да запазите резервно копие на нашия ключ.
Изберете място и му дайте име. След това щракнете върху Експортиране.
Шифроване и дешифриране на файлове и папки
Сега можем да отворим файловия мениджър на Nautilus и криптиране на файлове и папки По прост начин.
за криптиране на файл или папка, ще щракнем с десния бутон върху него и ще потърсим Опция за криптиране.
Трябва да видите следния прозорец. Изберете вашата собствена парола ако искате само вие да можете да дешифрирате файлове и папки. Ако щракнем върху «Подпишете съобщението като«, Ще изберем нашата парола от падащото меню. Продължаваме, като щракнем върху OK.
Трябва да видите следния прозорец. Можем да изберем един от бутоните с опции, за да криптирайте всеки файл поотделно или шифровайте всичко и генерирайте един файл компресиран. За този пример ще избера тази последна опция. След като сте избрали, щракнете върху OK.
Сега ще трябва напишете нашата парола ключ.
Файлът трябва да бъде шифрован и да се генерират два нови файла, както можете да видите на екранната снимка по-долу. Файлът, завършващ на .pgp, е криптиран файл.
След изтриване на създадения .zip файл, за да дешифрирате .pgp файла и да възстановите файла, който току-що изтрихме, щракнете с десния бутон върху него и щракнете върху опцията "Отваря се с файл за дешифриране".
Трябва да поискате да въведете паролата и да ви върне .zip файла.
И ето как можем инсталирайте, конфигурирайте и използвайте SeaHorse на Ubuntu 18.04 по основен и бърз начин. Ако някой се нуждае от помощ как да използва Seahorse, може да се обърне към помощ на gnome.