मैं GnuPG का उपयोग करने के लिए नया हूं और यह समझने की कोशिश कर रहा हूं कि इसका उपयोग कैसे करना है। मैंने गैर-तकनीकी लोगों के लिए GPG / PGP के स्पष्टीकरण को समझने के लिए लघु, आसान की समीक्षा की है ? , लेकिन अधिकांश गाइड पीजीपी को एक मशीन के नजरिए से समझाते हैं।
मैं तीन कंप्यूटिंग उपकरणों पर GnuPG का उपयोग करना चाहता हूं: एक लिनक्स पीसी, एक लिनक्स लैपटॉप और एक एंड्रॉइड फोन।
मौलिक उपयोग का मामला IMAP सेवा द्वारा प्रबंधित ईमेल को एन्क्रिप्ट / डिक्रिप्ट कर रहा है, इसलिए सभी उपकरणों को डिक्रिप्शन के लिए एक ही निजी कुंजी की आवश्यकता होती है।
मुझे लगता है कि मेरी पसंद हैं:
बस प्रत्येक डिवाइस पर कीरिंग के लिए मेरी सभी कुंजियों को कॉपी करें और सुरक्षा के लिए मुख्य रूप से निजी कुंजी पासवर्ड पर भरोसा करें।
मेरी पहचान का प्रतिनिधित्व करने के लिए एक मास्टर कुंजी (--gen- कुंजी) बनाएं, फिर ईमेल एन्क्रिप्ट / डिक्रिप्ट करने के लिए एक अलग डिस्पोजेबल कुंजी (फिर से --gen- कुंजी) बनाएं और मास्टर कुंजी के साथ हस्ताक्षरित करें। पूर्व केवल मेरे पीसी पर रहता है, बाद वाले को प्रत्येक डिवाइस पर वितरित किया जाता है। जब तक मेरे मोबाइल उपकरणों से समझौता नहीं किया जाता है, तब तक डिस्पोजेबल कुंजी वैध रहती है।
मैं अत्यधिक पागल हो सकता हूं और इसे और अधिक जटिल बना सकता हूं, लेकिन कृपया मुझे विनोद करें। मेरा मानना है कि अपने सभी अंडे एक टोकरी में नहीं डालें।
मास्टर कुंजी को मेरी डिजिटल पहचान माना जाता है। उस पहचान के इर्द-गिर्द भरोसे का निर्माण करने में बहुत प्रयास किया जाएगा, और मैं लापरवाही से अपनी कुंजी खोने की बजाय अपने व्यामोह की असुविधा को झेलूंगा और एक नई मास्टर कुंजी के आसपास विश्वास का निर्माण करना होगा (शायद यह उतना बुरा नहीं है जितना मैं। सोचो, लेकिन मैं इसके लिए नया हूं) ।
मैं अपने पीसी से अपने लैपटॉप या अपने फोन को खोने की अधिक संभावना है। यदि नुकसान == समझौता होता है, तो मैं अपने मास्टर की-जोड़ी की तुलना में एक डिस्पोजेबल की-पेयर (जिसे मैं निरस्त कर सकता हूं) खो सकता हूं। मैं हमेशा अपने मास्टर कुंजी का विश्वास एक नई डिस्पोजेबल कुंजी पर दे सकता हूं।
वास्तव में लंबे प्रश्न के लिए क्षमा करें। :-)
टी एल; डॉ
क्या मेरे मास्टर को कई उपकरणों पर निजी कुंजी संग्रहीत करने के लिए पर्याप्त सुरक्षा है?
क्या विकल्प # 2 के लिए मेरी योजना संभव है? क्या मुझे कुछ गलत लगा या इसमें सुधार किया जा सकता है?
यदि विकल्प # 2 एक बुरा विचार है, तो कई उपकरणों में एकल उपयोगकर्ता के लिए GnuPG का उपयोग करते समय सबसे अच्छे अभ्यास क्या हैं?