По просьбам трудящихся пилим гайд по PGP. По порядку: термины, варианты реализации технологий, разбор на примере одной из реализаций.

📌 Термины — PGP (Pretty Good Privacy) — копирастский (закрытый код) софт для шифрования мыла — OpenPGP — открытый стандарт, в основе которого лежит комбинация алгоритмов асимметричного (шифрует 1 ключ, расшифровывает — другой) шифрования, ломать которые придётся дольше, чем существует вселенная — GPG (GNU Privacy Guard, GnuPG) — свободный софт, реализация вышеупомянутого стандарта — сегодня речь именно о нём — публичный ключ/сертификат — наш “логин/никнейм”, шифрует данные и подписывает мыло, чтобы Ваня не смог выдать себя за Джона — спамим его друзьям, пишем в граффити на ЖД-путях футере своего блога, публикуем на key-серверах — приватный ключ — наш “пароль”, дешифрует зашифрованные данные — храним его ультрабезопасно (в идеале на хардовых ключах типа yubikey)

📌 Графические клиенты GPGWindows, macOS, LinuxAndroidiOS (а здесь смотрим, где еще можно встретить GPG).

В целом это всё называют PGP, но сам PGP не нужен (да, взаимоисключающие параграфы). Итак, гайдик для нормисов на примере gpg4win: представим, что мы — Алиса Босконович — пишем Бобу мыло:

1. Ставим gpg4win, доп. компоненты: Kleopatra, GpgEX

2. Создаём пару ключей в Клеопатре через Ctrl+N (new) — пишем наши имя как в паспорте и мыло — в Advanced Settings должны быть выбраны ECDSA и ECDH со всем, что включает в себя 25519 — (для защиты украденного приватного ключа, если ситуация предусмотрена моделью угроз) отмечаем «Protect the generated key…» и в следующем окне вводим сильную пассфразу (много цифробукв в обоих регистрах + спецсимволы). Пара готова

3. Меняемся сертами с Бобом и сохраняем приватный ключ (для упрятывания подальше) — выделяем серт и жмём Ctrl+E (export), сохраняем — снова выделяем, ПКМ, Backup Secret Keys — меняемся сертами (не приватными ключами) с Бобом — серт Боба импортируем через Ctrl+I (import)

4. Дешифруем мыло Боба — зашифрованное Бобом мыло копируем и вставляем во вкладку Notepad, жмём Decrypt / Verify Notepad

5. Шифруем мыло для Боба — в ноутпаде пишем наше сообщение, в Recipients отмечаем Encrypt for others и в поле рядом находим Боба — жмём Sign / Encrypt Notepad, отправляем шифровку Бобу.

📌 Опрос Гайд навскидку рассчитан на большую часть аудитории, т.е. на виндузятников. Давайте посмотрим, кто вы у нас по гороскопу основной ОС: 😈 — Windows 🤪 — Linux 😇 — macOS

Свежее