SEGURIDAD INFORMÁTICA
CP2. Cifrado simétrico con
GnuPG
Lo primero que tenemos que hacer es crearnos un documento de texto cualquiera con el nombre de
Documento_Secreto. Una vez lo tenemos creado vamos al directorio del /Escritorio.
Una vez en directorio pondremos el siguiente comando para cifrar el contenido del documento:
Se nos creará en el directorio un nuevo documento que acaba en .gpg , si lo abres, verás que esta
encriptado.
Ahora lo encriptaremos en ASCII para ello pondremos el comando:
Y se nos creará otro archivo .asc , que estará encriptado en ASCII.
CP3. Cifrado asimétrico
Abrimos un terminal y ponemos el comando
gpg –gen-key
Te harán unas preguntas. En la primera tenemos que poner un 1, en la segunda 2048 y en la tercera
1m y por ultimo si. Lo siguiente que nos pedirá es un nombre y apellido, un correo y un comentario.
Le decimos que los datos son correctos o los cambiamos si hemos cometido algún error y nos
pedira una contraseña.
Una vez puesta la contraseña se empezara a crear la clave pública, para ello tenemos que trabajar en
alguna otra ventana o mover el ratón rápidamente para que coja bytes y los cree como clave.
1
SEGURIDAD INFORMÁTICA
CP4. Certificado de revocación
Para saber las claves, primero tenemos que hacer un
gpg -k
Para generar el certificado pondremos el comando
gpg –gen-revoke (y a continuación el nombre que habíamos dado anteriormente, andrea, en mi
caso)
Respondemos que si a la pregunta que nos hacen y debemos poner una razón por la que revocamos
el certificado. Nosotros pondremos un 0 (que quiere decir que no tienes ninguna razón)
A continuación nos pedira que demos una razón y escribiremos:
Este certificado se creó inmediatamente después de crear la clave. Hoy puede ser que este
comprometida o bien no vuelva a ser usada.
Por ultimo introducimos la contraseña y nos saldrá nuestro certificado de revocación.
CP5. Intercambiar claves con gpg
Primero vamos a un terminal y exportamos nuestra clave con el comando
gpg –export andrea
Ahora para exportarlo a un fichero escribiremos lo siguiente:
gpg –output [Link] –export andrea
Ahora tenemos nuestra clave publica en un documento para poder pasársela a quien nosotros
queramos.
Para ello haremos una conexión SSH con la persona que queramos con el comando
ssh alumno@[Link]
Nos pide la contraseña del otro ordenador y ya estariamos conectados.
Ahora haremos:
gpg –import [Link]
Y otra vez la contraseña, ya tendriamos la clave publica de nuestro compañero en el ordenador.
2
SEGURIDAD INFORMÁTICA
CP6. Firma digital
Esto nos sirve para firmar un documento y que se sepa que hemos sido nosotros y no otra persona.
Para ello iremos al terminal y escribiremos:
gpg –clearsing Documento_secreto
Introducimos la contraseña de siempre. Al final del proceso tendremos un archivo con extensión
asc.
Para firmar el certificado de forma binaria pondremos:
gpg -s Documento_secreto
Obtendremos un fichero ilegible, para poder abrirlo con el editor de textos le añadiremos a la orden
anterior -a.
Para firmar un documento en binario y tener la firma separada del documento pondremos:
gpg -b -a Documento_secreto