Versión 5.5
Para
Windows 95/NT
Guía del Usuario
Versión Gratuita [Freeware]
Network Associates, Inc.
Traducción al castellano para la versión 5.5.3i Internacional
Copyright © 1990-1998 Network Associates, Inc. y sus compañías afiliadas. Todos los derechos reservados.
PGP* for Personal Privacy para Windows/Diffie-Hellman Versión 5.5.5
PGP y Pretty Good Privacy son marcas comerciales registradas de Network Associates, Inc. y sus compañías afiliadas.
El Producto Software puede usar algoritmos de clave pública descritos en las patentes de EEUU números 4.200.770, 4.218.582, 4.405.829 y 4.424.414, lincenciados exclusivamente por Public Key Partners; el algoritmo de cifrado criptográfico IDEA (tm) descrito en la patente de EEUU número 5.214.703, licenciado por Ascom Tech AG, Algoritmo de Cifrado CAST, licenciado por Northern Telecom, Ltd. IDEA es una marca comercial de Ascom Tech AG. El Producto de Software puede asimismo incluir cualquiera de lo que sigue: código de compresión provisto por Mark Adler y Jean-loup Gailly, usado con permiso de la implementación gratuita Info-ZIP; software LDAP provisto por cortesía de la Universidad de Michigan en Ann Arbor, Copyright © 1992-1996 Regentes de la Universidad de Michigan, todos los derechos reservados; software DB 2.0 que tiene Copyright © 1990, 1993, 1994, 1995, 1996, 1997 Sleepycat Software Inc., todos los derechos reservados; software desarrollado por el Grupo Apache para uso en el proyecto de servidor HTTP Apache (http://www.apache.org/), Copyright © 1995-1997 The Apache Group, todos los derechos reservados. Network Associates, Inc. y sus compañías afiliadas pueden tener patentes y/o aplicaciones de patentes pendientes que cubran materiales en este software o su documentación; arreglos en este software o documentación no le dan a usted ninguna licencia a estas patentes.
Vea los archivos de textos incluidos en el software, o el emplazamiento web de Network Associates, para más información. El software provisto con esta documentación está licenciado a usted para su uso individual bajo los términos del Acuerdo de Licencia para Usuario Final y la Garantía Limitada provistos con el software. La información de este documento es susceptible de cambios sin previo aviso. Network Associates, Inc. no garantiza que la información se ajuste a los requerimientos de usted, o que la información esté libre de errores. La información puede incluir inexactitudes técnicas o errores tipográficos. Puede que se hagan cambios a la información e incorporados en nuevas ediciones de este documento, si y cuando sean hechas disponibles por Network Associates, Inc.
Nota: Algunos países tienen leyes y reglamentaciones acerca del uso y la exportación de productos criptográficos; por favor, consulte a las autoridades locales de su gobierno para más detalles. Caso de tener cualquier pregunta acerca de estos términos y condiciones, o si desea contactar con Network Associates, Inc. por cualquier razón, por favor escriba a:
Network Associates, Inc. Customer Service
2805 Bowers Avenue http://www.nai.com
Santa Clara, CA 95051-0963
* se utiliza a veces en vez de (R) para marcas registradas para proteger marcas registradas fuera de los EEUU.
GARANTÍA LIMITADA
Garantía Limitada. Network Associates garantiza que el Producto Software funcionará substancialmente de acuerdo con los materiales escritos acompañantes durante un período de sesenta (60) días desde la fecha de adquisición original. Con la extensión permitida por la ley aplicable, las garantías implícitas en el Producto Software, de haberlas, están limitadas a ese período de sesenta (60) días. Algunas jurisdicciones no permiten limitaciones de duración en garantías implícitas, así que la limitación arriba indicada puede no ser aplicable en su caso.
Recursos del cliente. La completa responsabilidad de Network Associates y de sus distribuidores, y su recurso exclusivo, será, a elección de Network Associates, o bien (a) devolución del precio de adquisición pagado por la licencia, si lo hay, o (b) reparación o reemplazo del Producto Software que no satisfaga la garantía limitada de Network Associates y que se devuelva a Network Associates a cargo del cliente con una copia de su factura. Esta garantía limitada es nula si el fallo del Producto Software es el resultado de un accidente, de abuso o de aplicación incorrecta. Cualquier Producto Software reparado o reemplazado se garantizará por el período restante de validez de la garantía original o por treinta (30) días, lo que sea más largo. Fuera de los Estados Unidos, ni estos recursos ni servicio de soporte técnico a productos ofrecidos por Network Associates están disponibles sin una prueba de compra de una fuente internacional autorizada y puede no estar disponible en Network Associates por el acatamiento de las restricciones según las leyes y regulaciones de exportaciones de EE.UU.
NINGUNA OTRA GARANTÍA. EN LA MÁXIMA EXTENSIÓN PERMITIDA POR LA LEY APLICABLE, Y EXCEPTO PARA LAS GARANTÍAS LIMITADAS ESTABLECIDAS AQUÍ, EL SOFTWARE Y LA DOCUMENTACIÓN SE PROPORCIONAL "TAL CUAL" Y NETWORK ASSOCIATES Y SUS DISTRIBUIDORES RECHAZAN CUALQUIER OTRA GARANTÍA, O CONDICIÓN, EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADAS A, GARANTÍAS IMPLÍCITAS DE COMERCIALIZACIÓN, IDONEIDAD PARA UN PROPÓSITO PARTICULAR, CONFORMIDAD CON LA DESCRIPCIÓN, TÍTULO Y NO INFRACCIÓN DE DERECHOS DE TERCERAS PARTES, Y LA PROVISIÓN DE O FALTA DE PROVISIÓN DE SERVICIOS DE ASISTENCIA. ESTA GARANTÍA LIMITADA LE DA A USTED DERECHOS LEGALES ESPECÍFICOS. PUEDE TENER OTROS, QUE VARÍEN DE JURISDICCIÓN EN JURISDICCIÓN.
LIMITACIÓN DE RESPONSABILIDAD. EN LA MÁXIMA EXTENSIÓN PERMITIDA POR LA LEY APLICABLE, EN NINGÚN CASO NETWORK ASSOCIATES O SUS DISTRIBUIDORES SERÁN RESPONSABLES DE CUALQUIER DAÑO INDIRECTO, INCIDENTAL, CONSECUENTE, ESPECIAL O EJEMPLAR, O PÉRDIDA DE BENEFICIOS DE NINGÚN TIPO (INCLUYENDO, SIN LIMITACIÓN, DAÑOS POR PÉRDIDA DE BENEFICIOS DE NEGOCIOS, INTERRUPCIÓN DE NEGOCIOS, PÉRDIDA DE INFORMACIÓN DE NEGOCIOS, O CUALQUIER PÉRDIDA PECUNIARIA) SURGIDA DEL USO O IMPOSIBILIDAD DE USO DEL PRODUCTO SOFTWARE O LA NO PROVISIÓN DE SERVICIOS DE ASISTENCIA TÉCNICA, INCLUSO SI NETWORK ASSOCIATES HA SIDO ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS. EN CUALQUIER CASO, LA RESPONSABILIDAD CUMULATIVA Y COMPLETA DE NETWORK ASSOCIATES CON USTED O CON CUALQUIER OTRA PARTE POR CUALQUIER PÉRDIDA O DAÑO RESULTANTE DE ALGUNA RECLAMACIÓN, DEMANDA O ACCIÓN SURGIDA O REFERENTE A ESTE ACUERDO NO EXCEDERÁ EL PRECIO DE ADQUISICIÓN PAGADO POR ESTA LICENCIA. COMO ALGUNAS JURISDICCIONES NO PERMITEN LA EXCLUSIÓN O LA LIMITACIÓN DE LA RESPONSABILIDAD, LAS LIMITACIONES ARRIBA MENCIONADAS PUEDEN NO SER APLICABLES EN SU CASO.
Contenido
Prefacio ................................................................................................. ix
Convenios usados en este documento ........................................................ ix
Para más información ............................................................................... ix
Desde la Web .......................................................................................... ix
Soporte técnico ........................................................................................ xSe agradece su colaboración ..................................................................... x
Lectura básica recomendada .................................................................... x
Otra bibliografía ........................................................................................ xi
Contenido de este manual ........................................................................ xi
Capítulo 1: Introducción ........................................................................ 12
Lo nuevo en PGP versión 5.5 .................................................................... 12
Lo nuevo en la documentación de PGP versión 5.5 ..................................... 12
Cómo usar PGP ....................................................................................... 13
Repaso rápido ......................................................................................... 13
Creación de un par de claves .................................................................... 14
Intercambio de claves públicas con otros usuarios ..................................... 14
Validación de sus claves ........................................................................... 14
Cifrado y firma de sus mensajes de correo electrónico y archivos .............. 15
Descifrado y verificación de sus mensajes de correo electrónico y archivos 15
Tachado irreversible de archivos ............................................................... 15
Capítulo 2: Puesta en Marcha .............................................................. 16
Requerimientos de sistema .................................................................... 16
Compatibilidad con otras versiones ......................................................... 16
PGP for Personal Privacy ...................................................................... 17
PGP for email and files ........................................................................... 17PGP/MIME, su uso ................................................................................ 18
Actualización desde una versión anterior ................................................. 18
PGP Versión 2.6.2 o 2.7.1; actualización .................................................. 18
PGPmail 4.0; actualización ....................................................................... 19
PGPmail 4.5; actualización ....................................................................... 19
PGP versión 5.0; actualización ................................................................. 20
PGP versión 5.5; instalación .................................................................... 21
Desde un CD ROM .................................................................................. 21
Desde el sitio Web de Network Associates ............................................... 22
Uso de PGP ........................................................................................... 22
Barra de tareas de Windows; uso desde .................................................... 22Aplicaciones de correo electrónico, cómo usar PGP desde ......................... 24
Explorador de Windows, uso de PGP desde ............................................. 25
Destinatarios, cómo seleccionarlos ........................................................... 25
Atajos .................................................................................................... 25
Iconos de PGPkeys, definiciones .............................................................. 26
Capítulo 3: Creación e Intercambio de Claves ...................................... 28
Conceptos clave ...................................................................................... 28
Par de claves ............................................................................................ 28
Frase de contraseña, cómo recordarla ....................................................... 32
Protección de la clave .............................................................................. 33
Distribución de su clave pública ............................................................... 34
Servidor de claves, hacer disponible su clave pública ................................ 34
Inclusión de su clave pública en un mensaje de correo electrónico ............. 35
Exportación de su clave pública a un archivo ............................................ 36
Obtención de las claves públicas de otros ................................................ 36
Obtención de claves públicas mediante un servidor de claves .................... 37
Adición de claves públicas desde sus mensajes de correo electrónico ........ 38
Importación de una clave pública desde un archivo ................................... 39
Verificación de la autenticidad de una clave ............................................. 39
Obtención de claves a través de presentadores de confianza ...................... 40
Capítulo 4: Envío y Recepción de Correo Electrónico Privado ................ 41
Cifrado y firma de mensajes de correo electrónico ..................................... 41Cifrado y firma con aplicaciones soportadas de correo electrónico ............. 41
Descifrado y verificación de mensajes de correo electrónico ..................... 43
Descifrado y verificación con aplicaciones soportadas de correo electrónico 43
PGPlog ............................................................................................... 44Grupos de destinatarios ....................................................................... 45
Capítulo 5: Uso de PGP para Almacenamiento Seguro de Archivos ........ 47
Uso de PGP para cifrar y descifrar archivos ............................................. 47
Cifrado y firma por medio del portapapeles ............................................... 47
Descifrado y verificación por medio del portapapeles ................................ 49
Cifrado y firma desde el Explorador de Windows ..................................... 49
Descifrado y verificación desde el Explorador de Windows ...................... 51
Funciones de PGP desde el Explorador de Windows ........................... 52
Tachado de archivos ................................................................................ 53
Capítulo 6: Administración de Claves y Configuración de Preferencias . 54
Administración de sus claves .............................................................. 54
La ventana de PGPkeys ...................................................................... 55
Atributos en PGPkeys, definiciones .......................................................... 56
Propiedades de una clave .......................................................................... 58
Par de claves predeterminado ................................................................... 59
Nuevo nombre o dirección de usuario, añadir ........................................... 59Huella de una clave, comprobación ........................................................... 60
Firmar una clave pública ........................................................................... 60
Nivel de confianza para validaciones de clave ........................................... 62
Inhabilitación y habilitación de claves ....................................................... 62
Eliminación de una clave o firma .............................................................. 63
Cambio de contraseña .............................................................................. 63
Importación y exportación de claves ......................................................... 64
Revocación de una clave .......................................................................... 65
Configuración de sus preferencias ....................................................... 66
Preferencias generales .............................................................................. 66
Preferencias de archivos ........................................................................... 68
Preferencias de correo electrónico ............................................................ 69Preferencias del servidor de claves ............................................................ 70
Preferencias avanzadas ............................................................................. 71
Acerca de la búsqueda de claves ......................................................... 72
Búsqueda de la clave de un usuario, procedimiento ................................... 72
Capítulo 7: Solución de Problemas ............................................................ 74
Capítulo 8: Aspectos de Seguridad y Vulnerabilidades ............................ 77
Por qué escribí PGP ............................................................................ 77Fundamentos del cifrado ..................................................................... 81
Cómo funciona la criptografía de clave pública ......................................... 82
Cómo se cifran archivos y mensajes .......................................................... 83
Los algoritmos simétricos de PGP ............................................................ 84
Compresión de datos ................................................................................ 86
Acerca de los números aleatorios usados como claves de sesión ............... 86
Cómo funciona el descifrado .................................................................... 87
Cómo funciona la firma digital .................................................................. 87
Claves públicas, cómo protegerlas contra alteraciones .............................. 90
¿Cómo controla PGP qué claves son válidas? ........................................... 93
Cómo evitar la exposición de sus claves privadas ...................................... 95
Cuidado con el aceite de serpiente ...................................................... 97
Vulnerabilidades ................................................................................. 101
Contraseña y clave privada comprometidas ............................................... 101
Alteración de claves públicas .................................................................... 102
Archivos no del todo borrados ................................................................. 102
Fugas en la seguridad ............................................................................... 105
Ataques Tempest ...................................................................................... 105 Protección contra fechados falsos ............................................................. 105Exposición en sistemas multiusuario ......................................................... 106
Análisis de tráfico ..................................................................................... 107
Criptoanálisis .......................................................................................... 107
Envío desde MacOS a Windows ......................................................... 109
MacBinary: Sí .......................................................................................... 109MacBinary: No ......................................................................................... 109
MacBinary: Inteligente ............................................................................. 110
Recepción de archivos Windows en MacOS ....................................... 111
Aplicaciones soportadas ............................................................ 111
Glosario ....................................................................................................... 113
Índice ........................................................................................................... 117
Prefacio
Este libro describe cómo usar PGP® for Personal Privacy [PGP® para la Privacidad Personal] para Windows 95 y NT, Versión 5.5. PGP Versión 5.5 tiene nuevas opciones, descritas en el Capítulo 1.
Véase "Qué hay en este libro", al final del Prefacio, para más información sobre cada Capítulo.
Convenios usados en este documento
Tipos de notas:
Las notas proporcionan información adicional sobre cómo usar PGP... por ejemplo, si usted no está usando PGP/MIME, debe cifrar cualquier archivo que desee enviar como adjuntos desde el Explorador de Windows antes de enviar su mensaje.
Las sugerencias proporcionan guías para usar PGP eficientemente... por ejemplo, cómo usar una frase de contraseña útil.
Si usted usa Tachar PGP para borrar un atajo de Windows a una aplicación, también está borrando la propia aplicación.
Para más información
Hay diversos procedimientos para averiguar más sobre Network Associates y sus productos
Desde la Web
El sitio Web de Network Associates, Inc. proporciona información sobre nuestra organización, nuestros productos, actualizaciones de productos y temas relacionados, tales como Asuntos de Privacidad. Visítenos en:
http://www.nai.com
También puede localizarnos desde AOL y Compuserve como:
Go NAI
Soporte Técnico
PGP no facilita Soporte Técnico para sus productos gratuitos [freeware]. Visite nuestra página web en http://www.nai.com para información sobre cómo adquirir nuestros productos.
Se agradece su colaboración
Mejoramos continuamente PGP y agradecemos las aportaciones de los clientes al diseñar nuevas versiones. Apreciamos su interés en PGP y sus ideas sobre contenidos y funciones de productos. Aportaciones como la suya nos ayudan a desarrollar programas y servicios más ricos y sencillos de usar. Si bien no podemos incorporar todas las sugerencias, daremos a sus aportaciones una seria consideración al desarrollar productos futuros.
Si desea hacernos llegar sus ideas, por favor envíenos un mensaje de correo electrónico a win-doc[arroba]pgp.com
Lectura básica recomendada
Bacard, Andre Computer Privacy Handbook, Peachpit Press, 1995
Garfinkel, Simson Pretty Good Privacy, O´Reilly & Associates 1995
Schneier, Bruce Applied Cryptography: Protocols, Algorithms and Source Code in C, Second Edition, John Wiley & Sons, 1996
Schneier, Bruce Email Security, John Wiley & Sons, 1995
Stallings, William Protect Your Privacy, Prentice-Hall, 1994
Otra bibliografía
Lai, Xueia, "On the Design and Security of Block Ciphers," Institute for Signal and Information Processing, ETH-Zentrum, Zurich, Suiza, 1992
Lai, Xueia, Massey, James L., y Murphy, Sean "Markov Ciphers and Differential Cryptanalysis," Advances in Cryptology – EUROCRYPT´91
Rivest, Ronald, "The MD5 Message Digest Algorithm" MIT Laboratory for Computer Science, 1991
Wallich, Paul "Electronic Envelopes" Scientific American, Feb. 1993, página 20
Zimmermann, Philip "A Proposed Standard Format for RSA Cryptosystems" Advances in Computer Security, Vol. III, editado por Rein Turn Artech House, 1988
Contenido de este manual
El Capítulo 1 presenta el programa PGP y proporciona un repaso rápido.
El Capítulo 2 describe cómo instalar y ejecutar PGP.
El Capítulo 3 describe cómo hacer e intercambiar claves PGP.
El Capítulo 4 describe cómo usar PGP para enviar y recibir correo electrónico privado. Asimismo discute cómo usar PGP para enviar correo electrónico cifrado a grupos de personas.
El Capítulo 5 describe cómo usar PGP para almacenar datos de forma segura en su equipo informático o servidor de archivos, y explica cómo usar Tachar PGP [PGP Wipe].
El Capítulo 6 describe cómo establecer las preferencias de PGP.
El Capítulo 7 contiene mensajes de error para la corrección de problemas en PGP.
El Capítulo 8 fue escrito por Phil Zimmerman, fundador de PGP, y describe la seguridad y las vulnerabilidades de la protección de datos.
El apéndice A discute cómo PGP trata con la transferencia de archivos entre los sistemas operativos Macintosh y Windows.
El glosario contiene definiciones de términos usados en esta guía.
Capítulo 1
Introducción
¡Bienvenido a PGP! Con PGP for Personal Privacy [PGP para la Privacidad Personal], usted puede proteger de un modo fácil y seguro la privacidad de sus mensajes de correo electrónico y archivos adjuntos, cifrándolos de modo que solamente los destinatarios puedan leerlos. También puede firmar digitalmente mensajes y archivos, asegurando su autenticidad. Un mensaje firmado verifica que la información en él no ha sido adulterada de ningún modo.
Lo nuevo en PGP Versión 5.5
PGP Versión 5.5 incluye estas nuevas características:
* Usted puede crear grupos de destinatarios, en los que selecciona las claves de un grupo de personas y cifra el correo a todas ellas simultáneamente.
* Nueva capacidad de integración para servidor de claves que puede usar para guardar, buscar y sincronizar claves automáticamente.
* Una nueva ventana Buscar Clave que puede usar para localizar claves en servidores remotos con la misma interfaz de usuario que usa para buscar en su archivo de claves.
* Nuevo PGPkeys que puede usar para cifrar, firmar, descifrar, verificar o borrar de modo irreversible desde el Explorador de Windows.
* Una opción Tachar [Wipe] PGP que sobrescribe archivos de modo que no puedan ser recuperados con herramientas de software.
* Un menú Ver configurable que proporciona información sobre las claves de su archivo de claves.
Lo nuevo en la documentación de PGP Versión 5.5
Esta guía contiene información sobre PGP Versión 5.5. La documentación de PGP tiene las siguientes características nuevas:
* Los manuales de usuario contienen información conceptual y procedimientos para el uso de PGP. La Ayuda en línea es escrita de manera específica para cada complemento de programa [plug-in], y contiene información más detallada sobre cómo usarlo.
* PGP Versión 5.5 para Windows incluye Ayuda en línea, y una copia electrónica de la documentación está disponible en formato Adobe Acrobat en el CD ROM PGP Versión 5.5.
Cómo usar PGP
Uno de los modos más convenientes de usar PGP es a través de una de las aplicaciones de correo electrónico soportada por los complementos PGP. Con estas aplicaciones, usted puede cifrar y firmar, así como descifrar y verificar mensajes, mientras redacta y lee su correo con el clic de un botón.
Si usted está usando una aplicación de correo electrónico que no es soportada por los complementos PGP, puede usar PGPtools para realizar las funciones PGP en archivos. También puede usar PGP para cifrar y firmar archivos del disco duro de su equipo para guardarlos en forma segura de modo que datos sensibles no puedan ser recuperados por otros.
Repaso rápido
PGP está basado en una tecnología de cifrado ampliamente aceptada conocida como criptografía de clave pública, en la cual dos claves complementarias llamadas par de claves, son usadas para mantener comunicaciones seguras. De ellas, una es una clave privada a la cual solamente usted tiene acceso, y la otra es una clave pública que usted intercambia libremente con otros usuarios PGP. Ambas claves, su clave privada y su clave pública, son guardadas en archivos de claves, siendo accesibles desde la ventana PGPkeys. Es desde esta ventana que usted realiza todas sus funciones de administración de claves.
Para enviar a alguien un mensaje de correo electrónico privado, usted usa una copia de la clave pública de esa persona para cifrar la información, la cual solamente podrá ser descifrada usando la clave privada de esa persona. Al contrario, cuando alguien desea enviarle correo cifrado usa una copia de la clave pública de usted para cifrar los datos, los cuales solamente usted podrá descifrar usando su clave privada. También puede usar PGP para cifrar o firmar archivos que son guardados en su equipo, para autenticar que no han sido alterados.
Usted también puede usar su clave privada para firmar el correo electrónico dirigido a otros o para firmar archivos para autenticarlos. Los destinatarios pueden entonces usar una copia de la clave pública suya para asegurarse que fue realmente usted quien envió el mensaje de correo electrónico, y que no fue alterado mientras estaba en tránsito. Cuando alguien le envía un mensaje de correo electrónico con una firma digital, usted usa una copia de la clave pública de esa persona para comprobar la firma digital y asegurarse que nadie haya adulterado el contenido del mensaje.
Con el programa PGP usted puede crear y administrar fácilmente sus claves y acceder a todas las funciones para cifrar y firmar, así como descifrar y verificar sus mensajes de correo electrónico, archivos, y archivos adjuntos.
El resto de esta sección echa una rápida mirada a los procedimientos que usted normalmente sigue al usar PGP. Para más detalles concernientes a cualquiera de estos procedimientos, refiérase a los Capítulos apropiados de este libro.
Creación de un par de claves
Antes de empezar a usar PGP, usted necesita generar un par de claves. Un par de claves PGP está compuesto de una clave privada a la cual solamente usted tiene acceso, y una clave pública que usted puede copiar y hacer disponible libremente a cualquiera con quien intercambie información.
Usted tiene la opción de crear un nuevo par de claves inmediatamente después de haber finalizado el procedimiento de instalación de PGP, o puede hacerlo en cualquier momento abriendo la aplicación PGPkeys.
Intercambio de claves públicas con otros usuarios
Después de haber creado un par de claves, puede empezar a intercambiar correspondencia con otros usuarios de PGP. Usted necesitará una copia de la clave pública de ellos, y ellos necesitarán una copia de la suya. Su clave pública es un simple bloque de texto, de modo que es fácil intercambiar claves con cualquiera. Usted puede incluir su clave pública en un mensaje de correo electrónico, copiarla a un archivo, o publicarla en un servidor de claves público o corporativo donde cualquiera pueda obtener una copia cuando la necesite.
Validación de sus claves
Una vez obtenida una copia de la clave pública de alguien, puede agregarla a su archivo de claves públicas. Debería entonces asegurarse que la clave no ha sido alterada, y que realmente pertenece al usuario deseado. Para ello debe comparar la huella única de su copia de la clave pública de esa persona, con la huella de la clave original de esa persona. Cuando esté seguro que tiene una clave pública válida, fírmela para indicar que su uso es seguro. Además, usted puede conceder al usuario de la clave un nivel de confianza que indica cuánta confianza tiene usted en esa persona para garantizar la autenticidad de la clave pública de otra persona.
Cifrado y firma de sus mensajes de correo electrónico y archivos
Después de haber generado su par de claves y haber intercambiado claves públicas, puede empezar a cifrar y firmar mensajes de correo electrónico y archivos.
* Si está usando una aplicación de correo electrónico soportada por los complementos PGP, puede cifrar y firmar sus mensajes seleccionando las opciones apropiadas desde la barra de herramientas de su aplicación.
* Si su aplicación de correo electrónico no está soportada por los complementos PGP, puede copiar el mensaje al portapapeles y realizar desde allí las funciones apropiadas. También puede cifrar y firmar archivos desde el Explorador de Windows antes de adjuntarlos a su correo electrónico. El cifrado asegura que solamente usted y los destinatarios pueden descifrar el contenido de los archivos; la firma asegura que cualquier alteración será rápidamente advertida.
Descifrado y verificación de sus mensajes de correo electrónico y archivos
Cuando alguien le envía correo electrónico cifrado, usted puede descifrar el contenido y verificar cualquier firma agregada para asegurarse que los datos fueron originados por el presunto remitente y que no fueron alterados.
* Si está usando una aplicación de correo electrónico que es soportada por los complementos PGP, puede descifrar y verificar sus mensajes seleccionando las opciones apropiadas desde la barra de herramientas de su aplicación.
* Si su aplicación de correo electrónico no está soportada por los complementos PGP, puede copiar el mensaje al portapapeles y realizar las funciones apropiadas desde allí. Si desea descifrar y verificar los archivos adjuntos, puede hacerlo desde el Explorador de Windows. También puede descifrar archivos cifrados guardados en su equipo, y verificar archivos firmados para asegurarse que no han sido modificados.
Tachado irreversible de archivos
Cuando necesite borrar permanentemente un archivo, puede usar la opción Tachar [Wipe] para asegurarse que el archivo sea irrecuperable. El archivo es entonces inmediatamente sobrescrito de modo que no pueda ser recuperado usando herramientas de recuperación de datos.
Capítulo 2
Puesta en Marcha
Este Capítulo explica cómo hacer funcionar PGP, y proporciona una vista rápida a los procedimientos que usted normalmente sigue al usar el producto. También contiene una tabla de los iconos usados con PGPkeys.
Requerimientos de sistema
Estos son los requerimientos de sistema para instalar PGP Versión 5.5:
* Windows 95 o NT
* 8 MB de RAM
* 15 MB de espacio en el disco duro
Compatibilidad con otras versiones
PGP pasó por muchas revisiones desde que fue publicado como producto de dominio público por Phil Zimmermann en 1991. Aunque esta versión de PGP presenta una diferencia importante con el programa original e incorpora una interfaz de usuario completamente nueva, ha sido diseñada para ser compatible con las versiones anteriores de PGP. Esto significa que usted puede intercambiar correo electrónico seguro con personas que todavía están usando estas versiones más antiguas del producto:
* PGP 2.6 (Distribuidas por el MIT)
* PGP 2.7x para Macintosh (Publicada por Via Crypt)
* PGP 4.0 (Publicada por Via Crypt)
* PGP 4.5 (Publicada por PGP, Inc.)
* PGP for Personal Privacy, Versión 5.0
* PGP for Business Security, Versión 5.5
PGP for Personal Privacy
PGP for Personal Privacy Versión 5.5 soporta el uso de un tipo de clave: Diffie-Hellman/DSS. Usando PGP Versión 5.5 for Personal Privacy, usted solamente puede crear claves que usen tecnologías de cifrado Diffie-Hellman y de firma digital DSS. La porción DSS de la clave es usada para firmar, y la Diffie-Hellman para el cifrado.
No se pueden usar claves RSA existentes para descifrar y verificar mensajes o archivos cifrados o firmados, ni tampoco generar claves RSA nuevas. Usando esta versión de PGP para Privacidad personal, no puede usar claves ya existentes que fueron creados usando algoritmos de cifrado RSA. Si usted está intercambiado mensajes de correo electrónico o archivos con personas que usan una versión más antigua de PGP, deberían actualizarse a una de las versiones de PGP más nuevas para aprovecharse de las nuevas interfases de usuario y opciones.
[Nota de Traducción: La versión PGP Internacional 5.5.3i sí tiene la opción de generar, usar y administrar claves tipo RSA]
PGP for email and files
PGP for email and files Versión 5.5 es un producto diseñado para ser usado en entorno empresarial. Usted debería estar al tanto de algunas características que contiene si piensa mantener correspondencia con personas que lo usan. PGP for email and files ofrece una Clave de Firma Corporativa y Claves de Descifrado Adicionales Entrante y Saliente.
Una Clave de Firma Corporativa es una clave pública que es diseñada como la clave de la empresa en la cual todos los usuarios pueden confiar para firmar otras claves.
Las Claves de Descifrado Adicionales son claves que permiten que bajo ciertas circunstancias el personal de seguridad descifre mensajes que hayan sido enviados por o hacia empleados de la empresa. La Clave de Descifrado Adicional Entrante hace que el correo cifrado enviado al personal de una empresa también sea cifrado a la Clave de Descifrado Adicional. La Clave de Descifrado Adicional Saliente hace que el correo enviado por personal de la empresa también sea cifrado con la Clave de Descifrado Adicional Saliente. Usted puede usar el menú Propiedades de Clave para determinar si una clave contiene una Clave de Descifrado Adicional asociada con ella, y será alertado si está cifrando a una clave que contiene una Clave de Descifrado Adicional.
PGP/MIME, su uso
PGP/MIME es una norma para algunos de los complementos PGP que integran las funciones PGP directamente a las aplicaciones de correo electrónico populares. Si usted está usando una aplicación de correo electrónico que es soportada por uno de los complementos que ofrecen PGP/MIME, será capaz de cifrar y firmar, así como descifrar y autenticar automáticamente sus mensajes de correo electrónico y archivos adjuntos cuando envíe o reciba su correo electrónico.
Sin embargo, antes de enviar correo electrónico PGP/MIME verifique que los destinatarios estén usando una aplicación de correo electrónico que soporte esta norma, porque si no es así podrían tener dificultades para descifrar y autenticar sus mensajes. También puede cifrar mensajes y archivos sin usar PGP MIME. Para ello deje sin seleccionar esta opción en el menú Preferencias.
Actualización desde una versión anterior
Si está actualizando desde una versión anterior de PGP (sea de PGP Inc. o Via Crypt), antes de instalar PGP podría desear borrar los archivos de programa antiguos para liberar espacio de disco. Sin embargo, deberá tener cuidado de no borrar los archivos de claves privadas y públicas usados para guardar cualquier clave que usted pudiera haber creado o recogido mientras usaba la versión anterior. Cuando usted instala PGP, tiene la opción de mantener sus archivos de claves públicas y privadas para evitarle la molestia de tener que importarlas desde sus archivos de claves antiguos. Para actualizar desde una versión anterior, siga los pasos indicados en esta sección:
PGP Versión 2.6.2 o 2.7.1; actualización
1. Asegúrese de haber salido de todos los programas que hubiera estado usando en su equipo.
2. Haga copias de seguridad de sus archivos de claves PGP antiguos en otra unidad de volumen. Sus claves públicas están guardadas en pubring.pgp y sus claves privadas en secring.pgp.
Puede que usted desee hacer dos copias de seguridad separadas de sus archivos de clave en dos disquetes diferentes como para estar seguro. Sea especialmente cuidadoso en no perder su archivo de claves privadas, o nunca más podrá descifrar mensajes de correo electrónico o archivos adjuntos cifrados con las claves perdidas.
3. Cuando haya hecho una copia de seguridad de sus archivos de claves antiguos, borre o archive de su disco duro el programa PGP 2.6.2. Aquí tiene dos opciones:
Borrar manualmente el directorio PGP262 y todo su contenido.
Borrar manualmente el archivo de programa pgp.exe (2.6.2) y archivar los archivos restantes, especialmente los archivos de claves y config.txt.
Si obtiene una copia de la nueva versión actualizada PGP 2.6.4 del MIT, su antiguo software 2.6.x podrá leer las claves RSA en los nuevos archivos de claves 5.0, y no fallará cuando encuentre los nuevos formatos de claves DSS/Diffie-Hellman.
4. Instale PGP 5.5 usando el ejecutable InstallShield provisto.
5. Cuando el programa de instalación le pregunte si tiene archivos de claves existentes marque Sí, ubique sus archivos de claves 2.6.2 antiguos, y siga las instrucciones para copiar esas claves a sus archivos de claves PGP 5.5 nuevos.
6. Reinicie su equipo.
PGPmail 4.0; actualización
Este proceso es el mismo que con PGP 2.6.2 (PGP Via Crypt debe ser borrado o archivado manualmente). Asegúrese de guardar copias de seguridad de sus archivos de claves. Vea también el archivo ReadMe de PGP 4.0.1 para Unix y DOS, los cuales describen la versión actualizada para leer los archivos de claves PGP 5.5 con el programa Via Crypt antiguo.
PGPmail 4.5; actualización
1. Asegúrese de haber salido de todos los programas y procesos que estaba usando en su equipo.
2. Si el proceso PGP Enclyptor (enclypt_32.exe) está activo, finalícelo de modo que pueda ser desinstalado.
Para determinar si está activo el Enclyptor, busque su paleta flotante o su icono minimizado en la barra de tareas. También puede usar Control+Alt+Supr para desplegar el Administrador de Tareas, seleccionar el proceso The Enclyptor, y hacer clic sobre el botón Finalizar la tarea.
3. Desde el menú Inicio, seleccione Configuración, Panel de control.
4. Haga doble clic en Agregar o quitar programas.
5. Seleccione PGPmail 4.5
6. Haga clic sobre el botón Agregar/Quitar. La utilidad Desinstalar borra automáticamente todos los archivos necesarios, y actualiza su archivo de Registro de Windows.
Si durante la desinstalación se le pidiera borrar algunos archivos .dll, conteste Aceptar; es seguro quitarlos. El programa que instala PGP 5.5 instalará nuevas versiones de esos archivos.
7. Haga clic en Aceptar para completar la desinstalación y cerrar la ventana Agregar o quitar programas cuando esté completa.
8. Use la utilidad InstallShield para instalar el nuevo programa 5.5. Aunque no es obligatorio, se recomienda instalar en el directorio de instalación predeterminado.
9. Cuando el programa de instalación le pregunte si tiene archivos de claves existentes haga clic en Sí, localice sus archivos de claves PGP 4.5 antiguos, y siga las instrucciones para copiar esas claves a sus nuevos archivos de claves PGP 5.5.
10. Reinicie su equipo.
PGP Versión 5.0; actualización
1. Asegúrese de haber salido de todos los programas y procesos que estaba usando en su equipo.
2. Finalice PGPtray si estuviera activo.
Para determinar si está activo PGPtray, busque en la barra de tareas un pequeño icono de un sobre PGP: si está presente, PGPtray está activo. Para finalizar la tarea, haga clic sobre el icono PGPtray y seleccione el comando Salir PGPtray al final del menú. También puede usar Control+Alt+Supr para desplegar el Administrador de Tareas, seleccionar el proceso PGPtray y hacer clic sobre el botón Finalizar la tarea.
3. Desde el menú Inicio, seleccione Configuración, Panel de control.
4. Haga doble clic en Agregar o quitar programas.
5. Seleccione PGP 5.0bNN
Haga clic sobre el botón Agregar/Quitar. Aparece el cuadro de diálogo Quitar archivo compartido. Se le pregunta Especificar el nombre de archivo y la ubicación.
Si durante la desinstalación se le pidiera borrar algunos archivos .dll, conteste Aceptar; es seguro quitarlos. El programa que instala PGP 5.5 instalará nuevas versiones de esos archivos.
6. Haga clic en Aceptar para completar la desinstalación y cerrar la ventana Agregar o quitar programas cuando esté completa.
7. Use la utilidad InstallShield para instalar el nuevo programa 5.5. Aunque no es obligatorio, se recomienda instalar en el directorio de instalación predeterminado.
8. Cuando el programa de instalación le pregunte si tiene archivos de clave existentes haga clic en Sí, localice sus archivos de claves PGP 5.0 antiguos, y siga las instrucciones para copiar esas claves a sus nuevos archivos de claves PGP 5.5.
9. Reinicie su equipo.
¡Ahora puede usar el nuevo software PGP5.5!
PGP Versión 5.5; instalación
He aquí las formas de instalar PGP 5.5:
* Desde un CD ROM
* Desde el sitio Web de PGP.
Si tiene instaladas versiones anteriores de PGP 5.5 debe quitar las versiones previas completamente. Vaya al menú Inicio, Configuración. Haga doble clic sobre Agregar o quitar programas. Seleccione PGP 5.5, haga clic sobre el botón Agregar o Quitar, y haga clic en Aceptar.
Desde un CD ROM
1. Inicie Windows
2. Inserte el CD ROM
3. Ejecute el programa de instalación [Setup].
4. Siga las instrucciones de pantalla.
Desde el sitio Web de Network Associates
1. Descargue el programa PGP en el disco duro de su equipo.
2. Haga doble clic sobre el icono del programa de instalación de PGP.
3. Siga las instrucciones de la pantalla.
Uso de PGP
PGP funciona sobre los datos generados por otras aplicaciones. Por lo tanto, las funciones PGP apropiadas están diseñadas para estar inmediatamente disponibles para su uso según la tarea que usted esté realizando en un momento dado. Hay tres modos primarios de usar PGP:
* Desde la barra de tareas del sistema.
* Desde aplicaciones de correo electrónico soportadas [por PGP].
* Desde el menú del Explorador de archivos de Windows.
Barra de tareas de Windows; uso desde
Usted puede acceder a muchas de las principales funciones de PGP haciendo clic sobre el icono de la llave y el candado que normalmente está ubicado en la barra de tareas del sistema, y eligiendo la opción apropiada del menú. (Si no puede encontrar este icono en la barra de tareas de su sistema, ejecute PGP desde el menú Inicio)
Portapapeles de Windows; uso desde
Usted se dará cuenta que muchas de las opciones disponibles desde la barra de tareas se refieren a funciones PGP que se pueden realizar desde el portapapeles de Windows. Si está usando una aplicación de correo electrónico que no es soportada por los complementos de PGP, o si está trabajando con texto generado por alguna otra aplicación, realice sus funciones de cifrado/descifrado y firma/verificación mediante el portapapeles de Windows.
Por ejemplo, para cifrar o firmar texto, usted debe copiarlo desde su aplicación al portapapeles, lo cifra o firma usando las funciones PGP apropiadas, y luego lo pega nuevamente en su aplicación antes de enviarlo a los destinatarios. Cuando usted reciba un mensaje de correo electrónico cifrado o firmado, simplemente debe invertir el proceso y copiar el texto cifrado, [conocido como ciphertext en el idioma inglés] desde su aplicación al portapapeles, descifrarlo y verificar la información, y luego leer el contenido. Después de leer el mensaje descifrado, puede decidir si guardar la información o mantenerla en su forma cifrada.
PGPkeys; cómo usar
Cuando usted ejecuta PGPkeys, desde la ventana emergente PGP se abre la ventana PGPkeys, mostrando su par de claves, compuesto por la clave privada y la clave pública que usted ha creado, así como las claves públicas de otros usuarios que ha agregado a su archivo de claves (Si todavía no ha creado un nuevo par de claves, el Asistente de Claves PGP le guía a través de las etapas necesarias. Sin embargo, antes de atravesar el proceso de crear un nuevo par de claves, debería leer el Capítulo 3 por detalles completos sobre las diversas opciones).
Desde la ventana PGPkeys puede crear nuevos pares de claves, y administrar todas sus otras claves. Por ejemplo, aquí es donde usted examina los atributos asociados con una clave en particular, especifica cuánta confianza tiene usted en que la clave realmente pertenezca al verdadero propietario, e indica cuánto confía en el dueño de la clave para dar fe de la autenticidad de las claves de otros usuarios. Para una explicación más completa de las funciones de administración de claves que se realiza desde la ventana PGPkeys, vea el Capítulo 6.
Preferencias PGP; configuración
Cuando usted elige Preferencias PGP desde la ventana emergente PGP, accede al cuadro de diálogo Preferencias PGP que especifica las configuraciones que afectan el funcionamiento del programa PGP de acuerdo al entorno de su sistema.
Haciendo clic en la ficha apropiada, puede avanzar a las configuraciones que desea modificar. Para una explicación más completa de estas configuraciones, vea el Capítulo 6.
Ayuda; cómo usar
Cuando elige Ayuda desde el menú o ventana PGP, accede al sistema de Ayuda PGP, el cual proporciona una descripción general e instrucciones para todos los procedimientos que probablemente realice. Muchos de los cuadros de diálogos también tienen ayuda sensible al contexto a la que se accede haciendo clic sobre el signo de interrogación en el ángulo superior derecho de la ventana y apuntando luego al área de interés sobre la pantalla. Aparece luego una corta explicación.
Salir de PGP
En forma predeterminada, el programa PGP funciona desde el momento que usted inicia su equipo, como se indica por el icono de la llave y el candado que se muestra en la barra de tareas del sistema. Si por alguna razón usted desea cerrar PGP desde la barra de tareas, puede hacerlo eligiendo Salir desde el menú emergente de PGP.
Aplicaciones de Correo Electrónico, cómo usar PGP desde
Si tiene una de las aplicaciones de correo electrónico soportadas por los complementos PGP, puede acceder a las funciones PGP necesarias haciendo clic sobre los botones apropiados de la barra de tareas de su aplicación. Por ejemplo, haciendo clic sobre el icono del candado para cifrar su mensaje, y sobre el icono de la pluma estilográfica para firmarlo.
Cuando recibe correo electrónico de otro usuario PGP, usted descifra el mensaje y verifica la firma digital de la persona haciendo clic en el sobre abierto.
El botón de la llave y el sobre agrega cualquier clave incluida en el mensaje a su archivo de claves. También puede acceder a la ventana PGPkeys en cualquier momento mientras compone o recibe su correo haciendo clic sobre el botón PGPkeys.
Para simplificar aún más las cosas, si está usando una aplicación de correo electrónico con uno de los complementos que soportan la norma PGP/MIME, y está comunicándose con otro usuario cuya aplicación de correo electrónico también soporta la norma, ambos pueden cifrar y descifrar automáticamente sus mensajes de correo electrónico y archivos adjuntos cuando envíen o reciban su correo electrónico. Todo lo que se debe hacer es activar desde el cuadro de diálogo Preferencias PGP las funciones PGP/MIME de cifrado y firma.
Cuando recibe correo electrónico de alguien que use la norma PGP/MIME, el correo llega con un icono adjunto que indica que está cifrado con esa norma.
Para descifrar el texto y archivos adjuntos en el correo electrónico encapsulado PGP/MIME, y para verificar cualquier firma digital, simplemente debe hacer doble clic sobre el icono del sobre abierto.
Explorador de Windows, uso de PGP desde
Usted puede cifrar y firmar o descifrar y verificar archivos tales como documentos de procesadores de texto, hojas de cálculo, e imágenes de vídeo directamente desde el Explorador de Windows. Si no está usando una aplicación de correo electrónico como el Eudora Qualcomm que soporta la norma PGP/MIME, o una aplicación como Exchange o Outlook que no requieren PGP para cifrar o firmar archivos, debe usar este método para adjuntar archivos que desea enviar junto con sus mensajes de correo electrónico. También podría desear cifrar y descifrar archivos que guarda en su propio equipo para evitar que otros puedan acceder a ellos.
Para acceder a las funciones PGP desde el Explorador de Windows, elija la opción apropiada desde el submenú PGP del menú Archivo. Las opciones que aparecen dependen del estado en que se encuentre el archivo que usted ha seleccionado. Si todavía no ha sido cifrado o firmado, en el menú aparecen las opciones para realizar estas funciones. Si el archivo ya ha sido cifrado o firmado, entonces se muestran las opciones para descifrar y verificar su contenido.
Destinatarios, cómo seleccionarlos
Cuando envía correo electrónico a alguien cuya aplicación de correo electrónico está soportada por los complementos PGP, la dirección de correo electrónico del destinatario determina qué claves usar cuando se cifra el contenido. Sin embargo, si usted escribe un nombre de usuario o una dirección de correo electrónico que no corresponde con alguna de las claves de su archivo de claves públicas, o si está cifrando desde el portapapeles o desde el Explorador de Windows, debe seleccionar manualmente la clave pública del destinatario desde el cuadro de diálogo Selección de Clave PGP. Para seleccionar claves públicas de destinatarios, simplemente arrastre los iconos que representan sus claves dentro del cuadro de Destinatarios y luego haga clic en Aceptar.
Para las instrucciones completas sobre cómo cifrar/firmar, y descifrar/verificar correo electrónico, vea el Capítulo 4. Si desea cifrar archivos para guardarlos en su disco rígido o enviarlos como archivos adjuntos de correo electrónico, vea el Capítulo 5.
Atajos
Aunque encontrará que PGP es fácil de usar, hay atajos para ayudarlo a realizar su tarea de cifrado aún más rápido. Por ejemplo, mientras usted administra sus claves en la ventana PGPkeys, puede apretar el botón derecho del ratón para realizar todas las funciones PGP necesarias, en vez de hacerlo desde la barra de menú. También puede arrastrar un archivo que contenga una clave dentro de la ventana PGPkeys para agregarla a su archivo de claves.
También están disponibles atajos de teclado para la mayoría de las operaciones de menú. Estos atajos de teclado se muestran en todos los menús PGP, y otros atajos son descritos en contexto a través de este manual.
Iconos de PGPkeys, definiciones
La siguiente tabla muestra todos los mini-iconos usados en la ventana PGPkeys, junto a una descripción de lo que representan.
|
ICONO |
QUÉ REPRESENTA |
|
|
Un par de llaves amarillas representa su par de claves Diffie-Hellman/DSS, que consta de su clave privada y su clave pública. |
|
|
Una sola llave amarilla representa una clave pública Diffie-Hellman/DSS. |
|
|
Un par de llaves azules representa su par de claves RSA, que consta de su clave privada y su clave pública. |
|
|
Una sola llave azul representa una clave pública RSA. |
|
|
Cuando un par de llaves está atenuado, temporalmente no está disponible para cifrar y firmar. Usted puede inhabilitar una clave desde la ventana PGPkeys, para evitar confusiones con las claves que usa siempre en el cuadro de diálogo Selección de Claves. |
|
|
Una llave atravesada por una línea roja indica que la clave ha sido revocada. Los usuarios revocan sus claves cuando no son más válidas o han sido comprometidas de algún modo. Una llave atravesada por una X roja indica que la clave es inválida. |
|
|
Una llave con un reloj indica que la clave ha caducado. La fecha de caducidad de la clave es establecida cuando es creada la clave. |
|
|
Un diamante representa al dueño de la clave y lista los nombres de usuario y direcciones de correo electrónicos asociados con la clave. |
|
|
Una llave con un reloj indica que la clave ha caducado. La fecha de caducidad de la clave es establecida cuando es creada la clave. |
|
|
Un sobre representa al dueño de la clave y lista los nombres de usuario y direcciones de correo electrónico asociados con la clave. |
|
|
Un círculo vacío indica que la clave es inválida. |
|
|
Un círculo verde indica que la clave es válida. Un círculo rojo indica que la clave tiene asociada una Clave de Descifrado Adicional. |
|
|
Un diamante verde indica que usted posee la clave, y que tiene confianza implícita. |
|
|
Un lápiz o una estilográfica indica las firmas de los usuarios PGP que responden por la autenticidad de la clave. Una firma atravesada por una línea roja indica una firma revocada. Una firma atravesada por una X roja indica una firma mala o inválida. Una firma con una flecha azul próxima a ella indica que es exportable. |
|
|
Una pluma de ave indica la firma de los usuarios PGP que han garantizado la autenticidad de la clave. Una firma atravesada por una línea roja indica una firma revocada. Una firma atravesada por una X roja indica una firma mala o inválida. |
|
|
Una barra vacía indica una clave inválida, o desconfianza en el usuario. |
|
|
Una barra llena por la mitad indica una clave con validez marginal, o confianza marginal en el usuario. |
|
|
Una barra llena indica una clave con validez completa, o confianza completa en el usuario. |
|
|
Una barra con franjas indica una clave con validez implícita y confianza implícita en el usuario. Esta configuración está disponible solamente para los pares de claves creados por vd |
Capítulo 3
Creación e Intercambio de Claves
Este Capítulo describe cómo generar el par de claves, pública y una clave privada que necesita para intercambiar correspondencia con otros usuarios de PGP. También explica cómo distribuir su clave pública y obtener las claves públicas de otros para poder empezar a intercambiar correo electrónico privado y autenticado.
Conceptos clave
PGP está basado en un sistema de criptografía de clave pública ampliamente aceptado y confiable, por el cual usted y otros usuarios de PGP generan un par de claves, que consiste de una clave privada y una clave pública. Como su nombre indica, solamente usted tiene acceso a su clave privada, pero para poder mantener correspondencia con otros usuarios de PGP necesita una copia de las claves públicas de ellos, y ellos necesitan una copia de la clave pública suya. Usted usa su clave privada para firmar los mensajes de correo electrónico y archivos adjuntos que envía a otras personas, y para descifrar los mensajes y archivos que otras personas le envían a usted. Al contrario, usted puede usar las claves públicas de otras personas para enviarles mensajes de correo electrónico cifrado, y para verificar sus firmas digitales.
Sin entrar en demasiados detalles técnicos, usted podría estar interesado en saber que no es realmente el contenido del mensaje de correo electrónico el que es cifrado usando el esquema de cifrado de clave pública. En vez de eso, los datos son cifrados usando un algoritmo de clave única mucho más rápido, y realmente es esta clave única la que está cifrada usando la clave pública del destinatario. El destinatario entonces usa su clave privada para descifrar esta clave, la cual le permite descifrar los datos.
Par de claves
A menos que usted ya lo haya hecho mientras usaba otra versión de PGP, lo primero que necesita hacer antes de enviar o recibir mensajes de correo electrónico cifrados y certificados es crear un nuevo par de claves. Un par de claves consiste de dos claves: una clave privada que solamente usted posee y una clave pública que usted distribuye libremente a aquellos con quienes desea mantener correspondencia. Usted genera un nuevo par de claves desde la ventana PGPkeys usando el Asistente de Generación de Claves PGP, el cual lo guía a través del proceso.
Si usted está actualizando desde una versión anterior de PGP, probablemente ya haya generado una clave privada, y distribuido la clave pública que la complementa a aquellos con quienes desea mantener correspondencia. En tal caso, no tiene que hacer un nuevo par de claves (como es descripto en la sección siguiente). En vez de eso, especifique la ubicación de sus claves cuando abre la ventana PGPkeys. Puede ir al menú Edición en la ventana PGPkeys y elegir Preferencias. Seleccione la ficha Archivo e introduzca la ruta correcta a sus claves existentes en cualquier momento.
Creación de un nuevo par de claves
1. Haga clic sobre el botón de inicio de Windows y elija PGPkeys desde el submenú PGP del menú Programas, o desde PGPtray. También puede abrir esta ventana haciendo clic sobre el icono de las llaves dobles ubicado en la barra de herramientas de su aplicación de correo electrónico.
Se abre la ventana PGPkeys.
2. Elija Nueva desde el Menú Claves.
El Asistente de Generación de Claves PGP proporciona alguna información introductoria en la primer pantalla.
3. Una vez leída esta información haga clic en Siguiente para avanzar a la pantalla siguiente.
El Asistente de Generación de Claves PGP le pide que escriba su nombre de usuario y dirección de correo electrónico.
4. Escriba su nombre en la primera línea y su dirección de correo electrónico en la segunda línea.
No es absolutamente necesario escribir su nombre real o aún su dirección de correo electrónico. Sin embargo, usando su nombre real facilita que otros lo identifiquen como el dueño de su clave pública. También, usando su dirección de correo electrónico correcta, usted y los demás pueden aprovechar una característica del complemento PGP [plug-in], que automáticamente busca en su archivo de claves la clave apropiada, cuando dirige el correo a un destinatario en particular.
5. Haga clic en Siguiente para avanzar a la pantalla siguiente.
El Asistente de Generación de Claves le pide que especifique un tamaño para sus nuevas claves.
6. Elija un tamaño de clave entre 768 y 3072 bits, o escriba un tamaño personalizado entre 512 y 4096 bits.
Podría tomar un largo tiempo generar una clave de un tamaño personalizado, dependiendo del equipo que usted esté usando.
El tamaño de la clave corresponde al número de bits usado para construir su clave digital. Cuanto más grande es este número, menor es la posibilidad que alguien pueda descubrirla, pero mayor el tiempo que tomará realizar los procesos de cifrado y descifrado. Usted necesita buscar un balance entre la conveniencia de realizar las funciones PGP en forma rápida con una clave más pequeña, y el mayor nivel de seguridad provisto por una clave más grande. Usted está seguro si usa una clave compuesta de 1024 bits, a menos que intercambie información extremadamente sensible que interese lo suficiente como para que alguien esté dispuesto a montar un ataque criptográfico caro y lento.
7. Haga clic en Siguiente para avanzar a la pantalla siguiente.
El Asistente de Generación de Claves PGP le pedirá que indique cuándo debería caducar el par de claves.
8. Indique cuándo desea que caduquen sus claves. Puede aceptar la opción predeterminada que es Nunca, o poner un número específico de días después del cual las claves caducarán.
Una vez creado su par de claves y después de haber distribuido su clave pública al mundo, usted probablemente continuará usando las mismas claves a partir de entonces. Sin embargo, bajo ciertas condiciones usted probablemente desee crear un par de claves especiales con el propósito de usarlo solamente por un período limitado de tiempo. En este caso, cuando la clave pública caduca usted no puede usarla más para cifrar correo, pero todavía puede ser usada por otros para verificar su firma digital. Similarmente, cuando su par de claves caduca, todavía puede ser usado por usted para descifrar correo que le fue enviado antes que caducara su clave pública, pero no puede ser usado más para firmar correo a dirigido otros.
9. Haga clic en Siguiente para avanzar a la pantalla siguiente.
El Asistente de Generación de Claves le pide que escriba una contraseña.
10. En el cuadro de diálogo Contraseña PGP, escriba la secuencia de caracteres o palabras que desee usar para mantener acceso exclusivo a su clave privada. Para confirmar lo que ha escrito, avance a la siguiente línea con la tecla de Tabulación, y repita la contraseña.
Como seguridad adicional, los caracteres que usted escribe para la frase de contraseña normalmente no aparecen sobre la pantalla. Sin embargo, si usted está seguro que nadie está mirando y desea ver los caracteres de su contraseña a medida que los escribe, desactive el casillero Ocultar Escritura.
Su frase de contraseña debería contener muchas palabras y puede incluir espacios, números, y caracteres de puntuación. Elija alguna que pueda recordar con facilidad, pero que otros no puedan adivinar. La frase de contraseña distingue entre letras mayúsculas y minúsculas. Cuanto más larga su frase de contraseña y mayor la variedad de caracteres que contiene, más segura es. Las frases de contraseñas seguras incluyen letras mayúsculas y minúsculas, números, signos de puntuación y espacios pero son olvidadas más fácilmente. Para más información, vea "Frase de contraseña, cómo recordarla", más adelante en este Capítulo.
La barra Calidad muestra la vulnerabilidad de su frase de contraseña comparada con la vulnerabilidad de la clave que está siendo generada. Una barra llena significa que son aproximadamente equivalentes.
11. Haga clic en Siguiente para empezar el proceso de generación de claves.
El Asistente de Generación de Claves PGP indica que está ocupado generando su clave.
Si usted ha escrito una frase de contraseña inadecuada, aparece un mensaje de alerta antes que sean generadas las claves, y usted tiene la opción de aceptar la frase de contraseña mala o ingresar una más segura antes de continuar.
Si no hay suficiente información aleatoria sobre la cual construir la clave, aparece la pantalla Datos Aleatorios PGP. Como se instruye en la pantalla, mueva su ratón y efectúe una serie de pulsaciones aleatorias hasta que la barra de progreso se llene por completo. Sus movimientos del ratón y teclados generan la información aleatoria necesaria para crear un par de claves único.
PGP Versión 5.0 y posteriores están constantemente recogiendo datos aleatorios de muchas fuentes del sistema, incluyendo posición del ratón, temporización, y teclados. Si no aparece la pantalla Datos Aleatorios, significa que PGP ya ha recogido todos los datos que necesita.
Después de empezado el proceso de generación de claves, podría tomar algún tiempo la creación. De hecho, si usted especifica un tamaño distinto a los valores predeterminados para una clave Diffie-Hellman/DSS, la opción de generación rápida no es usada, y le podría llevar horas generar su clave para un tamaño de clave mayor. Al final, el Asistente de Generación de Claves PGP indicará que el proceso de generación de claves ha concluido.
12. Haga clic en Siguiente para avanzar a la pantalla siguiente.
Si está creando una clave con el mismo nombre de usuario o dirección de correo electrónico que una clave anterior, tiene la oportunidad de firmar la nueva clave con su clave anterior. Esto dota a su nueva clave con el mismo nivel de validez y confianza que su clave más antigua cuando es agregada al archivo de claves de alguien. La validez está basada en quiénes han firmado la clave en el pasado, pero en la clave nueva no se incorporan las demás firmas de su clave anterior.
13. Si corresponde, firme su nueva clave con la más vieja y escriba la frase de contraseña de la clave más vieja, y luego haga clic en Siguiente.
El Asistente de Generación de Claves indica que usted ha generado un nuevo par de claves con éxito y le pregunta si desea enviar su clave pública a un servidor de claves.
14. Especifique si desea que su nueva clave pública sea enviada al servidor de claves, y luego haga clic en Siguiente.
Cuando usted envía su clave pública al servidor de claves, quien tenga acceso al mismo puede obtener una copia de su clave cuando la necesite. Por detalles completos, vea "Distribución de su clave pública" más adelante en este Capítulo.
Cuando el proceso de generación está completo, aparece la pantalla final.
15. Haga clic en Terminar.
En la ventana PGPkeys aparece un par de llaves que representa su par de claves recientemente creado. Sepa que las claves RSA son las representadas por las llaves azules de tipo antiguo, y las claves más nuevas Diffie-Hellman/DSS por las llaves amarillas de tipo moderno.
Frase de contraseña, cómo recordarla
Cifrar un archivo y luego encontrarse usted mismo imposibilitado de descifrarlo es una lección dolorosa, que le conduce a aprender cómo elegir una frase contraseña que usted recordará. Una palabra de contraseña es vulnerable a un "ataque de diccionario" que consiste en hacer que una PC pruebe todas las palabras del diccionario hasta encontrar su contraseña. Para protegerse de este tipo de ataques, es ampliamente recomendada la creación de una palabra que incluya una combinación de letras mayúsculas y minúsculas, números, signos de puntuación y espacios. Esto resulta en una contraseña de una palabra más segura pero obscura, que usted probablemente no recuerde fácilmente. No recomendamos que usted use una contraseña de una sola palabra.
Una frase de contraseña es menos vulnerable al ataque del diccionario. Se efectúa fácilmente usando múltiples palabras en su contraseña, en vez de intentar impedir un ataque de diccionario insertando arbitrariamente en su palabra de contraseña un montón de caracteres raros, no alfabéticos, con el propósito de enmascararla, lo que puede hacerla demasiado fácil de olvidar, y llevarlo a una pérdida desastrosa de información si usted no puede descifrar sus propios archivos. Sin embargo, a menos que la frase de contraseña que usted elija sea alguna que pueda memorizar fácilmente por mucho tiempo, probablemente no la recuerde al pie de la letra.
Elegir una frase sin pensar, probablemente resulte en que la olvide por completo. Elija algo que ya se encuentre en su memoria. Busque profundamente dentro de su memoria tratando de recordar algún dicho inocente que usted haya escuchado hace algunos años y no olvida. No debe ser algo que usted haya repetido a otros recientemente, ni una frase famosa, porque lo que usted desea es que sea difícil atacarla o adivinarla con equipos sofisticados. Si ya está profundamente metida en su memoria, probablemente no la olvidará.
Por supuesto, si usted es lo suficientemente imprudente como para escribir su contraseña en un papel pegado a su monitor o dentro de su escritorio, no importa lo que elija.
Protección de la clave
Una vez que haya generado un par de claves, es conveniente hacer una copia y ponerla en un lugar seguro para el caso que algo le suceda al original. Sus claves privadas y públicas son guardadas en archivos de claves separados, que usted puede copiar como cualquier archivo en otra ubicación de su disco duro, o en un disquete. En forma predeterminada, el archivo de claves privadas (secring.skr) y el archivo de claves públicas (pubring.pkr), son guardados junto a los demás archivos de PGP en el directorio que los contiene, pero usted puede guardar sus copias de seguridad donde guste. PGP crea copias de seguridad de sus claves públicas y privadas cuando genera estas claves. Estas copias son llamadas pubring.pkr.bak y secring.skr.bak.
Además de hacer copias de seguridad de sus claves, debería ser especialmente cuidadoso acerca de dónde guarda su clave privada. Aún cuando su clave privada está protegida por una contraseña que solamente usted debería conocer, es posible que alguien pudiera descubrir su contraseña y entonces usar su clave privada para descifrar sus mensajes de correo electrónico o firmar con su firma digital. Por ejemplo, alguien podría mirar por encima de su hombro y ver las teclas que usted pulsa para escribir su contraseña, o interceptar su contraseña desde otro equipo conectado en red, o capturarla de las emisiones de radiofrecuencia que emite su equipo.
Para prevenir que alguien que pudiera haber obtenido su contraseña use su clave privada, debería guardarla solamente en su equipo. Si su equipo está conectado a otros en una red, debe asegurarse que sus archivos no sean incluidos automáticamente en las copias de seguridad del sistema, donde otros pudieran tener acceso a su clave privada. Dada la facilidad con la que los equipos son accesibles a través de las redes, si está trabajando con información extremadamente sensible le convendría tener su clave privada en un disquete, que inserta al modo antiguo como si fuera una llave cuando desea leer o firmar su correo privado.
Como otra precaución de seguridad, considere asignar un nombre diferente a su archivo de claves privadas, y guárdelo en un lugar donde no sea fácil de ubicar, distinto al directorio que contiene los archivos de PGP.
Distribución de su clave pública
Después de crear sus claves, necesita hacerlas disponibles a otros para que puedan enviarle correo electrónico cifrado y verifiquen su firma digital. Usted tiene tres alternativas para distribuir su clave pública:
* Hacer su clave pública disponible a través de un servidor de claves públicas.
* Incluir su clave pública en un mensaje de correo electrónico.
* Exportar su clave pública o copiarla a un archivo de texto.
Su clave pública se compone básicamente de un bloque de texto, así que resulta bastante fácil hacerla disponible a través de un servidor de claves público, incluirla en un mensaje de correo electrónico o exportarla/copiarla a un archivo. El destinatario puede entonces usar el método más conveniente para añadir su clave pública, a su propio archivo de claves públicas.
Servidor de claves, hacer disponible su clave pública
El mejor método para hacer disponible su clave pública es ubicarla en un servidor de claves públicas donde cualquiera pueda accederla. De este modo, la gente puede enviarle mensajes de correo electrónico cifrado sin tener que pedirle explícitamente una copia de su clave. También le libera a usted y otros de tener que mantener un gran número de claves públicas que usted raramente usa. Hay un número de servidores de claves públicas en todo el mundo, incluyendo aquellos ofrecidos por Network Associates, Inc., en los que usted puede hacer disponible su clave para que cualquiera acceda a ella.
Envío de su clave pública a un servidor de claves
1. Abra la ventana PGPkeys haciendo clic sobre el icono de la llave y el candado en la Barra de Tareas del sistema.
2. Seleccione el icono que representa la clave pública que desea publicar en el servidor.
3. Desde el menú Claves elija Enviar a Servidor. Como alternativa, puede apretar el botón derecho del ratón y elegir Enviar a Servidor de Claves desde el menú emergente.
4. Desde el submenú Enviar a Servidor, elija el servidor de claves al cual desea enviar sus claves. Dependiendo de su entorno PGP, puede tener varios para elegir.
Después de ubicar una copia de su clave pública en un servidor de claves, puede pedirle a la gente que desee enviarle mensajes de correo electrónico cifrado o verificar su firma digital, que obtenga una copia de su clave desde el servidor de claves. Aún si usted no les da todos los detalles de su clave, pueden obtener una copia buscando en el servidor de claves por su nombre o dirección de correo electrónico. Mucha gente incluye al final de sus mensajes de correo electrónico la dirección de Internet de sus claves públicas; el destinatario sólo tiene que hacer doble clic sobre la dirección para acceder a una copia de la clave en el servidor de claves.
Si alguna vez necesita cambiar su dirección de correo electrónico, o si adquiere nuevas firmas, todo lo que tiene que hacer para reemplazar su clave antigua es enviar una nueva copia al servidor de claves, y toda la información es automáticamente actualizada. Sin embargo, tenga en mente que los servidores de claves solamente son capaces de agregar información, y no permiten eliminar nombres y firmas de usuarios. Si alguna vez su clave queda comprometida puede revocarla, lo cual dice al mundo que no confíe más en esa versión de su clave. Vea el Capítulo 6 para más detalles sobre cómo revocar una clave.
Inclusión de su clave pública en un mensaje de correo electrónico
Otro método conveniente de entregar su clave pública a alguien es incluirla en un mensaje de correo electrónico.
Incluir su clave pública en un mensaje de correo electrónico
1. Abra la ventana PGPkeys haciendo clic sobre el icono del candado y la llave en la Barra de Tareas del sistema.
2. Seleccione su par de claves y luego elija Copiar desde el menú Edición.
3. Abra el editor que usted usa para componer sus mensajes de correo electrónico, ubique el cursor en el área deseada, y luego desde el menú Edición elija Pegar. En las aplicaciones de correo electrónico más nuevas, sólo tiene que arrastrar su clave desde la ventana PGPkeys al texto de su mensaje de correo electrónico para transferir la información de la clave.
Cuando usted envía a alguien su clave pública, asegúrese de firmar el mensaje de correo electrónico. De ese modo el destinatario puede verificar su firma y asegurarse que nadie haya modificado la información a lo largo de su recorrido. Por supuesto, la única manera de asegurarse con certeza que la firma proviene de usted es verificando la huella de su clave si su clave no ha sido firmada por un presentador de confianza.
Exportación de su clave pública a un archivo
Otro método de distribuir su clave pública es copiarla a un archivo y hacerlo disponible a la persona con quien desea comunicarse. Hay tres maneras de copiar su clave pública a un archivo:
* Seleccione el icono que representa su par de claves desde la ventana PGPkeys, luego elija Exportar desde el menú Claves, y escriba el nombre del archivo con el cual desea guardar su clave.
* Arrastre el icono que representa su par de claves desde la ventana PGPkeys y suéltelo en la ubicación deseada dentro de la ventana del Explorador de Windows.
* Seleccione el icono que representa su par de claves desde la ventana PGPkeys, elija Copiar desde el menú Edición y luego elija Pegar para insertar la información de la clave en un documento de texto.
Obtención de las claves públicas de otros
Del mismo modo que usted necesita distribuir su clave pública a aquellos que desean enviarle correo cifrado o verificar su firma digital, usted necesita obtener las claves públicas de otros a quienes desee enviar correo cifrado o verificar sus firmas digitales. Usted tiene tres alternativas para obtener la clave pública de alguien:
* Obtener la clave de un servidor de claves público.
* Agregar la clave pública directamente desde un mensaje de correo electrónico.
* Importar la clave pública desde un archivo.
Las claves públicas son en realidad bloques de texto, de modo que son bastante fáciles de agregar a su archivo de claves importándolas desde un archivo o copiándolas desde un mensaje de correo electrónico y luego pegándolas a su archivo de claves públicas. Aquí está un ejemplo de un bloque de texto de una clave pública:
Obtención de claves públicas mediante un servidor de claves
Si la persona a quien usted desea enviar correo cifrado es un usuario de PGP con experiencia, es posible que haya ubicado una copia de su clave pública en un servidor de claves públicas. En PGP Versión 5.5, usted puede buscar en el servidor de claves que es especificado en Preferencias PGP. Esto lo hace muy conveniente para que pueda obtener una copia de la clave más actualizada de esa persona cuando desee enviarle correo y también le libera de tener que guardar un montón de claves en su archivo de claves públicas.
Con PGP Versión 5.5, usted puede buscar una clave en el servidor de claves usando los siguientes métodos:
* Identificador de usuario [User ID]
* Identificador de Clave [Key ID]
* Tipo de Clave (Diffie-Hellman o RSA)
* Fecha de creación
* Fecha de caducidad
* Claves Revocadas
* Claves Inhabilitadas
* Claves firmadas por una clave en particular
La negación de estas operaciones también está disponible. Por ejemplo, si usted sabe que el identificador de usuario no es Roberto, puede buscar "ID Usuario" no es "Roberto".
Obtención de la clave pública de alguien de un servidor de claves públicas
1. Abra la ventana PGPkeys haciendo clic sobre el icono del candado y la llave en la Barra de Tareas del sistema.
2. Desde la ventana PGPkeys, menú Ver, elija Buscar Clave.
Aparece la pantalla Buscar.
3. Use el menú para introducir el criterio de búsqueda para localizar los usuarios de claves públicas.
Si se encuentra una clave pública para el usuario especificado, se le pregunta si desea agregarla a su archivo de claves públicas. Cuando usted agrega una clave pública a su archivo de claves, la clave se muestra en la ventana PGPkeys donde puede examinarla para asegurarse que es válida.
Adición de claves públicas desde sus mensajes de correo electrónico
Una manera conveniente de obtener una copia de la clave pública de alguien, es hacer que esa persona la incluya en un mensaje de correo electrónico. Si usted tiene una aplicación de correo electrónico que es soportada por los complementos PGP, puede agregar la clave pública del remitente haciendo clic sobre un botón de la barra de herramientas de la aplicación. Por ejemplo, cuando un mensaje de correo electrónico llega con un bloque de texto que contiene la clave pública de alguien, haga clic sobre el botón de la llave y el sobre para guardar la clave en su archivo de claves públicas.
Si usted está usando una aplicación de correo electrónico que no está soportada por los complementos PGP, puede agregar la clave pública al archivo de claves copiando el bloque de texto que representa la clave pública y pegándolo en la ventana PGPkeys.
Importación de una clave pública desde un archivo
Otro método de obtener la clave pública de alguien, es hacer que esa persona la guarde en un archivo desde el cual la pueda importar, o copiar y pegar en su archivo de claves públicas. Hay tres métodos para extraer la clave pública de alguien y agregar a su archivo de claves públicas:
* Desde el menú Claves elija Importar y luego seleccione el archivo.
* Arrastre el archivo que contiene la clave pública desde el Explorador de Windows a la ventana PGPkeys.
* Abra el documento de texto donde se guarda la clave pública, seleccione el bloque de texto que representa la clave, y luego elija Copiar desde el menú Edición. Vaya a la ventana PGPkeys y elija Pegar desde el menú Edición para copiar la clave. La clave aparecerá como icono en la ventana PGPkeys
Verificación de la autenticidad de una clave
Cuando usted intercambia claves públicas con alguien, algunas veces es difícil de saber si la clave realmente pertenece a esa persona. PGP proporciona un conjunto de salvaguardas que le permiten a usted verificar la autenticidad de una clave y certificar que la clave pertenece a un usuario en particular. El programa PGP lo alerta si intenta usar una clave que no es válida, y también en forma predeterminada lo alerta cuando usted está por usar una clave de validez marginal.
Una de las mayores vulnerabilidades del sistema de cifrado por clave pública, es la habilidad de algunos fisgones para montar un ataque "hombre del medio" [man-in-the-middle], reemplazando la clave pública de una persona por una que les pertenezca. De ese modo pueden interceptar cualquier mensaje de correo electrónico cifrado dirigido a esa persona, descifrarlo usando su propia clave, cifrarlo de nuevo con la clave real de esa persona, y luego enviarlo como si nada hubiera sucedido. En realidad, esto podría hacerse automáticamente a través de un sofisticado programa de computadora que se ubica en el medio y descifra toda la correspondencia dirigida a usted.
Basado en este escenario, usted y aquellos con quienes intercambia mensajes de correo electrónico necesitan una manera para determinar si de veras tienen copias legítimas de las claves de los demás. La mejor manera de estar completamente seguro que una clave pública realmente pertenece a una persona en particular es que la copie en un disquete y le entregue en mano a usted. Sin embargo, raramente estará usted lo suficientemente cerca de alguien como para entregarle un disquete en mano, y generalmente va a intercambiar claves públicas a través de mensajes de correo electrónico o las obtendrá de un servidor de claves público.
Aún cuando estos métodos de intercambiar claves a prueba de modificaciones son algo menos seguros, usted todavía puede determinar si una clave realmente pertenece a una persona en particular verificando su huella, una serie única de números generados cuando la clave es creada. Usted puede estar absolutamente seguro que tiene una copia válida de la clave pública de una persona comparando la huella de su copia de la clave con la huella de la clave original. Para encontrar la huella de una clave, seleccione la clave en la ventana PGPkeys, y luego desde el menú Claves elija Propiedades de la Clave.
El modo más eficaz de verificar la huella de la clave de una persona es llamarla por teléfono y pedirle que le lea la huella. El segundo mejor modo es el impreso. Muchas personas han impreso la huella de su clave en sus tarjetas personales y de negocios, pero el único modo de asegurar que la tarjeta es legítima es que le haya sido entregada por su titular.
Una vez que usted está absolutamente convencido que tiene una copia legítima de la clave pública de una persona, la firma. Al firmarla con su clave privada, usted certifica al mundo que está seguro que de la clave pertenece al pretendido usuario. En forma