第 6 章 用 KGpg 加密

目录

6.1. 生成新的密钥对
6.2. 导出公钥
6.3. 导入密钥
6.4. 密钥服务器对话框
6.5. 文本和文件加密
6.6. 参考信息

摘要

KGpg 是系统上加密基础设施的一个重要部件。借助于此程序,可生成和管理所需的全部密钥,使用其编辑器功能来快速创建和加密文件,或者使用面板中的小程序来以拖放方式加密或解密。其他程序(如 Kontact 或 Evolution 等邮件程序)将访问密钥数据,以处理签名或加密的内容。本章介绍日常加密文件处理所需的基本功能。

6.1. 生成新的密钥对

要能够与其他用户交换加密邮件,请首先生成您自己的密钥对。密钥对的一部分公钥将分发给您的通信伙伴,后者可以使用它加密发送的文件或电子邮件报文。密钥对的另一部分私钥用于对加密的内容解密。

[Important]私钥与公钥

公钥是公开的,应分发给所有的通信伙伴。但是,只有您自己才能使用私钥。不用将私钥访问权授予其他用户。

从主菜单中选择实用程序+KGpg,或在命令行中输入 kgpg,启动 KGpg。首次启动该程序时,将出现向导帮助您进行配置。提示创建密钥时,请遵循指示完成配置。输入姓名、电子邮件地址以及注释(可选)。如果不想使用所提供的默认设置,还可以设置密钥的过期时间、密钥大小以及所用的加密算法。请参见 图 6.1 “KGpg:创建密钥”

图 6.1. KGpg:创建密钥

KGpg:创建密钥

单击确定确认您的设置。下一个对话框将提示您输入口令两次。然后,程序将生成密钥对并显示概要。最好立刻保存或打印撤消证书。如果忘记了私钥口令而需要撤消该口令,此时就需要用到该证书。单击确定进行确认后,KGpg 将显示其主窗口。请参见 图 6.2 “密钥管理器”

图 6.2. 密钥管理器

密钥管理器