Ir para o conteúdoIr para navegação de página: página anterior [tecla de acesso p]/próxima página [tecla de acesso n]
documentation.suse.com / Documentação do SUSE Linux Enterprise Server / Guia do Usuário do GNOME / Conectividade, arquivos e recursos / Senhas e chaves: assinando e criptografando dados
Aplica-se a SUSE Linux Enterprise Server 15 SP4

8 Senhas e chaves: assinando e criptografando dados

Aprenda a criar e gerenciar chaves PGP e SSH.

O programa GNOME Passwords and Keys é um componente importante da infraestrutura de criptografia do seu sistema. Com este programa, é possível criar e gerenciar chaves PGP e SSH, importar, exportar e compartilhar chaves, fazer backup das chaves e do chaveiro e armazenar sua frase secreta em cache.

Para iniciar o aplicativo, abra a visão geral Atividades pressionando Meta e pesquise por pass.

Janela principal Senhas e chaves
Figura 8.1: Janela principal Senhas e chaves

8.1 Assinatura e criptografia

Assinar.  Anexar assinaturas eletrônicas a itens de informação, como mensagens de e-mail ou software, para comprovar sua origem. Para evitar que outra pessoa escreva mensagens usando seu nome e para proteger tanto você quanto os destinatários das suas mensagens, assine seus e-mails. As assinaturas ajudam você a confirmar o remetente das mensagens que recebe e distinguir mensagens autênticas das maliciosas.

Os desenvolvedores de software assinam seus softwares para permitir a verificação da integridade de seus produtos. Mesmo que obtenha o software de um servidor não oficial, você poderá verificar o pacote com a assinatura.

Criptografia.  Talvez você também tenha informações confidenciais que queira proteger contra o acesso de outras pessoas. A criptografia ajuda a transformar dados e torná-los ilegíveis para outras pessoas. Isso é importante para que as empresas possam proteger informações internas e a privacidade de seus funcionários.

8.2 Gerando um novo par de chaves

Para trocar mensagens criptografadas com outros usuários, primeiro você deve gerar seu próprio par de chaves. Ele consiste em duas partes:

  • Chave Pública.  Essa chave é usada para criptografia. Distribua-a aos seus parceiros de comunicação para que a utilizem na criptografia de arquivos ou mensagens para você.

  • Chave privada.  Essa chave é usada para decodificação. Use-a para tornar arquivos ou mensagens criptografados de outras pessoas (ou de você mesmo) legíveis novamente.

Importante
Importante: Acesso à chave privada

Se outras pessoas obtiverem acesso à sua chave privada, elas poderão decodificar arquivos e mensagens destinados apenas a você. Nunca conceda acesso à sua chave privada para outras pessoas.

8.2.1 Criando chaves OpenPGP

O OpenPGP é um protocolo não proprietário destinado a criptografar e-mails com o uso da criptografia de chave pública baseada em PGP. Ele define formatos padrão para mensagens criptografadas, assinaturas, chaves privadas e certificados para troca de chaves públicas.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Pressione o botão + no canto superior esquerdo da janela.

  4. Selecione Chave GPP na lista.

  5. Digite seu nome no campo Nome Completo.

    Se preferir, adicione seu endereço de e-mail e um comentário para descrever a chave.

  6. Clique em Criar para criar o novo par de chaves.

    Na caixa de diálogo de senha, digite uma senha para a chave.

  7. Confirme com OK.

    Quando você especificar uma frase secreta, use as mesmas práticas adotadas para a criação de uma senha forte.

8.2.2 Criando chaves Secure Shell

SSH (Secure Shell) é um método de login em um computador remoto para executar comandos nessa máquina. As chaves SSH são utilizadas no sistema de autenticação baseado em chave, como uma alternativa ao sistema de autenticação de senha padrão. Com a autenticação baseada em chave, não é necessário digitar manualmente uma senha para se autenticar.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Pressione o botão + no canto superior esquerdo da janela.

  4. Selecione Chave Secure Shell na lista.

  5. Digite uma descrição para a chave.

    Se preferir, mude as configurações padrão de tipo de criptografia ou força da chave.

    Tipo de criptografia.  Especifica os algoritmos de criptografia utilizados para a geração de chaves. Selecione RSA para usar o algoritmo RSA (Rivest-Shamir-Adleman) para criar a chave SSH. Essa é a opção preferencial e também a mais segura. Selecione DSA para usar o algoritmo DSA (Digital Signature) para criar a chave SSH.

    Força da chave.  Especifica o tamanho da chave em bits. Quanto maior for a chave, mais segura ela será (desde que uma frase secreta forte seja usada). Tenha em mente que a execução de qualquer operação com uma chave maior requer mais tempo do que com uma chave menor. Valores aceitáveis: 1024 a 4096 bits. Mínimo recomendável: 2048 bits.

  6. Para confirmar, clique em Apenas Criar Chave ou Criar e Configurar. A última opção orientará você durante a instalação da chave pública.

8.3 Modificando as propriedades da chave

É possível modificar as propriedades das chaves OpenPGP ou SSH existentes.

8.3.1 Editando as propriedades das chaves OpenPGP

As descrições nesta seção se aplicam a todas as chaves OpenPGP.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Selecione Chaves do GnuPG no painel lateral esquerdo.

  4. Clique o botão direito do mouse na chave PGP que deseja editar e selecione Propriedades.

    Uma caixa de diálogo é aberta com as seguintes propriedades de chave:

    ID da Chave: O ID da Chave é semelhante à Impressão Digital, mas contém apenas os últimos oito caracteres da impressão digital. Em geral, é possível identificar uma chave somente com o ID da Chave, mas, às vezes, duas chaves podem ter o mesmo ID da Chave.

    Impressão Digital: String de caracteres exclusiva que identifica uma chave com exatidão.

    Expira: A data em que não será mais possível utilizar uma chave (uma chave não poderá mais ser usada para executar operações de chave após o fim da validade). Com a mudança da data de validade de uma chave para uma data futura, ela será habilitada novamente. Uma boa prática geral é ter uma chave master sem data de validade e várias subchaves com validade e assinadas pela chave master.

    Subchaves: Consulte a Seção 8.3.1.2, “Editando as propriedades das subchaves OpenPGP” para obter mais informações.

    Substituir confiança do proprietário: Aqui é possível definir o nível de confiança do proprietário da chave. Confiança é um indicativo da sua certeza em relação à capacidade de uma pessoa estender corretamente o Web of Trust. Quando há alguma chave que você não tenha assinado, a validade dela é determinada com base em suas assinaturas e no nível de confiança que você deposita nas pessoas que fizeram as assinaturas.

  5. Clique no botão de mais para adicionar uma foto à chave ou mudar a frase secreta associada à chave.

    IDs de foto permitem ao proprietário de uma chave embutir uma ou mais imagens de si mesmo em uma chave. É possível assinar as identidades da mesma forma que os IDs de usuário normais. Os IDs de foto devem estar no formato JPEG. O tamanho recomendado é de 120 × 150 pixels.

    Se a imagem escolhida não atender aos requisitos de tipo ou tamanho de arquivo, o recurso Senhas e Chaves poderá redimensioná-la e convertê-la simultaneamente de um formato de imagem suportado pela biblioteca GDK.

  6. Feche a caixa de diálogo para concluir.

8.3.1.1 Adicionando um ID de usuário

Os IDs de usuário permitem a utilização de várias identidades e endereços de e-mail com a mesma chave. A adição de um ID de usuário é útil, por exemplo, quando você deseja ter uma identidade para o seu trabalho e outra para os seus amigos. As identidades têm a seguinte forma:

Name (COMMENT) <E-MAIL>
  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Selecione o chaveiro Chaves do GnuPG no painel lateral esquerdo.

  4. Na lista, selecione a Chave PGP pessoal.

  5. Clique o botão direito do mouse na chave e selecione Propriedades › Adicionar ID de usuário.

  6. Na caixa de diálogo, preencha Nome Completo, Endereço de E-mail e Comentário da Chave referente ao novo ID de usuário e clique em OK.

    A maioria das pessoas localizará a sua chave em um servidor de chaves ou outro provedor de chaves por meio do seu endereço de e-mail. Verifique se ele está correto antes de continuar.

  7. Digite a frase secreta e clique em OK para concluir.

8.3.1.2 Editando as propriedades das subchaves OpenPGP

Todas as chaves OpenPGP têm uma única chave master usada apenas para assinaturas. As subchaves são usadas para criptografia e assinatura também. Dessa forma, se a subchave for comprometida, não será necessário revogar a chave master.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Selecione Chaves do GnuPG na lista.

  4. Selecione PGP Pessoal na lista.

  5. Clique o botão direito do mouse na chave selecionada e escolha Propriedades.

  6. Escolha as propriedades da sua chave.

  7. Feche a caixa de diálogo para confirmar as mudanças.

8.3.2 Editando as propriedades das chaves Secure Shell

As descrições nesta seção se aplicam a todas as chaves SSH.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Selecione Chaves OpenSSH na lista e clique o botão direito do mouse na chave que deseja editar.

  4. Uma caixa de diálogo é aberta, na qual você pode ver e editar as seguintes propriedades:

    Algoritmo: especifica o algoritmo de criptografia usado para gerar uma chave.

    Localização: o local onde a chave privada foi armazenada.

    Impressão Digital: string de caracteres exclusiva que identifica uma chave com exatidão.

    Exportar.  Exporta a chave para um arquivo.

  5. Feche a caixa de diálogo para confirmar as mudanças.

8.4 Importando chaves

É possível exportar chaves para arquivos de texto. Esses arquivos contêm texto legível no início e no fim de uma chave. Esse formato é chamado de chave protegida por ASCII.

Para importar chaves, proceda da seguinte maneira:

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Pressione o botão + no canto superior esquerdo.

  4. Selecione Importar do arquivo na lista.

  5. Na caixa de diálogo, selecione a chave que será importada. As chaves SSH públicas terminam com pub.

  6. Clique em Abrir para importar a chave.

Também é possível colar chaves em Senhas e Chaves:

  1. Selecione um bloco de texto público protegido por ASCII e copie-o na área de transferência.

  2. Abra a visão geral Atividades e digite pass.

  3. Abra Senhas e chaves.

  4. Pressione o botão + no canto superior esquerdo.

  5. Cole a chave no local apropriado.

8.5 Exportando chaves

Para exportar chaves, proceda da seguinte maneira:

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

    Selecione o chaveiro Chaves do GnuPG que deseja exportar no painel lateral esquerdo.

  3. Selecione a Chave PGP pessoal que será exportada.

  4. Clique o botão direito do mouse na chave e selecione Exportar.

  5. Para armazenar a chave no formato ASCII, selecione Chaves PGP protegidas.

  6. Escolha um local e confirme com Exportar.

8.6 Assinando uma chave

Ao assinar a chave de outra pessoa, você mostra que confia nela. Antes de assinar uma chave, verifique cuidadosamente a impressão digital dela para assegurar sua procedência.

Confiança é um indicativo da sua certeza em relação à capacidade de uma pessoa estender corretamente o Web of Trust. Quando há alguma chave que você não tenha assinado, a validade dela é determinada com base em suas assinaturas e no nível de confiança que você deposita nas pessoas que fizeram as assinaturas.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Importe a chave que será assinada.

  4. Na lista de Chaves do GnuPG, selecione a chave importada.

  5. Clique o botão direito do mouse na chave e selecione Propriedades › Confiar.

  6. Clique no botão Assinar esta Chave.

  7. Escolha o nível de atenção usado para verificar a chave.

  8. Decida se deseja revogar sua assinatura em uma data posterior e se deseja torná-la pública.

  9. Clique em Assinar para confirmar.

8.7 Chaveiros de senhas

Utilize as preferências de chaveiro de senhas para criar ou remover chaveiros, definir o chaveiro padrão para senhas de aplicativos ou mudar a senha de desbloqueio de um chaveiro. Para criar um novo chaveiro, siga estas etapas:

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Clique no botão + no canto superior esquerdo.

  4. Selecione Chaveiro com senha na lista.

  5. Digite um nome para o chaveiro e clique em Adicionar.

  6. Defina e confirme uma nova Senha para o chaveiro e clique em Continuar para criar o chaveiro.

Para mudar a senha de desbloqueio de um chaveiro existente, clique o botão direito do mouse no chaveiro na guia Senhas e clique em Mudar Senha. É necessário informar a senha antiga para poder mudá-la.

Para mudar o chaveiro padrão para senhas de aplicativos, clique o botão direito do mouse no chaveiro na guia Senhas e clique em Configurar como Padrão.

8.8 Servidores de chaves

É possível manter suas chaves atualizadas sincronizando-as periodicamente com os servidores de chaves remotos. A sincronização assegura que você tenha as assinaturas mais recentes feitas em todas as suas chaves, de forma que o Web of Trust seja efetivo.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Selecione a chave PGP que deseja sincronizar.

  4. Pressione o botão de menu na barra de cabeçalho.

  5. Selecione Sincronizar e publicar chaves.

    Servidores de chaves HKP: Os servidores de chaves HKP são servidores de chaves comuns com base na Web, como o popular hkp://pgp.mit.edu:11371, também disponível em http://pgp.mit.edu.

    Servidores de chaves LDAP: Os servidores de chaves LDAP são menos comuns, mas utilizam o protocolo LDAP padrão para fornecer as chaves. ldap://keyserver.pgp.com é um bom servidor LDAP.

    Você pode Adicionar ou Remover servidores de chaves utilizando os botões à esquerda. Para adicionar um novo servidor de chaves, defina seu tipo, host e porta, se necessário.

  6. Defina se você deseja publicar automaticamente as chaves públicas e qual servidor de chaves utilizar. Defina se você deseja recuperar as chaves automaticamente dos servidores de chaves e sincronizar as chaves modificadas com os servidores de chaves.

  7. Clique no botão Sincronizar para sincronizar sua chave.

8.9 Compartilhamento de chaves

O Compartilhamento de Chaves é oferecido pelo DNS-SD, também conhecido como Bonjour ou Rendezvous. Quando o compartilhamento de chaves é habilitado, os chaveiros públicos dos usuários de Senhas e Chaves locais são adicionados à caixa de diálogo de pesquisa remota. Em geral, é mais rápido utilizar esses servidores de chaves locais do que acessar servidores remotos.

  1. Abra a visão geral Atividades e digite pass.

  2. Abra Senhas e chaves.

  3. Selecione Chaves do GnuPG no painel lateral esquerdo.

  4. Na lista, selecione a Chave PGP pessoal que será compartilhada.

  5. Pressione o botão de menu na barra de cabeçalho.

  6. Selecione Sincronizar e publicar chaves.

  7. Pressione o botão Servidores de chave para ver a lista de servidores de chave.

  8. Para publicar sua chave, selecione um servidor no menu. Feche a janela e volte para a caixa de diálogo anterior.

  9. Pressione Sincronizar para concluir.