mi llave GPG 2013

Toca crear el par de claves GPG para el 2013. Lo haré en la consola.

Creación de clave
Con una contraseña de al menos 10 caracteres, mayúsculas, minúsculas, numérico…

Por favor seleccione tipo de clave deseado:
(1) DSA y ElGamal (por defecto)
(2) DSA (sólo firmar)
(5) RSA (sólo firmar)
¿Su elección?: 1

El par de claves DSA tendrá 1024 bits.
las claves ELG-E pueden tener entre 1024 y 4096 bits de longitud.
¿De qué tamaño quiere la clave? (2048) 2048

El tamaño requerido es de 2048 bits
Por favor, especifique el período de validez de la clave.
0 = la clave nunca caduca
= la clave caduca en n días
w = la clave caduca en n semanas
m = la clave caduca en n meses
y = la clave caduca en n años
¿Validez de la clave (0)? 0
Key does not expire at all
nunca caduca
¿Es correcto (s/n)? s

La pongo que no caduque, aunque realmente solo la voy a usar desde ahora hasta que finalice el 2013, hasta el momento lo he hecho así cada año, tengo mis llaves por año y nunca he utilizado una llave del pasado, recomiendo pues que caduquen aunque no lo use así yo mismo

Una buena contraseña, y también el archivo para revocarla si fuera necesario, leer bien la advertencia final, y albergar en lugar seguro

Clave de revocación

Esto es necesario ya que si algún día queremos eliminar la clave por cualquier motivo sin esto sera imposible.

gpg –output nombre_revoke.asc –gen-revoke tu_email@email.com

¿Crear un certificado de revocación para esta clave? s
Por favor elija una razón para la revocación:
0 = No se dio ninguna razón
1 = La clave ha sido comprometida
2 = La clave ha sido reemplazada.
3 = La clave ya no está en uso
Q = Cancelar

Te pedirá el contraseña.

Por favor consérvelo en un medio que pueda esconder; si alguien consigue
acceso a este certificado puede usarlo para inutilizar su clave.
Es inteligente imprimir este certificado y guardarlo en otro lugar, por
si acaso su medio resulta imposible de leer. Pero precaución: ¡el sistema
de impresión de su máquina podría almacenar los datos y hacerlos accesibles
a otras personas!

y por último pero no por ello menos importante, tener en archivo las dos llaves necesarias, la pública y la privada,

Clave privada completa

gpg –output miclave_privada_sec.asc –armor –export-secret-key tu_email@email.com

Clave publica

gpg -a –export tu_email@email.com > miclave_publica.asc

Exportar clave publica al servidor

Antes de nada tenemos que elegir un:

hkp://keyserver.ubuntu.com:11371
hkp://pgp.mit.edu:11371
ldap://keyserver.pgp.com
pgp.rediris.es

gpg –keyserver pgp.rediris.es –send-keys tu_idclave

sea pues, para lo que requieran, mi llave pública

pub 2048R/76696C8B 2012-10-03
Huella de clave (fingerprint) = 6198 26E2 F8CA B64E F88D 56BF A12D C1EF 7669 6C8B
uid Antonio De Dios (webadedios.com) (http://webadedios.com/gpg)

—–BEGIN PGP PUBLIC KEY BLOCK—–
Version: GnuPG v1.4.12 (GNU/Linux)
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=Tn3Y
—–END PGP PUBLIC KEY BLOCK—–

 

Mis llaves públicas GPG-PGP para el 2010

Estas son mis llaves para gpg del 2010, para encriptar y firmar mis mensajes, puestas a disposición hoy mismo

http://www.webadedios/blog/llave-gpg-pgp-2010
gpg logo

Esta página de hecho nació como la idea de albergar siempre mis llaves, luego creció, se transformo en bitácora, etc, pero siempre he publicado y dejado mis llaves aqui

Mi llave pública de webadedios.net

Huella digital: F8EA 712B A4C1 8D52 2528 D512 CB21 27E1 8ED8 BB6C
ID de la clave:
CB2127E18ED8BB6C
Algoritmo:
RSA / RSA
Longitud:
024 / 1024

http://pgpkeys.mit.edu:11371/pks/lookup?op=get&search=0xCB2127E18ED8BB6C

Mi llave pública personal

Huella digital: C4E3 2DA3 E9D7 0D30 FDAF 088E F3FD 4AE1 17FF 84CC
ID de la clave:
F3FD4AE117FF84CC
Algoritmo:
RSA / RSA
Longitud:
2048 / 2048

http://pgpkeys.mit.edu:11371/pks/lookup?op=get&search=0xF3FD4AE117FF84CC

GPG es un sistema de cifrado basado en una Infraestructura de Llave Pública (PKI), utiliza una red de confianza en lugar de una Autoridad Certificadora (CA) como lo hacen implementaciones como SSL/TLS.