¿Como configurar la confianza de las Llaves GNU PG?
El criptosistema de cifrado GNU PG se basa en el nivel de confianza de las llaves publicas de cifrado de terceros para poder asegurar el correo electronico.
En caso de ser necesario, tal nivel de confianza puede interrelacionarse con el de otros usuarios a traves de servidores de cifrado, pero tambien podremos hacerla efectiva por nosotros mismos (manualmente). Para ello es recomendable denunciar un "nivel de confianza" en las llaves de terceros que tengamos guardadas en tu llavero publico ("public keyring").
Por ejemplo, para editar el nivel de confianza de una llave del
tercero pepita@texto-plano.xyz
, ingresa al criptosistema
con:
gpg --edit-key pepita@texto-plano.xyz
El criptosistema indicara:
gpg (GnuPG) 2.2.23; Copyright (C) 2020 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
pub rsa3072/ZZZZZZZZZZZZZZZZ
creado: aaaa-mm-dd caduca: aaaa-mm-dd uso: SC
confianza: desconocido validez: desconocido
sub rsa3072/YYYYYYYYYYYYYYYY
creado: aaaa-mm-dd caduca: aaaa-mm-dd uso: E
[desconocida] (1). Pepita <pepita@texto-plano.xyz>
gpg>
En el prompt del criptosistema gpg>
ingresa
el comando trust.
Te apareceran los detalles de la llave junto a un menu selector de confianza:
Por favor, decida su nivel de confianza en que este usuario
verifique correctamente las claves de otros usuarios (mirando
pasaportes, comprobando huellas dactilares en diferentes fuentes...)
1 = No lo se o prefiero no decirlo
2 = NO tengo confianza
3 = Confio un poco
4 = Confio totalmente
5 = confio absolutamente
m = volver al menu principal
¿Su decision?
Escoge un numero de nivel de confianza. Por ejemplo, utiliza 4 para indicar que has acordado con alguien que te envie su llave y esta persona lo ha hecho por medio electronico. Podrias utilizar 5 si literalmente has visto a la persona requerida enviarte su llave en tu presencia.
Una vez configurado el nivel de confianza deseado, podras abandonar
el criptosistema y retornar a tu interprete de comandos. Para
ello en el prompt gpg>
ingresa el comando
quit.