{"id":434,"date":"2013-11-17T21:32:23","date_gmt":"2013-11-17T20:32:23","guid":{"rendered":"http:\/\/under12oot.noblogs.org\/?p=434"},"modified":"2013-12-11T17:59:26","modified_gmt":"2013-12-11T16:59:26","slug":"guida-rapida-creazione-chiavi-pgp","status":"publish","type":"post","link":"https:\/\/under12oot.noblogs.org\/?p=434","title":{"rendered":"Guida rapida creazione chiavi PGP"},"content":{"rendered":"<p>Continuiamo con la serie di articoli che riguardano <em>la privacy<\/em> e su come <em>tentare di difendersi dalla sorveglianza in rete<\/em>; senza aver troppe pretese e senza averne la certezza, in quanto, si sa,<em> la sicurezza non esiste<\/em>!! Dopo questa introduzione leggermente paranoide passiamo subito alla pratica!<\/p>\n<p>Per prima cosa installiamo il plugin per <em>Thunderbird\u00a0 chiamato <a href=\"https:\/\/addons.mozilla.org\/thunderbird\/downloads\/latest\/71\/addon-71-latest.xpi?src=search\" target=\"_blank\">enigmail<\/a>,<\/em> dal menu selezioniamo <em>Strumenti &gt; Componenti aggiuntivi<\/em> e cerchiamo Enigmail, installiamolo, riavviamo Thunderbird e siamo pronti.<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/1.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-498\" style=\"margin: 5px\" alt=\"1\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/1-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/1-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/1-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/1.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Troveremo tra i menu una nuova voce chiamata <em>OpenPGP<\/em>, da li clicchiamo su <em>gestione chiavi.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/2.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-499\" style=\"margin: 5px\" title=\"2_menu_genera\" alt=\"2\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/2-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/2-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/2-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/2.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Ci verr\u00e0 aperta una nuova finestra, clicchiamo <em>Genera &gt; Nuova coppia di chiavi.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/3.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-500\" style=\"margin: 5px\" title=\"3-frase_dimensione\" alt=\"3\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/3-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/3-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/3-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/3.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>In questa finestra dobbiamo scegliere le <em>impostazioni<\/em> della nostra chiave, la scadenza ( in questo caso 1 anno, \u00e8 comunque possibile rinnovarla e\/o modificarla di volta in volta) la dimensione e il tipo della chiave, <em>4096 RSA<\/em>.<\/p>\n<p>La cosa a cui invece bisogna prestare pi\u00f9 attenzione \u00e8 la<em> Frase segreta<\/em>, sceglietene una &#8220;strong&#8221;, \u00e8 questa che vi verr\u00e0 chiesta<em> ogni volta che dovrete utilizzare la vostra chiave<\/em>!<strong> Attenzione,<\/strong> non confondete questa passphrase con la <em>chiave pubblica\/privata<\/em> che state generando! Se avete configurato Thunderbird con pi\u00f9 account di posta fate attenzione ad aver selezionato quello giusto, io per fare questa guida ho creato un &#8220;<em>alias<\/em>&#8221; della mia mail &#8220;ufficiale&#8221;.<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/4.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-501\" style=\"margin: 5px\" title=\"4-genera_priv_pubb\" alt=\"4\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/4-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/4-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/4-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/4.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Ora che abbiamo configurato <em>per bene<\/em> la chiave, possiamo cliccare su genera chiave, ci viene chiesta la conferma <em>e noi confermiamo!<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/5.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-502\" style=\"margin: 5px\" title=\"5-certificato_revoca\" alt=\"5\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/5-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/5-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/5-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/5.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Alla fine della generazione delle <em>chiavi pubblica\/privata<\/em>, ci viene chiesto se vogliamo creare un <em>certificato di revoca<\/em>. Tale certificato \u00e8 utile nel caso <em>venga smarrita la chiave privata, o comunque si voglia invalidare la chiave pubblica<\/em>. E&#8217; sempre una buona cosa crearlo, e bisogna fare <em>molta attenzione<\/em> conservandolo in posto sicuro lontano da tutti, ben nascosto, per esempio nel <em>sottofondo di &#8220;Truecrypt&#8221;<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-503\" style=\"margin: 5px\" title=\"6-firma\" alt=\"6\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Bene, ora che abbiamo generato le nostre chiavi e il certificato di revoca abbiamo ancora qualche passaggio da fare. Vediamo ora di <em>firmare la chiave<\/em>, va detto che in automatico si autofirma, ma se come me avete<em> pi\u00f9 account<\/em> c&#8217;\u00e8 la possibilit\u00e0 di firmarla con altre chiavi! Per raggiungere il menu, ci basta selezionare la chiave e premere il tasto destro del mouse.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6a.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-504\" style=\"margin: 5px\" title=\"6a-firma_ancora\" alt=\"6a\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6a-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6a-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6a-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/6a.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>E&#8217; buona cosa ricordasi di non spuntare &#8220;<em>Firma localmente<\/em>&#8220;, in questo modo quando caricheremo la chiave sul server <em>compariranno le nostre firme!<\/em><\/p>\n<p>Alla domanda &#8220;<em>quanto accuratamente hai controllato<\/em>&#8221; \u00e8 in questo caso ovvia la risposta &#8220;<em>Ho controllato con grande accuratezza<\/em>&#8220;, almeno che non si stia attraversando<em> una crisi d&#8217;identit\u00e0 informatica<\/em> :\/<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-505\" style=\"margin: 5px\" title=\"7-fiducia\" alt=\"7\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Le stesse considerazioni fatte per la firma possiamo farle <em>anche per la fiducia<\/em>!<\/p>\n<p>Anche qui ci basta selezionare la chiave e premere il tasto destro del mouse.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7a.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-506\" style=\"margin: 5px\" title=\"7-fiducia_ancora\" alt=\"7a\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7a-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7a-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7a-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/7a.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Impostiamo dunque <em>la fiducia alla chiave<\/em>!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-507\" style=\"margin: 5px\" title=\"8-mostra_firme\" alt=\"8\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><em>Per controllare<\/em> le firme, selezioniamo la nostra chiave, premiamo il tasto destro e clicchiamo su <em>mostra firme.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8a.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-508\" style=\"margin: 5px\" title=\"8a-firme_ancora\" alt=\"8a\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8a-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8a-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8a-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/8a.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Come si pu\u00f2 vedere compaiono ben 3 firme, una &#8220;<em>autocertificazione&#8221; e le altre 2<\/em> delle altre chiavi presenti sul mio sistema.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/9.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-509\" style=\"margin: 5px\" title=\"9-invia_chiavi_server\" alt=\"9\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/9-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/9-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/9-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/9.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Perch\u00e8 i nostri <em>amici\/colleghi\/compagni<\/em> possano scriverci in modo <em>sicuro<\/em> dobbiamo fare in modo che la nostra chiave pubblica sia appunto <em>&#8220;Pubblica&#8221;<\/em> e quindi accessibile e raggiungibile da tutti. Per fare questo il modo pi\u00f9 semplice \u00e8 affidarci ai <em>&#8220;server delle chiavi&#8221;<\/em> , che nient&#8217; altro fanno che<em> raccogliere le chiavi<\/em> pubbliche per poi farle scaricare<em> a chiunque<\/em> le richieda!.<\/p>\n<p>Come sempre: selezionare la chiave, premere tasto destro, cliccare<em> &#8220;invia chiavi pubbliche al server&#8221;.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/10.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-510\" style=\"margin: 5px\" title=\"10-server_chiavi\" alt=\"10\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/10-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/10-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/10-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/10.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Il server impostato di default <em>&#8220;pool.sks&#8221;<\/em> va benissimo, ad ogni modo i vari servers si scambiano le chiavi diffondendole.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/11.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-511\" style=\"margin: 5px\" title=\"11-esporta_chiavi\" alt=\"11\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/11-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/11-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/11-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/11.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Il passaggio che andremo ad eseguire ora \u00e8 <em>facoltativo<\/em>, per un discorso di &#8220;<em>prevenzione<\/em>&#8221; sono abituato a fare una copia delle chiavi sia pubblica che privata e di metterle anche queste in un luogo assolutamente sicuro, abbiamo visto prima per i certificati di revoca il sottofondo di Truecrypt&#8230;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/12.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-512\" style=\"margin: 5px\" title=\"12-esporta_ancora\" alt=\"12\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/12-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/12-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/12-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/12.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Ci viene chiesto se vogliamo esportare anche la <em>chiave privata<\/em> oltre che la pubblica&#8230;. Ripeto \u00e8 <em>facoltativo<\/em>, e dovete avere un posto <em>veramente sicuro<\/em> dove depositare le chiavi, con<em> estrema attenzione<\/em> alla chiave privata, se qualcuno dovesse entrarne in possesso<em> sarebbe la fine del mondo<\/em> con scenari <em>apocalittici<\/em> e via dicendo&#8230;.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/13.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-513\" style=\"margin: 5px\" title=\"13-propriet\u00e0_chiave\" alt=\"13\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/13-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/13-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/13-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/13.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Diamo un&#8217;occhiata alla<em> propriet\u00e0<\/em> della chiave!<\/p>\n<p><em>selezionare la chiave &gt; tasto destro &gt; propriet\u00e0 della chiave<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/14.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-514\" style=\"margin: 5px\" title=\"14-propriet\u00e0_ancora\" alt=\"14\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/14-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/14-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/14-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/14.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Questo pannello ci mostra tutte propriet\u00e0 della nostra chiave. E&#8217; utile ricordare che la stessa cosa ci viene mostrata per le chiavi dei nostri amici.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/15.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-515\" style=\"margin: 5px\" title=\"15-impostazioni_account\" alt=\"15\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/15-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/15-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/15-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/15.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Andiamo ancora avanti! Ora andiamo a mettere le mani nelle impostazioni dell&#8217;account, quin<em>di <\/em><\/p>\n<p><em>Modifica &gt; Impostazioni account<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/16.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-516\" style=\"margin: 5px\" title=\"16-gestione_identit\u00e0\" alt=\"16\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/16-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/16-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/16-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/16.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Se state configurando un alias dovete cliccare su &#8220;<em>gestione identit\u00e0<\/em>&#8220;, se invece \u00e8 il vostro account principale sul pannello laterale di sinistra trovate tutti campi che andremo a configurare.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/17.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-517\" style=\"margin: 5px\" title=\"17-impostazioni\" alt=\"17\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/17-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/17-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/17-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/17.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Il primo campo che incontriamo \u00e8 il nome, quello che <em>verr\u00e0 visualizzato ai nostri destinatari<\/em>, l&#8217;indirizzo email, e poi c&#8217;\u00e8 la firma, qui potete aggiungere <em>quello che volete<\/em> avendo ovviamente il buon senso di non esagerare, non scrivere poemi o la divina commedia, se partecipiamo a ML \u00e8 sempre uno strazio vedere 10 righe di firma per 2 righe di contenuto.<\/p>\n<p>Visto che stiamo comunicando con persone <em>&#8220;lontane&#8221;<\/em>, pu\u00f2 essere utile inserire nella nostra firma il <em>fingerprint<\/em> della nostra chiave, il fingerprint lo troviamo nelle <em>&#8220;propriet\u00e0 della chiave&#8221;<\/em> che abbiamo visto prima.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-524\" style=\"margin: 5px\" title=\"18-abilita_supporto_pgp\" alt=\"abilita_supporto_pgp\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Passiamo poi al campo <em>&#8220;Sicurezza OpenPGP&#8221;<\/em> oppure se non state configurando un alias nel pannello laterale trovate <em>&#8220;OpenPGP&#8221;<\/em>. Spuntiamo <em>&#8220;Abilita il supporto OpenPGP per questa identit\u00e0&#8221;<\/em>, selezioniamo &#8220;<em>Usa la chiave OpenPGPcon questo ID&#8221;<\/em> clicchiamo <em>&#8220;Seleziona chiave&#8221;<\/em> ci si aprir\u00e0 una finestra con le nostre chiavi quindi selezioniamo la chiave <em>che corrisponde alla nostra mail<\/em>. Appena sotto vediamo un altra sezione, per il mio comportamento ho selezionato di<em> firmare sempre le mail<\/em> mentre siccome non tutti i miei destinatari hanno una chiave, non posso spuntare<em> &#8220;Cifra i messaggi&#8221;<\/em> se l&#8217;avessi fatto ogni mail che scriverei avrebbe impostata la cifratura, sarebbe bello, <em>ma non \u00e8 &#8220;reale&#8221;. <\/em><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp_avanzate.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-525\" style=\"margin: 5px\" title=\"19-abilita_supporto_pgp_avanzate\" alt=\"abilita_supporto_pgp_avanzate\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp_avanzate-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp_avanzate-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp_avanzate-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/abilita_supporto_pgp_avanzate.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Passiamo all&#8217;altro campo<em> &#8220;Avanzate&#8221;,<\/em>\u00a0 ci si aprir\u00e0 una finestra con poche impostazioni, sono tutte facoltative.<\/p>\n<p>Io spunto solo <em>&#8220;Invia ID chiave&#8221;<\/em>. Fino a poco tempo fa avevo impostato di default di <em>&#8220;Allegare la mia chiave pubblica ai messaggi&#8221;<\/em> in questo modo ogni volta che componiamo un messaggio <em>viene allegato in automatico la nostra chiave pubblica<\/em> in modo che il nostro destinatario non la debba scaricare dai keyserver ma <em>semplicemente importarla<\/em>&#8230; Sono diversi modi per diffondere la nostra chiave pubblica<em>, non c&#8217;\u00e8 un modo pi\u00f9 corretto dell&#8217; altro<\/em>, solo \u00e8 diverso il modo, sta a voi decidere!<\/p>\n<p><span style=\"text-decoration: underline\">Salviamo tutto e chiudiamo tutte le impostazioni, abbiamo finito di configurare il client&#8230; Ora facciamo una prova e scriviamo una mail criptata.<\/span><\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/18.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-518\" style=\"margin: 5px\" title=\"20-cifra\" alt=\"18\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/18-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/18-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/18-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/18.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Componiamo la mail e come destinatario inseriamo la mail della quale abbiamo appena configurato OpenPGP.<\/p>\n<p>Scriviamo quello che vogliamo e poi da menu di OpenPGP spuntiamo<em> &#8220;Cifra messaggio&#8221;<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/19.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-519\" style=\"margin: 5px\" title=\"21-frase_segrate\" alt=\"19\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/19-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/19-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/19-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/19.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Premiamo <em>&#8220;Invia&#8221;<\/em> e ci si aprir\u00e0 una finestra dove inserire la famosa <em>&#8220;frase segreta&#8221;<\/em> che abbiamo configurato all&#8217;inizio. Ricordatevi che io sto scrivendo<em> con un altro account<\/em>, non con quello che ho configurato in questa guida, in questo modo riesco a controllare che la chiave pubblica che ho generato per l&#8217;alias funzioni, infatti la chiave segreta che mi viene richiesta \u00e8 dell&#8217;account principale!<\/p>\n<p>Ma andiamo avanti!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/20.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-520\" style=\"margin: 5px\" title=\"22-mail_criptata\" alt=\"20\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/20-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/20-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/20-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/20.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Ecco come si presenta la nostra mail una volta<em> criptata!<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/21.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-521\" style=\"margin: 5px\" title=\"23-decifra\" alt=\"21\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/21-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/21-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/21-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/21.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Qui vediamo la mail gi\u00e0 <em>giunta a destinazione,<\/em> all&#8217;alias configurato in questa guida.<\/p>\n<p>Ovviamente criptata, ora non ci resta che <em>decriptarla<\/em> per poterne leggere il contenuto!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/22.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-522\" style=\"margin: 5px\" title=\"24-chiave_decifra\" alt=\"22\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/22-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/22-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/22-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/22.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Cliccando sul tasto <em>&#8220;Decifra&#8221;<\/em> ci si apre una finestrella con la richiesta di inserimento della<em> frase segreta<\/em>, ora devo inserire la frase che ho configurato in questa guida, in modo che possa utilizzare la chiave privata dell&#8217;alias per decriptare la mail <em>che \u00e8 stata cifrata con la mia chiave pubblica!<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/23.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-523\" style=\"margin: 5px\" title=\"25-mail_in_chiaro\" alt=\"23\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/23-300x168.png\" width=\"300\" height=\"168\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/12\/23-300x168.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/23-1024x575.png 1024w, https:\/\/under12oot.noblogs.org\/files\/2013\/12\/23.png 1366w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Ed ecco la nostra mail in<em> &#8220;chiaro&#8221;.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Il principio di funzionamento \u00e8 molto semplice: Se devo scrivere una mail a noyse user\u00f2 la sua chiave pubblica presente sui key server e lui user\u00e0 la sua chiave privata per decifrare il messaggio. Per questo \u00e8 importante far girare la chiave pubblica il pi\u00f9 possibile!<\/p>\n<p>Finito! Spero di aver spiegato in modo semplice e comprensibile&#8230; Ho voluto fare parecchie schermate per evitare fraintendimenti. Se trovate qualche errore e\/o non vi torna qualche passaggio<em> scrivete!<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Continuiamo con la serie di articoli che riguardano la privacy e su come tentare di difendersi dalla sorveglianza in rete; senza aver troppe pretese e senza averne la certezza, in quanto, si sa, la sicurezza non esiste!! Dopo questa introduzione leggermente paranoide passiamo subito alla pratica! Per prima cosa installiamo il plugin per Thunderbird\u00a0 chiamato [&hellip;]<\/p>\n","protected":false},"author":5820,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[72,69,74,71,73,70],"class_list":["post-434","post","type-post","status-publish","format-standard","hentry","category-howto","tag-crypto","tag-enigmail","tag-mail-criptate","tag-openpgp","tag-sicurezza-in-rete","tag-thunderbird"],"_links":{"self":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts\/434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/users\/5820"}],"replies":[{"embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=434"}],"version-history":[{"count":14,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts\/434\/revisions"}],"predecessor-version":[{"id":622,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts\/434\/revisions\/622"}],"wp:attachment":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}