Kleopatra программа шифрования скачать windows

Время на прочтение
6 мин

Количество просмотров 24K

Программы семейства GPG (GNU Privacy Guard) / PGP (Pretty Good Privacy) позволяют «прозрачно» подписывать и зашифровывать все типы цифровой информации. По своей сути, названные инструменты являются лишь удобной обёрткой, упрощающей практическое использование открытых алгоритмов асимметричной криптографии.

Несколько лет ведется полемика об актуальности использования GPG, в рамках которой высказывается много скептицизма о громоздкости и устаревании этого криптографического продукта. Высокий порог вхождения очевиден при соответствующем поисковом запросе, который выдает много сложной информации и инструкции по работе с утилитой GPG в терминале Linux.

В этой статье рассмотрим приложение с открытым исходным кодом для работы с инструментарием GPG в графической оболочке — находка для новичков и тех, кто просто избегает загадочного черного окна командной строки. Благодаря кроссплатформенности Клеопатры, статья одинаково полезна для пользователей Windows, Linux и FreeBSD.

Установка

Во многих unix-like операционных системах Клеопатра имеется в репозиториях по умолчанию. В Debian установка выглядит так: sudo apt-get install kleopatra.

Для Windows программа распространяется в пакете GPG4Win, объединяющем в себе несколько полезных инструментов: непосредственно Kleopatra, GpgEX — удобный плагин для проводника Windows, который добавляет в контекстное меню пункты «Зашифровать», «Подписать», «Расшифровать», «Проверить контрольные суммы» и некоторые другие, GPA — еще один более простой на вид и менее функциональный менеджер ключей, GpgOL — плагин для почтового клиента Outlook).

Первый шаг в использовании GPG — создание своей пары ключей. Публичный ключ предоставляется всем желающим, а секретный хранится в надежном месте и служит для подписания информации от лица его владельца и расшифровки адресованной ему информации.

Создание пары ключей

На выбор предлагаются типы ключей X.509 (практически применяется в корпоративной среде) и OpenPGP. Выбираем OpenPGP. Вводим контактые данные, которые будут отображаться у всех владельцев нашего открытого ключа. Вместо настоящего имени можно указать никнейм. В дальнейшем некоторую информацию ключа будет возможно изменить.

По умолчанию используется шифрование RSA с длиной ключа в 2048 бит (2048 нулей и единиц машинного кода). С учетом развития квантовых технологий, данное шифрование всё менее и менее кажется надежным. В настоящее время себя хорошо зарекомендовало использование криптографии на эллиптических кривых. Подобные алгоритмы имеют невероятную криптостойкость и хорошую производительность, благодаря небольшой длине ключа.

Чтобы создать пару ключей на эллиптических кривых, переходим в дополнительные параметры. Пункт ECDSA/EdDSA — то, что нам надо. Дополнительный чекбокс (галочка) «+ECDH» даст ключу возможность шифровать, без нее сертификат можно будет использовать только для подписи и идентификации, так как ECDSA/EdDSA — алгоритмы подписи, а не шифрования. В выпадающих списках предлагается выбрать один из алгоритмов: ed25519, brainpool и NIST.

  1. ed25519 (Curve25519) — эталонная и непатентованной реализация криптографии на эллиптической кривой, имеет 128-битную длину. Является ключом EdDSA — самым актуальным алгоритмом цифровой подписи (считается, что без закладок от силовых структур каких-либо стран).

  2. brainpool — алгоритм, разработанный немецким сообществом криптографоф, в число которых входят университеты, государственные ведомства и коммерческие организации, например, компания Bosch. Поддерживает длины в 256, 384 и 512 бит. При подписи использует несколько устаревший алгоритм ECDSA.

  3. NIST — американский алгоритм, разработанный Национальным Институтом Стандартов и Технологий. Рекомендован для использования государственными органами США. Поддерживает длины в 256, 384 и 521 бит. По оценке некоторых специалистов, NIST лучше brainpool по производительности. При подписи использует несколько устаревший алгоритм ECDSA.

Для примера в обоих случаях используется алгоритм brainpool с максимальной длиной ключа. По умолчанию ключ создается со сроком годности в два года. Этот параметр можно изменить, либо вовсе отключить, тогда ключ будет бессрочным.

На следующем шаге задается пароль, который является последним рубежом защиты секретного ключа. Не следует передавать кому-то секретный ключ, но если так все-таки вышло, будет лучше, когда вы задали очень надежный пароль. Рекомендуется использовать специальные знаки (символы пунктуации и прочее) для надежной защиты от брутфорса. Лучшим вариантом будет длинный пароль, полученный из генератора случайных символов, однако не забывайте про золотую середину между использованием и безопасностью. Например, вводить на телефоне очень длинный и сложный пароль с символами из расширенной таблицы ASCII, не имея возможности его скопировать из менеджера паролей, будет весьма проблематично.

Итак, пара ключей создана! Обратите внимание на отпечаток, это уникальный идентификатор вашего ключа. Даже если кто-то захочет представиться вами, создав ключ с такими же именем и электронной почтой, его отпечаток будет отличаться. Именно поэтому важно сверять отпечатки получаемых ключей.

Клеопатра предлагает сделать резервную копию ключей, что по факту является экспортом закрытого ключа. Эту операцию в дальнейшем можно произвести в любой момент.

Открыв экспортированный ключ в текстовом редакторе, мы увидим специфичный фрагмент текста, начинающийся словами «BEGIN PGP PRIVATE KEY BLOCK». Будьте внимательны, не отправьте его кому-то по ошибке! Открытые ключи, предназначенные для передачи вторым лицам, начинаются со слов «BEGIN PGP PUBLIC KEY BLOCK».

Большое преимущество GPG перед другими средствами идентификации заключается в легкой переносимости ключа. Например, его можно распечатать на бумаге или выучить наизусть. Хранить можно только приватный ключ, так как при необходимости кому-то передать публичный, мы всегда можем экспортировать его из секретного (выводится математическим путём).

Экспорт и импорт

Для операций с ключом, щелкните по нему правой кнопкой мыши.

Для импорта ключей (нашего уже существующего на новом устройстве или полученного публичного), воспользуемся кнопкой «Импорт». Также можно использовать двойной клик по файлу ключа, это автоматически откроет Клеопатру и импортирует выбранный ключ. GPG-файлы встречаются с расширениями *.asc, *.pgp и *.gpg. Это не имеет большого значения, так как расширение нужно больше для удобства пользователя и лишь немного — приложений. Файл будет корректно прочитан и в случае, когда специальное расширение изменено или удалено.

Очень часто ключи распространяются в виде текстового блока. В таком случае, скопировав ключ, можно импортировать его через меню операций с буфером обмена.

Программа попросит удостовериться в подлинности ключа. В настоящее время самым простым и эффективным способом является сравнение отпечатка, поэтому его публикуют вместе с ключом. Если отпечаток совпадает с заявленным, заверяем сертификат.

Теперь мы можем проверять подпись владельца нового ключа и шифровать для него информацию.

Шифрование и подпись

Чтобы зашифровать и подписать файл, воспользуемся соответствующим пунктом меню на верхней панели.

После выбора файла, предлагается выбрать нужные операции. Подпись позволяет получателю убедиться в авторстве файла. Эта функция очень полезна: расшифровав архив, мы точно знаем, что архив был зашифрован владельцем обозначенного ключа, а не кем-то другим, кто просто располагает нашим публичным ключом. Использовать подпись — полезная привычка в большинстве случаев.

Распространненым способом безопасного хранения данных на облачном хранилище является GPG-шифрование файлов «для себя». В таком случае расшифровать информацию можно будет только нашим ключом.

Также возможна подпись без шифрования. Чаще всего применимо к текстовой информации. Механизм подписания строится на хеш-сумме: позволяет сравнить актуальное состояние информации с тем, какой она была, когда ее подписывал отправитель. Для примера откроем «блокнот».

Назначив отсутствие шифрования для кого-либо, оставляем только подпись и нажимаем кнопку «Подписать».

После ввода пароля от ключа, видим, что к фразе «Отличная работа» добавился дополнительный текстовый блок с хеш-суммой SHA512.

Если сейчас проверить подпись, она будет верна, но если изменить хотя бы один символ или добавить пробел, проверка выявит недействительную для данного текста подпись. Это связано с тем, что хеш-сумма данного массива информации абсолютна отлична от той, когда вместо буквы «Я» стояла «я».

В случае подписи файла без шифрования, в директории файла создается сигнатура с расширением *.sig, которую следует передавать вместе с исходным файлом. Если в файле изменится хотя бы один бит, проверка подписи выдаст ошибку.

Постскриптум

Все локальные ключи централизованно хранятся на устройстве в специальной папке. Все программы, взаимодействующие с GPG, будут их видеть. Для общения по протоколу XMPP (Jabber), защищенного GPG-шифрованием, можно использовать Gajim, который также является кроссплатформенным. Для ведения защищенной почтовой переписки удобно использовать этичный клиент Thunderbird, в который необходимо будет импортировать секретный ключ, так как он имеет свое изолированное хранилище ключей. Об использовании Thunderbird написано тут.

В статье опущено много технических нюансов, так как она рассчитана на широкий круг пользователей, которые в том числе имеют низкий уровень познаний в криптографии и ищут стартовую позицию для знакомства с действительно надеждным сквозным шифрованием.

Обновлено

Совместимость

Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10, Windows 11

Описание

Gpg4win предоставляет пользователям набор бесплатных утилит, с помощью которых можно шифровать любые файлы, а также электронную почту. С помощью этого комплекта можно защитить важную информацию от посторонних глаз, используя надежные алгоритмы шифрования и цифровые сертификаты.

В состав Gpg4win входят следующие инструменты:

  • GnuPG — ядро программы, используется для шифрования данных.
  • Kleopatra — менеджер сертификатов OpenPGP и X.509 (S/MIME).
  • GPA — альтернативный менеджер сертификатов OpenPGP и X.509.
  • GpgOL — плагин для почтового клиента Microsoft Outlook 2003/2007/2010/2013 для шифрования электронной почты.
  • GpgEX — плагин для Проводника Windows, для шифрования файлов.
  • Claws Mail — полноценный почтовый клиент с поддержкой шифрования писем.
  • Gpg4win Compendium — документация для начинающих и опытных пользователей.

Версии

Gpg4win
для Windows

Gpg4win скриншот № 1

Gpg4win — бесплатный набор инструментов, предназначенных для шифрования файлов и электронных сообщений. В состав пакета входят следующие компоненты: ядро программы, менеджер сертификатов и ключей шифрования, плагин для почтового клиента Microsoft Outlook 2003/2007, плагин для шифрования файлов, а также небольшой почтовый клиент.

Основные возможности программы:

  • Поддержка стандартов шифрования OpenPGP и S/MIME (X.509).
  • Шифрование папок и файлов из контекстного меню Windows Explorer.
  • Создание и проверка контрольных сумм файлов.
  • Встроенный плагин для Microsoft Outlook 2003/2007, позволяющий шифровать электронные сообщения.
  • Наличие менеджера сертификатов и ключей шифрования Kleopatra.
  • Возможность экспорта сертификатов.
  • Наличие небольшого почтового клиента с интегрированной поддержкой GnuPG.

ТОП-сегодня раздела «Клиенты»

скачать Mozilla ThunderbirdMozilla Thunderbird 115.0

Mozilla Thunderbird — достаточно мощный бесплатный почтовый клиент, который позволяет максимально…

скачать MailbirdMailbird 2.9.83.0

Удобный почтовый клиент для Windows, который поможет существенно повысить вашу…

скачать SeaMonkeySeaMonkey 2.53.17

SeaMonkey — интегрированный набор инструментов для работы во всемирной сети Интернет….

скачать eM ClienteM Client 9.2.2038

eM Client — отличный бесплатный почтовый клиент с возможностями использования как календаря, задачника и чат-месседжера…

скачать The Bat! ProThe Bat! Pro 10.4.0.1

The Bat! Pro — функциональный почтовый клиент, который предлагает пользователю все необходимые…

Отзывы о программе Gpg4win

Admin

Отзывов о программе Gpg4win 4.2.0 пока нет, можете добавить…

Kleopatra is a certificate manager and GUI for GnuPG. The software stores your OpenPGP certificates and keys. It is available for Windows and Linux. In association with the KMail email client, you can also take advantages of the cryptographical features for your communication via email.

Key Facts

  • Developer/Publisher: KDE
  • License: Open Source (GNU GPL)
  • Price: Free. Donations desired
  • Web: https://www.kde.org/applications/utilities/kleopatra/
  • Help: Help is provided by the community
    • Manual
    • Forum
Kleopatra packaging notes
=========================

The build dependencies should be fairly straightforward (see CMakeLists.txt)

Runtime Dependencies
====================

Kleopatra is a GUI for GnuPG so it needs a working GnuPG setup.

- gnupg2
-- gnupg-agent (part of gnupg2 sources)
-- dirmngr (part of gnupg2 sources)
-- gpgsm (part of gnupg2 sources)

- Pinentry (Qt / Gtk / Gnome)

- PaperKey (http://www.jabberwocky.com/software/paperkey/)

For Pinentry preferably pinentry-qt alternatively pinentry-gtk2 and
pinentry-gnome also work. Pinentry-curses does not work for Kleopatra.

Kleopatra may work with gnupg 1, too but the selftest will
warn about this and some functionality will be unavailable. It should
depend on gnupg2. GnuPG 2.1.x is supported, too.

You can use Kleopatra's selftest to check your packaging it should
show no errors.

PaperKey is not checked in selftest but users will get a warning
and a failure if they try to "Print Secret Key" if paperkey is
not installed.

Downstream Dependers
====================

- Dolphin
Kleopatra provided crypto integration for Dolphin through installed
desktop files. You might want to suggest / recommend it.

- Kontact / KMail / KDEPIM
While Kontact / KMail crypto works without Kleopatra it should
be installed with KMail as it provides Crypto Configuration GUI.
It also provides Certificate Details. This should probably be
recommended and part of a kdepim meta package.

- GnuPG itself
GnuPG can, of course, be used without Kleopatra. In GUI
environments you might want to weakly suggest Kleopatra as
a GUI for GnuPG (especially GpgSM)

  • Kingston a400 driver windows 10
  • Klelam sys windows 10 как исправить
  • Kingspec ssd driver windows 10
  • Kknd 2 krossfire для windows 10 64 bit скачать торрент
  • Kingspec m2 ssd nvme драйвер windows