Sonraki Onceki I�erik

3. Anahtarlar� Kullanma

3.1 Anahtar yaratmak

gpg --gen-key
komutu ile yeni bir anahtar �ifti olu�turulur (anahtar �ifti: gizli ve genel anahtar). �lk soru hangi algoritman�n kullan�laca��d�r. Algoritmalar hakk�nda daha fazla bilgiyi PGP DH vs. RSA SSS konumundan ��renebilirsiniz veya Gizleme Uygulamas� b�l�m�ne bak�n.

Sonraki soru anahtar uzunlu�udur. Bu kullan�c�ya ba�l� bir �eydir. G�venlik ve hesaplama s�resi aras�nda tercih yapmal�s�n�z. E�er anahtar daha uzunsa ileti ele ge�irildi�inde k�r�lma riski daha azd�r. Fakat b�y�k bir anahtar ile hesaplama s�resi de artar. E�er hesaplama zaman� sizin i�in bir �l�� ise anahtar� daha sonralar� da kullanaca��n�z� dikkate al�n. Aritmetik performans�n �ok h�zl� artt���n� biliyoruz, yeni islemciler ile daha da h�zlan�yorlar. O y�zden bunu akl�n�zda bulundurun. GnuPG i�in en k�sa anahtar uzunlu�u 768 bittir. Ancak kimi insanlar en az�ndan 2048 bitlik bir anahtar uzunlu�u se�menizi tavsiye ederler (Bu GnuPG i�in simdilik en b�y�k uzunluktur). DSA i�in 1024 standart boyuttur. G�venlik sizin i�in en �nemli ve perfomans daha az �nemli ise m�mk�n olan en uzun anahtar� se�meniz en iyisidir.

Sistem daha sonra isminizi, a��klaman�z� ve e-posta adresiniz girmenizi ister. Buradaki girdilere g�re kod hesaplan�r. Bu ayarlar� daha sonra de�i�tirebilirsiniz. Anahta �iftleri y�netimi b�l�m�ne bak�n.

Son olarak parola (asl�nda parola metni demek daha uygundur, ��nk� bo�lukta kullanabilirsiniz) girmelisiniz. Bu parola gizli anahtar�n�za ait olan i�levleri kullanman�z i�in gerekmektedir. �yi bir parola metni a�ag�daki ��eleri i�ermelidir:

Parolan�zda bazen B�Y�k haRf KuLLan�p BaZEN kUllANmayaRak da daha g�venli olmas�n� sa�layabilirsiniz. Parola olu�turduktan sonra onu UNUTMAYIN. E�er unutursan�z iletileri okunamaz yapars�n�z ve gizli anahtar�n�z�n kullan�l�rl��� kaybolur. Bu bilgiyi i�eren bir sertifika olu�turmak bazen iyi olabilir (tabi ki parola metninize kimsenin ula�mamas�n� sa�lamal�s�n�z). Feshetme b�l�n�me bak�n.

Her �ey girildikten sonra sistem anahtarlar� olu�turmaya ba�lar. Bu biraz zaman alabilir. Bu s�re i�inde rastgele veri toplanmas� gerekir. Farkl� ekranlarda �al��arak bu rastgele veriyi de�i�tirebilir ve anahtar�n olu�mas�na yard�mc� olabilirsiniz. Buradan da anlayabileceginiz gibi anahtar her zaman farkl� olacakt�r. E�er �imdi bir anahtar olu�turur ve ayn� bilgilerle 5 dakika sonra ba�ka bir anahtar olu�turursan�z farkl� anahtarlar elde etmi� olursunuz. Parolan�n�z� unutmaman�z�n gere�i i�te budur.

3.2 Anahtarlar�n D��ar�ya Aktar�m�

Kullan�c� i�in anahtar� d��a aktar�m komutu a�a��daki gibidir:

gpg --export [UID]

E�er UID girilmez ise t�m mevcut anahtarlar d��ar�ya aktar�l�r. �ntan�ml� olarak ��kt� stdout'a at�l�r. -o se�ene�i ile bu bir dosyaya g�nderilebilir. -a komutu ile anahtar�n ikili dosya yerine 7 bitlik bir ASCII dosyas�na yaz�lmas� tavsiye edilir.

Genel anahtarlar� d��a aktararak g�venlik alan�n�z� geni�letebilirsiniz. Di�er insanlar sizinle g�venli ileti�im kurabilirler. Bu, genel anahtar�n�z� ki�isel sayfan�zda yay�mlayarak, http://www.pca.dfn.de/dfnpca/pgpkserv/ gibi bir anahtar sunucusuna koyarak ve akl�naza gelen ba�ka yollarla m�mk�n olabilir.

3.3 Anahtarlar�n ��e Aktar�m�

Birisinin genel anahtar�n� (veya birden fazla genel anahtar�) ald���n�zda bunu kullanabilmeniz i�in anahtar veritaban�na eklemeniz gerekir. Veritaban�na anahtar� aktarabilmek i�in a�a��daki komutu kullanabilirsiniz:

gpg --import [DosyaAd�]

E�er dosya ad� bo� b�rak�l�rsa veri stdin'den okunacakt�r.

3.4 Anahtar� Feshetmek

Bir�ok nedenden dolay� mevcut bir anahtar� feshetmek isteyebilirsiniz. Mesela, gizli anahtar�n�z �al�nm�� veya yanl�� ki�ilerin eline ge�mi� olabilir, UID'iniz de�i�mi� olabilir, anahtar uzunlu�u art�k yeterince b�y�k de�ildir vb. T�m bu durumlarda, anahtar� feshetmek i�in komut a�a��daki gibidir:

gpg --gen-revoke

Bu bir fesih sertifikas� olu�turur.

Bunu yapabilmeniz i�in gizli anahtar�n�z�n olmas� gereklidir, aksi halde herkes anahtar�n�z i�in fesih sertifikas� olu�turabilir. Bunun bir tek olumsuz y�n� vard�r. Parola metninizi unuttu�unuz zaman anahtar kullan��s�z hale gelir, fakat onu fesih de edemezsiniz! Bunun �stesinden gelmek i�in anahtar �iftinizi olu�turdu�unuzda fesih sertifikas�n� da ayn� zamanda olu�turmakt�r. Ancak e�er bunu yaparsan�z onu g�venli bir yerde saklay�n! Bu bir diskte ya da ka��t �zerinde olabilir. Bu sertifikan�n yanl�� ellere ula�mayaca��ndan emin olun!!! E�er ula��rsa birileri sizin fesih sertifikan�z� kullanarak anahtarlar�n�z� kullan��s�z hale getirebilir.

3.5 Anahtar y�netimi

GnuPG sistemi veritaban� gibi davranan bir dosya ile gelir. Bu dosyada anahtar ile bilgileri hakk�nda her �ey vard�r. (Sahip g�vencesi de�erlerine kadar her �ey: daha fazla bilgi i�in Anahtar imzalama b�l�m�ne bak�n.)

gpg --list-keys
komutu ile mevcut olan b�t�n anahtarlar g�r�nt�lenebilir. �mzalar� da g�rmek i�in:
 gpg --list-sigs 
komutunu kullan�n (daha ileri bilgi i�in Anahtar imzalama b�l�m�ne bakabilirsiniz.)

Parmakizlerini yazd�rmak i�in:

gpg --fingerprint 
komutunu kullan�n. "Parmakizlerini" birisinin ger�ekten iddia etti�i ki�i olup olmad���n� do�rulamak i�in kullanabilirsiniz (mesela telefon ile). Bu komut genel anahtara k�yasla �ok daha k�sa bir numara listesi g�r�nt�ler.

Gizli anahtarlar� yazd�rmak i�in:

gpg --list-secret-keys
komutunu kullan�n. Unutmay�n ki gizli anahtarlar�n parmakizlerinin ve imzalar�n hi�bir kullan�m� yoktur.

Genel anahtar� silmek i�in:

gpg --delete-key UID 
Gizli anahtar� silmek i�in:
 gpg --delete-secret-key 
komutlar�n� kullanabilirsiniz.

Anahtarlarla �al���rken �nemli bir se�enek daha vard�r.

gpg --edit-key UID
Bu komutu kullanarak (ba�ka bir �ok �eyin yan�nda) son kullan�m tarihini d�zenleyebilir, parmakizi ekleyebilir ve anahtar imzalayabilirsiniz. Belirtmesi �ok mant�kl� olmasa bile bu i�lemi yapman�z i�in parola metninize ihtiyac�n�z vard�r. Parolan�z� girdi�inizde komut sat�r�n� g�receksiniz.

3.6 Anahtar imzalama

Giri�te de belirtildi�i gibi sistemde ana bir sorun vard�r. Bu genel anahtarlar�n do�rulanmas�d�r. E�er yanl�� bir genel anahtar� kullan�yorsan�z �ifrelemenizin de�erini yok etmi� olursunuz. Bu gibi riskleri a�mak i�in anahtar� imzalamak gibi bir olanak vard�r. Bu durumda anahtar�n�za imzan�z� atars�n�z, b�ylelikle anahtar�n kesinlikle g�venilir oldu�unu belirtmi� olursunuz. Bu anahtarda belirtilen kullan�c� kimli�ini ger�ekten anahtar�n sahibi olan ki�i oldu�unu bildirir. Bu do�rulama ile �ifrelemeye ba�layabilirsiniz.

gpg --edit-key UID komutunu kullanarak imzalayaca��n�z anahtara sign komutuyla imzan�z� atabilirisiniz.

Bir anahtar� do�rulanm�� �ekilde imzalamak i�in do�rulu�undan KES�NL�KLE EM�N olup ancak ondan sonra imzalay�n�z!!!. E�er anahtar� kendiniz ald�ysan�z (mesela bir anahtar imzalama bulu�mas�nda) veya anahtar� ba�ka bir yolla parmak izi mekanizmas� kontrol ettiyseniz (�rne�in telefon ile) anahtar� imzalayabilirsiniz. Anahtar� tahminlere dayal� olarak imzalamamal�s�n�z.

Mevcut imzalara ve "sahip g�venine" bakarak GnuPG bir anahtar�n ge�erlili�ine karar verir. Sahip g�veni bir anahtar�n sahibinin belli bir anahtar i�in belirledi�i g�ven de�eridir. De�erler a�a��daki gibidir:

E�er kullan�c� imzaya g�venmiyorsa bunu s�yleyebilir ve imzay� umursamayabilir. G�venme bilgisi anahtarlar�n oldu�u dosyada saklanmaz, ayr� bir dosyadad�r.


Sonraki Onceki I�erik