Ho cercato una guida alla sicurezza operativa per generare la coppia di chiavi asimmetriche per PGP (Open). Ho trovato molte guide tecniche su come utilizzare GnuPG per generare coppie di chiavi RSA, ad esempio, ma non un contenuto molto organizzato su come farlo in modo sicuro.
Il caso d'uso è un utente medio che desidera utilizzare la crittografia asimmetrica per la firma, la crittografia e la decrittografia di e-mail e altri tipi di file. Il modello di minaccia per creare la coppia di chiavi non include il dover respingere agenzie di tre lettere, crimine organizzato, terroristi o corporazioni maligne (cioè, non c'è bisogno di fare un passo per quanto riguarda il corpo assumente -guardi o ottenere sistemi di sicurezza 24/7).
Ho raccolto online varie fonti (inclusa la molto utile mailing list e la documentazione , la GnuPG Wiki di Debian , RiseUp.net e this guide ) i seguenti passaggi come guida generale, ma non sono sicuro che mi manchi qualcosa. Cos'altro è necessario prendere in considerazione in questo scenario?
- Trova un computer che ritieni relativamente privo di malware
- Scarica un CD / DVD / USB di distribuzione Linux Live e verifica le sue firme per assicurarti di non installare una versione contaminata
- Avvia la distribuzione Linux verificata
- Assicurati che la distro sia completamente disconnessa da qualsiasi connessione di rete prima di procedere
- Configura GnuPG modificando il file .gnupg / gpg.conf per seguire le linee guida qui
- Usa GnuPG per creare una chiave RSA privata e due sottochiavi (firma e amp;
crittografia)
- Imposta la data di scadenza sulla sottochiave (pubblica)
- Crea sia un backup cartaceo che digitale della chiave privata principale
- Archivia i backup in due posizioni fisiche diverse, quindi nessun singolo punto di fallimento
- Crea un certificato di revoca per la chiave master privata
- Crea sia un backup cartaceo che digitale del certificato di revoca
- Archivia i backup in due posizioni fisiche diverse, quindi no single point of failure
- Separa la chiave privata principale dal portachiavi
- Copia su portachiavi GnuPG senza chiave privata principale per lavorare su computer, laptop personali, ecc.