ການຈັດການກະແຈ GPG

Connor Lim Version F35 onwards Last review: 2021-02-09
ເອກະສານນີ້ອະທິບາຍຢ່າງລະອຽດກ່ຽວກັບວິທີການຂໍຮັບກະແຈ GPG ໂດຍນຳໃຊ້ເຄື່ອງມືທົ່ວໄປຂອງ Fedora. ນອກຈາກນີ້ ມັນຍັງໃຫ້ຂໍ້ມູນກ່ຽວກັບການຈັດການກະແຈຂອງທ່ານໃນຖານະຜູ້ປະກອບສ່ວນຂອງ Fedora.

ການສ້າງກະແຈ GPG

ການສ້າງກະແຈ GPG ໂດຍໃຊ້ເດັສທັອບ GNOME

ຕິດຕັ້ງໂປຣແກຣມ Seahorse ເພື່ອຊ່ວຍໃຫ້ການຈັດການກະແຈ GPG ງ່າຍຂຶ້ນ.

  1. ເລືອກເມນູ:Activities[Software].

  2. ຄລິກປຸ່ມ ຄົ້ນຫາ ແລ້ວພິມຊື່ 'Seahorse'.

  3. ຄລິກທີ່ແພັກເກດ Seahorse ແລ້ວຄລິກ Install ເພື່ອຕິດຕັ້ງຊອບແວ. ທ່ານຍັງສາມາດຕິດຕັ້ງ Seahorse ຜ່ານຄຳສັ່ງ command line ດ້ວຍຄຳສັ່ງ sudo dnf install seahorse.

ເພື່ອສ້າງກະແຈ:

  1. ເລືອກເມນູ:Activities[Passwords and Encryption Keys], ເພື່ອເລີ່ມນຳໃຊ້ແອັບພລິເຄຊັນ Seahorse.

  2. ຢູ່ມຸມຊ້າຍເທິງ, ຄລິກທີ່ເມນູ:Plus Button[GPG Key].

  3. ພິມຊື່ແທ້, ທີ່ຢູ່ອີເມວ ແລະ ຄຳອະທິບາຍເພີ່ມເຕີມ (ຕົວຢ່າງ: John C. Smith, jsmith@example.com, The Man).

  4. ຄລິກ Create.

  5. ເລືອກວະລີຜ່ານ (passphrase) ທີ່ຄາດເດົາຍາກ ແຕ່ຈື່ໄດ້ງ່າຍໃນໜ້າຕ່າງທີ່ສະແດງຂຶ້ນມາ.

  6. ຄລິກ OK ແລ້ວກະແຈກໍຈະຖືກສ້າງຂຶ້ນ.

ຕໍ່ໄປເບິ່ງທີ່ [backup-gpg-keys-gnome].

ການສ້າງກະແຈ GPG ໂດຍໃຊ້ເດັສທັອບ KDE

  1. ເລີ່ມໂປຣແກຣມ KGpg ຈາກເມນູຫຼັກໂດຍເລືອກເມນູ:Applications[Utilities > KGpg]. ຖ້າທ່ານບໍ່ເຄີຍໃຊ້ KGpg ມາກ່ອນ, ໂປຣແກຣມຈະແນະນຳທ່ານຕາມຂັ້ນຕອນການສ້າງຄູ່ກະແຈ GPG ຂອງທ່ານເອງ.

  2. ໃສ່ຊື່, ທີ່ຢູ່ອີເມວ ແລະ ຄຳອະທິບາຍເພີ່ມເຕີມໃນໜ້າຕ່າງທີ່ປາກົດຂຶ້ນ. ທ່ານຍັງສາມາດເລືອກວັນໝົດອາຍຸຂອງກະແຈ, ຄວາມຍາວຂອງກະແຈ (ຈຳນວນບິດ) ແລະ ອັລກໍຣິທຶມໄດ້.

  3. ໃສ່ວະລີຜ່ານຂອງທ່ານໃນໜ້າຕ່າງຖັດໄປ. ເມື່ອສຳເລັດ, ກະແຈຂອງທ່ານຈະປາກົດຢູ່ໃນໜ້າຕ່າງຫຼັກຂອງ KGpg.

ເພື່ອຫາ ID ຂອງກະແຈ GPG, ໃຫ້ເບິ່ງໃນຖັນ ID ຖັດຈາກກະແຈທີ່ສ້າງຂຶ້ນໃໝ່. ສ່ວນຫຼາຍແລ້ວ, ຖ້າທ່ານຖືກຖາມຫາ ID ຂອງກະແຈ, ທ່ານຄວນຕື່ມ 0x ໃສ່ທາງໜ້າ 8 ຕົວອັກສອນສຸດທ້າຍຂອງ ID ຂອງກະແຈ, ເຊັ່ນ 0x6789ABCD.

ການສ້າງກະແຈ GPG ໂດຍໃຊ້ Command Line

  1. ນຳໃຊ້ຄຳສັ່ງ shell ຕໍ່ໄປນີ້:

    $ gpg --full-generate-key

    ຄຳສັ່ງນີ້ຈະສ້າງຄູ່ກະແຈເຊິ່ງປະກອບມີ ກະແຈສາທາລະນະ (public key) ແລະ ກະແຈສ່ວນຕົວ (private key). ບຸກຄົນອື່ນຈະໃຊ້ກະແຈສາທາລະນະຂອງທ່ານເພື່ອຢືນຢັນຕົວຕົນ ຫຼື ຖອດລະຫັດການຕິດຕໍ່ສື່ສານຂອງທ່ານ. ໃຫ້ເຜີຍແຜ່ກະແຈ ສາທາລະນະ ຂອງທ່ານໃຫ້ກວ້າງຂວາງທີ່ສຸດ, ໂດຍສະເພາະກັບບຸກຄົນທີ່ທ່ານຕ້ອງການໃຫ້ເຂົາເຈົ້າໄດ້ຮັບຂໍ້ມູນທີ່ຖືກຕ້ອງຈາກທ່ານ, ເຊັ່ນໃນ mailing list.

  2. ກົດປຸ່ມ Enter ເພື່ອເລືອກຄ່າເລີ່ມຕົ້ນ. ຄຳຖາມທຳອິດຈະຖາມໃຫ້ທ່ານເລືອກປະເພດຂອງກະແຈທີ່ຕ້ອງການ:

    Please select what kind of key you want:
       (1) RSA and RSA (default)
       (2) DSA and Elgamal
       (3) DSA (sign only)
       (4) RSA (sign only)
      (14) Existing key from card
    Your selection?

    ໃນເກືອບທຸກກໍລະນີ, ຄ່າເລີ່ມຕົ້ນແມ່ນທາງເລືອກທີ່ຖືກຕ້ອງ. ກະແຈແບບ RSA/RSA ບໍ່ພຽງແຕ່ຊ່ວຍໃຫ້ທ່ານສາມາດເຊັນຢືນຢັນການສື່ສານໄດ້ເທົ່ານັ້ນ, ແຕ່ຍັງສາມາດເຂົ້າລະຫັດໄຟລ໌ໄດ້ນຳ.

  3. ເລືອກຂະໜາດຂອງກະແຈ:

    RSA keys may be between 1024 and 4096 bits long.
    What keysize do you want? (3072)

    ຄ່າເລີ່ມຕົ້ນແມ່ນພຽງພໍສຳລັບຜູ້ໃຊ້ເກືອບທຸກຄົນ ແລະ ມີລະດັບຄວາມປອດໄພທີ່ສູງຫຼາຍ.

  4. ເລືອກວັນໝົດອາຍຸຂອງກະແຈ. ມັນເປັນຄວາມຄິດທີ່ດີທີ່ຈະເລືອກວັນໝົດອາຍຸ ແທນທີ່ຈະໃຊ້ຄ່າເລີ່ມຕົ້ນຄື ບໍ່ມີວັນໝົດອາຍຸ. ຕົວຢ່າງ, ຖ້າທີ່ຢູ່ອີເມວໃນກະແຈນັ້ນໃຊ້ການບໍ່ໄດ້ແລ້ວ, ວັນໝົດອາຍຸຈະຊ່ວຍເຕືອນໃຫ້ບຸກຄົນອື່ນຢຸດໃຊ້ກະແຈສາທາລະນະນັ້ນ.

    Please specify how long the key should be valid.
             0 = key does not expire
          <n>  = key expires in n days
          <n>w = key expires in n weeks
          <n>m = key expires in n months
          <n>y = key expires in n years
    Key is valid for? (0)

    ຕົວຢ່າງ, ການໃສ່ຄ່າ 1y ຈະເຮັດໃຫ້ກະແຈມີອາຍຸການໃຊ້ງານໜຶ່ງປີ. (ທ່ານສາມາດປ່ຽນວັນໝົດອາຍຸນີ້ໄດ້ພາຍຫຼັງທີ່ສ້າງກະແຈແລ້ວ ຫາກທ່ານປ່ຽນໃຈ.) ກ່ອນທີ່ໂປຣແກຣມ gpg ຈະຖາມຂໍ້ມູນລາຍເຊັນ, ຄຳຖາມຕໍ່ໄປນີ້ຈະປາກົດຂຶ້ນ:

    Is this correct (y/N)?
  5. ໃສ່ y ເພື່ອສິ້ນສຸດຂັ້ນຕອນ.

  6. ໃສ່ຊື່ ແລະ ທີ່ຢູ່ອີເມວຂອງທ່ານ. ຈົ່ງຈື່ໄວ້ວ່າ ຂັ້ນຕອນນີ້ແມ່ນເພື່ອຢືນຢັນວ່າທ່ານມີຕົວຕົນແທ້. ດ້ວຍເຫດນີ້, ໃຫ້ໃຊ້ ຊື່ແທ້ ຂອງທ່ານ. ຫ້າມໃຊ້ນາມແຝງ ເພາະມັນຈະເປັນການປິດບັງຕົວຕົນຂອງທ່ານ.

  7. ໃສ່ທີ່ຢູ່ອີເມວແທ້ສຳລັບກະແຈ GPG ຂອງທ່ານ. ຖ້າທ່ານໃຊ້ອີເມວປອມ, ມັນຈະຍາກສຳລັບຄົນອື່ນທີ່ຈະຫາກະແຈສາທາລະນະຂອງທ່ານ. ສິ່ງນີ້ຈະເຮັດໃຫ້ການຢືນຢັນການສື່ສານຂອງທ່ານຫຍຸ້ງຍາກ. ຕົວຢ່າງ, ຖ້າທ່ານໃຊ້ກະແຈ GPG ນີ້ເພື່ອ ແນະນຳຕົວເອງ ໃນ mailing list, ໃຫ້ໃສ່ທີ່ຢູ່ອີເມວທີ່ທ່ານໃຊ້ໃນ list ນັ້ນ.

  8. ໃຊ້ຊ່ອງຄຳອະທິບາຍ (comment) ເພື່ອໃສ່ນາມແຝງ ຫຼື ຂໍ້ມູນອື່ນໆ. (ບາງຄົນໃຊ້ກະແຈທີ່ແຕກຕ່າງກັນສຳລັບຈຸດປະສົງທີ່ຕ່າງກັນ ແລະ ລະບຸແຕ່ລະກະແຈດ້ວຍຄຳອະທິບາຍ ເຊັ່ນ "Office" ຫຼື "Open Source Projects.")

  9. ໃສ່ຕົວອັກສອນ O ເພື່ອຢືນຢັນ ແລະ ດຳເນີນການຕໍ່ຫາກຂໍ້ມູນທັງໝົດຖືກຕ້ອງ, ຫຼື ໃຊ້ທາງເລືອກອື່ນເພື່ອແກ້ໄຂບັນຫາ.

  10. ໃສ່ວະລີຜ່ານ (passphrase) ສຳລັບກະແຈລັບຂອງທ່ານ. ໂປຣແກຣມ gpg ຈະໃຫ້ທ່ານໃສ່ວະລີຜ່ານສອງຄັ້ງເພື່ອໃຫ້ແນ່ໃຈວ່າທ່ານບໍ່ໄດ້ພິມຜິດ.

ຂັ້ນຕອນສຸດທ້າຍ, gpg ຈະສ້າງຂໍ້ມູນແບບສຸ່ມເພື່ອເຮັດໃຫ້ກະແຈຂອງທ່ານມີເອກະລັກທີ່ສຸດ. ໃຫ້ເລື່ອນເມົາສ໌ຂອງທ່ານ, ພິມຕົວອັກສອນສຸ່ມ, ຫຼື ເຮັດວຽກອື່ນໆໃນລະບົບລະຫວ່າງຂັ້ນຕອນນີ້ເພື່ອໃຫ້ຂະບວນການໄວຂຶ້ນ. ເມື່ອຂັ້ນຕອນນີ້ສຳເລັດ, ກະແຈຂອງທ່ານກໍພ້ອມໃຊ້ງານ:

pub   rsa3072 2021-02-09 [SC] [expires: 2022-02-09]
      3782CBB60147010B330523DD26FBCC7836BF353A
uid                      John Doe (Fedora Docs) <johndoe@example.com>
sub   rsa3072 2021-02-09 [E] [expires: 2022-02-09]

ລາຍນິ້ວມືຂອງກະແຈ (key fingerprint) ແມ່ນລາຍເຊັນແບບຫຍໍ້ສຳລັບກະແຈຂອງທ່ານ. ມັນຊ່ວຍໃຫ້ທ່ານຢືນຢັນກັບຄົນອື່ນໄດ້ວ່າເຂົາເຈົ້າໄດ້ຮັບກະແຈສາທາລະນະທີ່ແທ້ຈິງຂອງທ່ານໂດຍບໍ່ຖືກດັດແກ້. ທ່ານບໍ່ຈຳເປັນຕ້ອງຈົດລາຍນິ້ວມືນີ້ໄວ້. ເພື່ອສະແດງລາຍນິ້ວມືໃນເວລາໃດກໍໄດ້, ໃຫ້ໃຊ້ຄຳສັ່ງນີ້ ໂດຍປ່ຽນເປັນທີ່ຢູ່ອີເມວຂອງທ່ານ:

$ gpg --fingerprint johndoe@example.com

ລາຍນິ້ວມືຂອງກະແຈຂອງທ່ານແມ່ນຄ່າແຮຊ (hash) ແບບ SHA-1 ຂະໜາດ 160 ບິດ, ເຊິ່ງສະແດງເປັນຕົວອັກສອນເລກຖານສິບຫົກ 40 ຕົວ. ເຖິງວ່າມັນຈະສັ້ນກວ່າກະແຈສາທາລະນະ, ແຕ່ມັນກໍຍັງຍາວຢູ່, ດັ່ງນັ້ນຄົນສ່ວນຫຼາຍຈຶ່ງນິຍົມໃຊ້ GPG key ID ທີ່ສັ້ນກວ່າເພື່ອອ້າງອີງເຖິງກະແຈ ເຊັ່ນ ເວລາຄົ້ນຫາກະແຈໃນ keyserver. GPG key ID ແມ່ນຕົວເລກຖານສິບຫົກຈຳນວນໜຶ່ງທີ່ໄດ້ມາຈາກສ່ວນທ້າຍຂອງລາຍນິ້ວມື. GPG key ID ແບບ "ສັ້ນ" ປະກອບມີ 8 ຕົວອັກສອນສຸດທ້າຍຂອງລາຍນິ້ວມື. ປັດຈຸບັນກະແຈແບບສັ້ນບໍ່ປອດໄພ ແລະ ບໍ່ແນະນຳໃຫ້ໃຊ້ແລ້ວ ເພາະຜູ້ບຸກລຸກອາດສ້າງກະແຈປອມທີ່ມີ ID ແບບສັ້ນຄືກັນກັບຂອງທ່ານໄດ້. ດັ່ງນັ້ນ, ຖ້າທ່ານໃຫ້ ID ແບບສັ້ນແກ່ໃຜບາງຄົນ, ເຂົາເຈົ້າອາດຈະໄດ້ຮັບກະແຈຂອງຜູ້ບຸກລຸກຈາກ keyserver ແທນ.

ດ້ວຍເຫດນີ້, ຈຶ່ງແນະນຳໃຫ້ໃຊ້ GPG key ID ແບບ "ຍາວ" ເຊິ່ງປະກອບດ້ວຍ 16 ຕົວອັກສອນສຸດທ້າຍຂອງລາຍນິ້ວມື. ສິ່ງນີ້ມີຄວາມປອດໄພພຽງພໍທີ່ຈະປ້ອງກັນການສ້າງກະແຈຊໍ້າຊ້ອນ. ໂປຣແກຣມ gpg ຊ່ວຍໃຫ້ທ່ານຫາ ID ແບບຍາວໄດ້ງ່າຍໆ:

$ gpg --list-keys --fingerprint --keyid-format 0xlong johndoe@example.com

ຮູບແບບ 0xlong ຈະຕື່ມ "0x" ໃສ່ທາງໜ້າ key ID ເພື່ອໃຫ້ຊັດເຈນວ່າມັນແມ່ນເລກຖານສິບຫົກ; ເຊິ່ງຖືວ່າເປັນການປະຕິບັດທີ່ດີ. ຜົນໄດ້ຮັບຈາກຄຳສັ່ງຂ້າງເທິງຈະມີລັກສະນະດັ່ງນີ້:

pub   rsa3072/0x26FBCC7836BF353A 2021-02-09 [SC] [expires: 2022-02-09]
      Key fingerprint = 3782 CBB6 0147 010B 3305  23DD 26FB CC78 36BF 353A
uid                      John Doe (Fedora Docs) <johndoe@example.com>
sub   rsa3072/0xF834D62672E88A6F 2021-02-09 [E] [expires: 2022-02-09]

ແຖວທຳອິດ (ທີ່ຂຶ້ນຕົ້ນດ້ວຍ "pub") ຈະບອກປະເພດຂອງກະແຈ (RSA 3072 ບິດ) ແລະ ID ແບບຍາວ (ຄື 0x26FBCC7836BF353A). ທ່ານສາມາດເຫັນໄດ້ວ່າມັນກົງກັບ 16 ຕົວອັກສອນສຸດທ້າຍຂອງລາຍນິ້ວມືໃນຜົນໄດ້ຮັບ.

ຕໍ່ໄປເບິ່ງທີ່ ການສຳຮອງກະແຈໂດຍໃຊ້ Command Line. ໃຫ້ແນ່ໃຈວ່າໄດ້ສຳຮອງກະແຈຖອນຄືນ (revocation keys) ສຳລັບກະແຈທັງໝົດທີ່ທ່ານໃຊ້ຢູ່ ເພາະສິ່ງນີ້ຈະຊ່ວຍໃຫ້ທ່ານສາມາດຍົກເລີກກະແຈໄດ້ໃນກໍລະນີທີ່ລືມວະລີຜ່ານ ຫຼື ກະແຈຖືກເຈາະຂໍ້ມູນ.

ການສຳຮອງຂໍ້ມູນ

ການສຳຮອງກະແຈໂດຍໃຊ້ເດັສທັອບ GNOME

  1. ຄລິກຂວາໃສ່ກະແຈຂອງທ່ານແລ້ວເລືອກ Properties.

  2. ເລືອກແທັບ Details, ແລ້ວເລືອກເມນູ:Export to file[Export secret key].

  3. ເລືອກຊື່ໄຟລ໌ປາຍທາງແລ້ວຄລິກ Export.

ເກັບມ້ຽນໄຟລ໌ສຳຮອງໄວ້ໃນບ່ອນທີ່ປອດໄພ.

ການສຳຮອງກະແຈໂດຍໃຊ້ເດັສທັອບ KDE

  1. ຄລິກຂວາໃສ່ກະແຈຂອງທ່ານແລ້ວເລືອກ Export Secret Key.

  2. ຄລິກ Continue ເພື່ອດຳເນີນການຕໍ່ໃນໜ້າຕ່າງຢືນຢັນ.

  3. ເລືອກຊື່ໄຟລ໌ປາຍທາງ.

  4. ຄລິກ Save.

ເກັບມ້ຽນໄຟລ໌ສຳຮອງໄວ້ໃນບ່ອນທີ່ປອດໄພ.

ການສຳຮອງກະແຈໂດຍໃຊ້ Command Line

ໃຊ້ຄຳສັ່ງຕໍ່ໄປນີ້ເພື່ອສ້າງໄຟລ໌ສຳຮອງ, ເຊິ່ງທ່ານສາມາດສຳເນົາໄປໄວ້ໃນບ່ອນທີ່ຕ້ອງການໄດ້:

$ gpg --export-secret-keys --armor johndoe@example.com > johndoe-privkey.asc

ເກັບມ້ຽນໄຟລ໌ສຳຮອງໄວ້ໃນບ່ອນທີ່ປອດໄພ.

ການເຮັດໃຫ້ກະແຈສາທາລະນະຂອງທ່ານພ້ອມໃຊ້ງານ

ເມື່ອທ່ານເຮັດໃຫ້ກະແຈສາທາລະນະຂອງທ່ານພ້ອມໃຊ້ງານສຳລັບບຸກຄົນອື່ນ, ເຂົາເຈົ້າຈະສາມາດຢືນຢັນການສື່ສານທີ່ທ່ານເຊັນໄດ້ ຫຼື ສົ່ງຂໍ້ມູນທີ່ເຂົ້າລະຫັດໃຫ້ທ່ານໄດ້. ຂັ້ນຕອນນີ້ເອີ້ນວ່າ ການ ສົ່ງອອກ (exporting).

ເບິ່ງທີ່ ການສຳເນົາກະແຈສາທາລະນະດ້ວຍຕົນເອງ ເພື່ອສົ່ງອອກເປັນໄຟລ໌ ຫາກທ່ານຕ້ອງການສົ່ງອີເມວໃຫ້ບຸກຄົນ ຫຼື ກຸ່ມຕ່າງໆ.

ການສົ່ງອອກກະແຈ GPG ໂດຍໃຊ້ເດັສທັອບ GNOME

  1. ຄລິກທີ່ເມນູ:Menu Button[Sync and Publish Keys…​]

  2. ຄລິກ Key Servers.

  3. ເລືອກ ldap://keyserver.pgp.com ໃນຊ່ອງ Publish Keys To.

  4. ຄລິກ Close.

  5. ຄລິກ Sync.

ການສົ່ງອອກກະແຈ GPG ໂດຍໃຊ້ເດັສທັອບ KDE

ຫຼັງຈາກສ້າງກະແຈແລ້ວ, ທ່ານສາມາດສົ່ງອອກກະແຈໄປຍັງ keyserver ສາທາລະນະໄດ້

  1. ຄລິກຂວາໃສ່ກະແຈໃນໜ້າຕ່າງຫຼັກ.

  2. ເລືອກ Export Public Keys.

  3. ຈາກບ່ອນນັ້ນ ທ່ານສາມາດສົ່ງອອກກະແຈສາທາລະນະໄປຍັງ clipboard, ໄຟລ໌ ASCII, ອີເມວ ຫຼື ສົ່ງໄປຍັງ key server ໂດຍກົງ.

  4. ສົ່ງອອກກະແຈສາທາລະນະຂອງທ່ານໄປຍັງ key server ເລີ່ມຕົ້ນ.

ການສົ່ງອອກກະແຈ GPG ໂດຍໃຊ້ Command Line

ໃຊ້ຄຳສັ່ງຕໍ່ໄປນີ້ເພື່ອສົ່ງກະແຈຂອງທ່ານໄປຍັງ keyserver ສາທາລະນະ:

$ gpg --send-key KEYNAME

ສຳລັບ KEYNAME, ໃຫ້ໃສ່ key ID ຫຼື ລາຍນິ້ວມືຂອງຄູ່ກະແຈຫຼັກຂອງທ່ານ. ຄຳສັ່ງນີ້ຈະສົ່ງກະແຈຂອງທ່ານໄປຍັງ key server ເລີ່ມຕົ້ນຂອງ gnupg. ຖ້າທ່ານຕ້ອງການໃຊ້ບ່ອນອື່ນ ໃຫ້ໃຊ້ຄຳສັ່ງ:

$ gpg --keyserver hkp://pgp.mit.edu --send-key KEYNAME

ປ່ຽນ pgp.mit.edu ເປັນເຊີເວີທີ່ທ່ານຕ້ອງການ.

ການສຳເນົາກະແຈສາທາລະນະດ້ວຍຕົນເອງ

ຖ້າທ່ານຕ້ອງການສົ່ງໄຟລ໌ສຳເນົາກະແຈຂອງທ່ານໃຫ້ບາງຄົນ, ໃຫ້ໃຊ້ຄຳສັ່ງນີ້ເພື່ອບັນທຶກເປັນໄຟລ໌ ASCII:

$ gpg --export --armor johndoe@example.com > johndoe-pubkey.asc

ການປົກປ້ອງກະແຈລັບຂອງທ່ານ

ໃຫ້ເກັບຮັກສາກະແຈລັບຂອງທ່ານຄືກັບເອກະສານທີ່ສຳຄັນທີ່ສຸດ ຫຼື ກະແຈເຮືອນ. ຖ້າທ່ານເສຍກະແຈລັບ, ທ່ານຈະບໍ່ສາມາດເຊັນຢືນຢັນການສື່ສານໄດ້ ຫຼື ບໍ່ສາມາດເປີດອ່ານຂໍ້ຄວາມທີ່ເຂົ້າລະຫັດທີ່ສົ່ງຫາທ່ານໄດ້.

ທາງເລືອກການໃຊ້ Hardware Token

ຫາກທ່ານເຮັດຕາມຂັ້ນຕອນຂ້າງເທິງ, ທ່ານຈະມີກະແຈລັບເຊິ່ງເປັນພຽງໄຟລ໌ທຳມະດາ. ວິທີທີ່ປອດໄພກວ່າການເກັບກະແຈໄວ້ໃນດິສກ໌ແມ່ນການໃຊ້ hardware token.

ມີຫຼາຍທາງເລືອກທີ່ມີຢູ່ໃນທ້ອງຕະຫຼາດ, ຕົວຢ່າງເຊັ່ນ YubiKey. ໃຫ້ຊອກຫາ ໂຕເຄັນ ທີ່ລະບຸວ່າຮອງຮັບ OpenPGP. ເບິ່ງ ບົດຄວາມນີ້ ສໍາລັບວິທີການສ້າງຄີທີ່ມີການສໍາຮອງຂໍ້ມູນແບບອອບລາຍ, ແລະ ໃຊ້ໂຕເຄັນສໍາລັບການເຂົ້າເຖິງແບບອອນລາຍ.

ການຖອນຄືນກະແຈ GPG

ເມື່ອທ່ານຖອນຄືນກະແຈ, ໝາຍຄວາມວ່າທ່ານໄດ້ຍົກເລີກການໃຊ້ມັນໃນທີ່ສາທາລະນະ. ທ່ານຄວນເຮັດສິ່ງນີ້ກໍຕໍ່ເມື່ອກະແຈຖືກເຈາະຂໍ້ມູນ, ສູນຫາຍ ຫຼື ທ່ານລືມວະລີຜ່ານເທົ່ານັ້ນ.

ການສ້າງໃບຢັ້ງຢືນການຖອນຄືນ

ເມື່ອທ່ານສ້າງຄູ່ກະແຈ, ທ່ານຄວນສ້າງໃບຢັ້ງຢືນການຖອນຄືນ (revocation certificate) ໄວ້ນຳ. ຫາກທ່ານປະກາດໃຊ້ໃບຢັ້ງຢືນການຖອນຄືນໃນພາຍຫຼັງ, ມັນຈະແຈ້ງໃຫ້ຄົນອື່ນຊາບວ່າກະແຈສາທາລະນະນັ້ນໃຊ້ການບໍ່ໄດ້ແລ້ວ. ຜູ້ໃຊ້ອື່ນຍັງສາມາດໃຊ້ກະແຈທີ່ຖືກຖອນຄືນເພື່ອຢືນຢັນລາຍເຊັນເກົ່າໄດ້ ແຕ່ຈະບໍ່ສາມາດໃຊ້ເຂົ້າລະຫັດຂໍ້ຄວາມໃໝ່ໄດ້. ຕາບໃດທີ່ທ່ານຍັງມີກະແຈສ່ວນຕົວ, ທ່ານຍັງສາມາດຖອດລະຫັດຂໍ້ຄວາມເກົ່າທີ່ໄດ້ຮັບມາກ່ອນໜ້ານີ້ໄດ້. ແຕ່ຖ້າທ່ານລືມວະລີຜ່ານ, ທ່ານຈະບໍ່ສາມາດຖອດລະຫັດຂໍ້ຄວາມໃດໆທີ່ຖືກເຂົ້າລະຫັດດ້ວຍກະແຈນັ້ນໄດ້ເລີຍ.

$ gpg --output revoke.asc --gen-revoke KEYNAME

ຖ້າທ່ານບໍ່ໃຊ້ flag --output, ໃບຢັ້ງຢືນຈະສະແດງອອກທາງໜ້າຈໍ (standard output).

ສຳລັບ KEYNAME, ໃຫ້ໃສ່ key ID ຫຼື ສ່ວນໃດໜຶ່ງຂອງ user ID ທີ່ລະບຸຄູ່ກະແຈຂອງທ່ານ. ເມື່ອທ່ານສ້າງໃບຢັ້ງຢືນ (ໄຟລ໌ revoke.asc) ແລ້ວ, ທ່ານຄວນເກັບຮັກສາມັນໄວ້ໃຫ້ດີ. ຫາກມັນຖືກເຜີຍແຜ່ໂດຍບັງເອີນ ຫຼື ໂດຍຜູ້ບໍ່ຫວັງດີ, ກະແຈສາທາລະນະນັ້ນຈະໃຊ້ການບໍ່ໄດ້ທັນທີ. ຄວນເກັບໃບຢັ້ງຢືນການຖອນຄືນໄວ້ໃນອຸປະກອນເກັບຂໍ້ມູນທີ່ປອດໄພ ຫຼື ພິມໃສ່ເຈ້ຍເກັບໄວ້.

ການຖອນຄືນກະແຈ

  1. ຖອນຄືນກະແຈໃນເຄື່ອງຂອງທ່ານ:

    $ gpg --import revoke.asc

    ເມື່ອທ່ານຖອນຄືນກະແຈໃນເຄື່ອງແລ້ວ, ທ່ານຕ້ອງສົ່ງໃບຢັ້ງຢືນການຖອນຄືນນັ້ນໄປຍັງ keyserver ເພື່ອໃຫ້ຜູ້ໃຊ້ອື່ນຊາບໂດຍໄວວ່າກະແຈນັ້ນຖືກຍົກເລີກແລ້ວ.

  2. ສົ່ງອອກໄປຍັງ keyserver ດ້ວຍຄຳສັ່ງຕໍ່ໄປນີ້:

    $ gpg --keyserver hkp://pgp.mit.edu --send-keys KEYNAME

    ສຳລັບ KEYNAME, ໃຫ້ໃສ່ key ID ຫຼື ຂໍ້ມູນຢືນຢັນຄູ່ກະແຈຂອງທ່ານ.

ແຫຼ່ງຂໍ້ມູນເພີ່ມເຕີມ

ພົບຂໍ້ຜິດພາດ, ຂໍ້ມູນຕົກຫຼົ່ນ ຫຼື ຂໍ້ມູນເກົ່າເກີນໄປບໍ? ທ່ານສາມາດຊ່ວຍແກ້ໄຂເອກະສານນີ້ໄດ້ທີ່ quick-docs’s git repository.