Update language picker.
[enc-live.git] / cs / windows.html
CommitLineData
00d120e1 1<!DOCTYPE html>
d129d04d 2<html lang="cs">
00d120e1
ZR
3<head>
4 <meta http-equiv="content-type" content="text/html; charset=utf-8" />
5
6 <title>Emailová sebeobrana - příručka pro boj proti špehování s šifrováním GnuPG</title>
7 <meta name="keywords" content="GnuPG, GPG, openpgp, špehování, soukromí, email, Enigmail" />
8 <meta name="description" content="Špehování emailu porušuje naše základní práva a ohrožuje svobodu
9projevu. Tato příručka vás za 40 minut naučí emailové sebeobraně s GnuPG." />
10
11 <meta name="viewport" content="width=device-width, initial-scale=1" />
12 <link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
13 <link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
14
15</head>
61deaabd 16<body>
00d120e1
ZR
17
18
19
20 <!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
21<header class="row" id="header">
22 <div>
23 <h1>Emailová sebeobrana</h1>
24
25
26 <!-- Language list for browsers that do not have JS enabled -->
27<ul id="languages" class="os">
d129d04d
TG
28<li><a href="/en">English - v4.0</a></li>
29<li><a class="current" href="/cs">Čeština - v4.0</a></li>
f7d7ddc2 30<li><a href="/de">Deutsch - v4.0</a></li>
d129d04d
TG
31<li><a href="/el">ελληνικά - v3.0</a></li>
32<li><a href="/es">español - v4.0</a></li>
33<li><a href="/fa">فارسی - v4.0</a></li>
34<li><a href="/fr">français - v4.0</a></li>
35<li><a href="/it">italiano - v3.0</a></li>
36<li><a href="/ja">日本語 - v4.0</a></li>
00d120e1 37<li><a href="/pt-br">português do Brasil - v3.0</a></li>
d129d04d
TG
38<li><a href="/ro">română - v3.0</a></li>
39<li><a href="/ru">русский - v4.0</a></li>
40<li><a href="/sq">Shqip - v4.0</a></li>
41<li><a href="/sv">svenska - v4.0</a></li>
42<li><a href="/tr">Türkçe - v4.0</a></li>
597f7b15 43<li><a href="/zh-hans">简体中文 - v4.0</a></li>
d129d04d 44<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
00d120e1
ZR
45style="color: #2F5FAA;">Pomozte s překladem ;-)</span></strong></a></li>
46 </ul>
47
48 <ul id="menu" class="os">
49 <li class="spacer">
50 <a href="index.html">GNU/Linux</a>
51 </li>
52 <li>
53 <a href="mac.html">Mac OS</a>
54 </li>
55 <li>
56 <a href="windows.html" class="current">Windows</a>
57 </li>
58 <li class="spacer"><a href="workshops.html">Poučte své známé</a></li>
59 <li class="spacer">
60 <a href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Email encryption
61for everyone via %40fsf"> Sdílejte&nbsp;
62 <img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png"
63 class="share-logo" alt="[GNU Social]" />&nbsp;
64 <img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png"
65 class="share-logo" alt="[Pump.io]" />&nbsp;
66 <img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png"
67 class="share-logo" alt="[Reddit]" />&nbsp;
68 <img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png"
69 class="share-logo" alt="[Hacker News]" />
70 </a>
71 </li>
72 </ul>
73
74
75 <!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
76<div id="fsf-intro">
77 <h3>
78 <a href="http://u.fsf.org/ys">
79 <img alt="Nadace pro svobodný software"
80 src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" />
81 </a>
82 </h3>
83 <div class="fsf-emphasis">
84 <p>
85 Bojujeme za práva uživatelů a propagujeme rozvoj svobodného softwaru. Bránit
86se masovému špehování je pro nás velmi důležité.
87 </p>
88 <p>
89 <strong> Prosíme přispějte k podpoře emailové sebeobrany. Potřebujeme ji
90vylepšovat a vytvořit další podobné materiály k prospěchu lidí na celém
91světě, kteří začínají bránit své soukromí. </strong>
92 </p>
93 </div>
94
95 <p><a
96href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate"><img alt="Přispějte" src="//static.fsf.org/nosvn/enc-dev0/img/cs/donate.png" /></a> </p>
97
98 </div>
99
100
101 <!-- End #fsf-intro -->
102<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
103<div class="intro">
104 <p>
d129d04d
TG
105 <a id="infographic" href="infographic.html"><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/infographic-button.png" alt="Prohlédněte si a sdílejte náš informační leták &rarr;" /></a>
106Masové špehování porušuje naše základní práva a ohrožuje svobodu
00d120e1
ZR
107projevu. Tato příručka vás naučí jedné základní dovednosti k sebeobraně
108proti sledování: šifrování emailové komunikace. Pak budete umět posílat a
109přijímat emaily, které jsou šifrované, aby si je nemohli přečíst agenti
110špionážních služeb ani počítačoví kriminálníci. Vše, co k tomu budete
111potřebovat, je počítač s připojením k internetu, emailový účet a přibližně
112čtyřicet minut.</p>
113
114 <p>I když nemáte co skrývat, šifrování pomáhá chránit soukromí osob, s kterými
115komunikujete, a znesnadňuje práci systémů masového špehování. A pokud něco
116důležitého skrýváte, jste v dobré společnosti: tytéž nástroje používají k
117ochraně své totožnosti lidé, kteří upozorňují na porušování lidských práv,
118korupci a další trestné činy.</p>
119
120 <p>Kromě používání šifrování je v boji proti masovému špehování také potřeba
121bojovat na politické úrovni za <a
122href="http://gnu.org/philosophy/surveillance-vs-democracy.html">snižování
123objemu dat, která jsou o nás sbírána</a>, ale ochrana vaší komunikace před
124slídily je neodmyslitelným prvním krokem. Tato příručka vás naučí, jak co
125nejvíce znesnadnit špehování vašich emailů. Je psána pro začátečníky, ale
126pokud již máte základní znalosti GnuPG nebo jste zkušeným uživatelem
127svobodného softwaru, můžete využít tipy pro pokročilé a <a
128href="workshops.html">návod, jak poučit své známé</a>.</p>
129
130 </div>
131
132 <!-- End .intro -->
133</div>
134 </header>
135
136
137 <!-- End #header -->
138<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
139<section class="row" id="section1">
140 <div>
141
142 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
143<div class="section-intro">
144 <h2><em>#1</em> Získejte vše potřebné</h2>
145 <p class="notes">Tato příručka je založena na softwaru, který je poskytován <a
146href="https://www.gnu.org/philosophy/free-sw.html">pod svobodnou
147licencí</a>, je naprosto transparentní a kdokoli si jej může zkopírovat nebo
148vytvořit svou vlastní verzi. Díky tomu je bezpečnější před špehováním než
149proprietární software (například Windows). Chcete-li bránit svou svobodu a
150chránit se před špehováním, doporučujeme přejít na svobodný operační systém,
151například GNU/Linux. O svobodném softwaru se můžete dozvědět více na stránce
152<a href="https://u.fsf.org/ys">fsf.org</a>.</p>
153 <p>Abyste mohli začít, budete na svém počítači potřebovat nainstalovaný program
154IceDove. Program IceDove může být ve vašem systému pod alternativním názvem
155&bdquo;Thunderbird&ldquo;. Emailové programy představují jiný způsob, jak
156používat tytéž e-mailové účty, k nimž můžete přistupovat pomocí webového
157prohlížeče (např. Gmail), ale poskytují více funkcí.</p>
158 <p>Pokud již emailový program máte, můžete jít rovnou na <a
159href="#step-1b">krok 1.b</a>.</p>
160 </div>
161
162
163 <!-- End .section-intro -->
164<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
165<div id="step-1a" class="step">
166 <div class="sidebar">
167 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/step1a-install-wizard.png" alt="Krok 1.A: Průvodce nastavením" /></p>
168 </div>
169 <!-- /.sidebar -->
170<div class="main">
171 <h3><em>Krok 1.a</em>Nastavte emailový program pro svůj emailový účet</h3>
172 <p>Otevřete emailový program a průvodce nastavením vám pomůže (krok za krokem)
173nastavit program pro váš emailový účet.</p>
174
175
176 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
177<div class="troubleshooting">
178 <h4>Řešení problémů</h4>
179 <dl>
180 <dt>Průvodce nastavením se nespustil</dt>
181 <dd>Můžete spustit průvodce sami, ale položka v menu se jmenuje jinak v každém
182emailovém programu. Tlačítko pro spuštění je v hlavním menu programu, pod
183položkou &bdquo;Nový&ldquo; nebo nějakou podobnou, nazvaný něčím podobným
184jako &bdquo;Přidat účet&ldquo; nebo &bdquo;Nový/Existující emailový
185účet.&ldquo;</dd>
186 <dt>Průvodce nastavením nemůže najít můj účet nebo nestahuje mé emaily</dt>
187 <dd>Než začnete hledat řešení na internetu, doporučujeme zeptat se na správné
188nastavení dalších lidí, kteří používají stejný emailový systém.</dd>
189 <dt class="feedback">Nenašli jste řešení vašeho problému?</dt>
190 <dd class="feedback">Dejte nám vědět na <a
191href="https://libreplanet.org/wiki/GPG_guide/Public_Review">stránce pro
192zpětnou vazbu</a>.</dd>
193 </dl>
194 </div>
195
196 <!-- /.troubleshooting -->
197</div>
198 <!-- End .main -->
199</div>
200
201
202 <!-- End #step1-a .step -->
203<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
204<div id="step-1b" class="step">
205
206 <div class="main">
207 <h3><em>Krok 1.b</em> Stáhněte si GPG4Win, abyste získali GnuPG</h3>
208 <p>GPG4Win je softwarový balíček, který obsahuje GnuPG. <a
d129d04d 209href="https://www.gpg4win.org/">Stáhněte jej</a> a
00d120e1
ZR
210nainstalujte. Všude ponechejte výchozí nastavení. Po instalaci můžete zavřít
211všechna okna, která se otevřela.</p>
212
213 </div>
214 <!-- End .main -->
215</div>
216
217
218 <!-- End #step1-b .step -->
219<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
220<div id="step-1c" class="step">
221 <div class="sidebar">
222 <ul class="images">
223 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/step1b-01-tools-addons.png" alt="Krok 1.C: Nástroje -> Doplňky" /></li>
224 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/step1b-02-search.png" alt="Krok 1.C: Vyhledejte Doplňky" /></li>
225 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/step1b-03-install.png" alt="Krok 1.C: Nainstalujte doplňky" /></li>
226 </ul>
227 </div>
228 <!-- /.sidebar -->
229<div class="main">
230 <h3><em>Krok 1.b</em> Nainstalujte plugin Enigmail pro svůj emailový program</h3>
231 <p>V nabídce svého emailového programu vyberte volbu Doplňky (může se nacházet
232v sekci Nástroje). Ověřte, že nalevo je vybrána volba Rozšíření. Vidíte
233Enigmail? Pokud ano, přeskočte tento krok.</p>
234 <p>Pokud ne, pomocí políčka pro vyhledávání vpravo nahoře vyhledejte rozšíření
235&bdquo;Enigmail&ldquo;. Nainstalujte jej. Po dokončení restartujte emailový
236program.</p>
237
238 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
239<div class="troubleshooting">
240 <h4>Řešení problémů</h4>
241 <dl>
242 <dt>Nemohu najít nabídku.</dt>
243 <dd>V mnoha emailových programech je hlavní nabídka skryta pod obrázkem tří
244vodorovných čar nad sebou.</dd>
245
246 <dt class="feedback">Nenašli jste řešení vašeho problému?</dt>
247 <dd class="feedback">Dejte nám vědět na <a
248href="https://libreplanet.org/wiki/GPG_guide/Public_Review">stránce pro
249zpětnou vazbu</a>.</dd>
250 </dl>
251 </div>
252 <!-- /.troubleshooting -->
253</div>
254 <!-- End .main -->
255</div>
256 <!-- End #step-1c .step -->
257</div>
258 </section>
259
260
261 <!-- End #section1 -->
262<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
263<section class="row" id="section2">
264 <div>
265
266 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
267<div class="section-intro">
268 <h2><em>#2</em> Vytvořte si klíče</h2>
269 <p>K používání systému GnuPG budete potřebovat veřejný a soukromý klíč
270(společně se jim říká pár klíčů). Každý z nich je dlouhý řetězec náhodně
271vygenerovaných číslic a písmen a je jedinečný. Váš veřejný a soukromý klíč
272jsou spojeny speciální matematickou funkcí.</p>
273
274 <p>Váš veřejný klíč se liší od běžného fyzického klíče, protože je uložen ve
275veřejně přístupné online databázi zvané keyserver (server s klíči). Kdokoli
276si může tento váš klíč stáhnout a společně s GnuPG jej použít pro
277zašifrování emailů, které vám chtějí poslat. Keyserver si můžete představit
278jako telefonní seznam, ve kterém si lidé, kteří vám chtějí poslat šifrovaný
279email, najdou váš veřejný klíč.</p>
280
281 <p>Váš soukromý klíč je fyzickému klíči podobnější, protože jej máte u sebe (na
282svém počítači). Pomocí GnuPG a svého soukromého klíče rozšifrujete šifrované
283emaily, které vám ostatní pošlou. <span style="font-weight: bold;">Svůj
284soukromý klíč nikdy nikomu neprozrazujte.</span></p>
285 <p>Kromě šifrování a dešifrování můžete tyto klíče také použít pro podepisování
286zpráv a kontrolu autenticity podpisů ostatních. Více o tomto tématu se
287dozvíte v další sekci.</p>
288 </div>
289
290
291 <!-- End .section-intro -->
292<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
293<div id="step-2a" class="step">
294 <div class="sidebar">
295 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/step2a-01-make-keypair.png" alt="Krok 2.A: Vytvořte si pár klíčů" /></p>
296 </div>
297 <!-- /.sidebar -->
298<div class="main">
299 <h3><em>Krok 2.a</em> Vytvořte si pár klíčů</h3>
300 <p>Průvodce nastavením Enigmail se možná spustí automaticky. Pokud ne, v
301nabídce svého emailového programu vyberte volbu Enigmail &rarr; Průvodce
302nastavením. Pokud nechcete, není třeba číst text v okně, které se objeví,
303ale je dobré si přečíst text na dalších stránkách průvodce. Pomocí tlačítka
304Další potvrzujte přednastavené možnosti, kromě následujících případů, které
305jsou uvedeny v pořadí, v němž se objeví:</p>
306 <ul>
307 <li>Na stránce s názvem &bdquo;Šifrování&ldquo; vyberte volbu &bdquo;Šifrovat
308všechny zprávy automaticky, protože soukromí je pro mě kriticky
309důležité.&ldquo;</li>
310 <li>Na stránce s názvem &bdquo;Podepisování&ldquo; vyberte volbu
311&bdquo;Nepodepisovat zprávy automaticky.&ldquo;</li>
312 <li>Na stránce s názvem &bdquo;Výběr klíče&ldquo; vyberte volbu &bdquo;Přeji si
313vytvořit nový pár klíčů pro podepisování a šifrování zpráv&ldquo;.</li>
314 <li>Na stránce s názvem &bdquo;Vytvořit klíč&ldquo; si zvolte silné heslo!
315Můžete zadat heslo ručně, nebo můžete použít metodu Diceware. Ruční zadání
316je rychlé, ale není tak bezpečné. Použití metody Diceware trvá déle a
317vyžaduje hrací kostku, ale pro případné útočníky je mnohem těžší vytvořené
318heslo uhádnout. Chcete-li tuto metodu použít, přečtěte si sekci &bdquo;Make
319a secure passphrase with Diceware&ldquo; (Vytvořte si bezpečné heslo pomocí
320Diceware) v <a
321href="https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/">tomto
322článku</a>, který napsal Micah Lee.</li>
323 </ul>
324
325 <p>Pokud chcete zadat heslo ručně, vymyslete si něco, co si zapamatujete a co
326má alespoň dvanáct znaků a obsahuje přinejmenším jedno malé písmeno, jedno
327velké písmeno a nejméně jednu číslici nebo interpunkční znaménko. Nikdy
328nepoužívejte heslo, které jste použili jinde. Nepoužívejte žádné
329rozpoznatelné vzorce, jako například data narození, telefonní čísla, jména
330domácích mazlíčků, texty písní, citáty z knih atd.</p>
331
332 <p class="notes">Bude chvíli trvat, než program dokončí další krok, kterým je vytvoření
333klíče. Zatímco čekáte, dělejte na svém počítači něco jiného, například
334sledujte film nebo prohlížejte internet. Čím více budete při tomto kroku
335používat počítač, tím rychleji bude klíč vytvořen.</p>
336 <p><span style="font-weight: bold;">Až se objeví okno &bdquo;Vytvoření klíče
337dokončeno&ldquo;, vyberte volbu Vytvořit certifikát a uložte certifikát na
338bezpečné místo ve svém počítači (doporučujeme vytvořit složku s názvem
339&bdquo;Revokační certifikát&ldquo; ve vaší domovské složce a uložit to
340tam). Tento krok je pro vaši emailovou sebeobranu nezbytný, jak se dozvíte v
341<a href="#section5">sekci 5</a>.</span></p>
342
343
344 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
345<div class="troubleshooting">
346 <h4>Řešení problémů</h4>
347 <dl>
348 <dt>Nemůžu najít nabídku Enigmail.</dt>
349 <dd>V mnoha nových emailových programech je hlavní nabídka skryta pod obrázkem
350tří vodorovných čar nad sebou. Enigmail může být v sekci nazvané Nástroje.</dd>
351
352 <dt>Více informací</dt>
353 <dd>Pokud jsou vám naše instrukce nejasné nebo se chcete dozvědět více,
354navštivte <a
355href="https://enigmail.wiki/Key_Management#Generating_your_own_key_pair">pokyny
356k vytvoření klíče na wiki Enigmail</a>.</dd>
357
358 <dt>Mé emaily vypadají divně.</dt>
359 <dd>Enigmail si občas nerozumí s jazykem HTML, který se používá pro formátování
360emailů, takže může automaticky vypnout formátování HTML. Chcete-li poslat
361email s formátováním HTML a bez šifrování nebo elektronického podpisu, při
362zvolení akce pro napsání nového emailu podržte tlačítko Shift. Poté můžete
363napsat email jako byste Enigmail neměli.</dd>
364
365 <dt class="feedback">Nenašli jste řešení vašeho problému?</dt>
366 <dd class="feedback">Dejte nám vědět na <a
367href="https://libreplanet.org/wiki/GPG_guide/Public_Review">stránce pro
368zpětnou vazbu</a>.</dd>
369 </dl>
370 </div>
371
372
373 <!-- /.troubleshooting -->
374<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
375<div class="troubleshooting">
376 <h4>Pro pokročilé</h4>
377 <dl>
378 <dt>Vytvoření klíče pomocí příkazové řádky</dt>
379 <dd>Pokud upřednostňujete použití příkazové řádky, abyste měli proces více pod
380kontrolou, můžete postupovat podle dokumentace v <a
381href="https://www.gnupg.org/gph/en/manual/c14.html#AEN25">The GNU Privacy
382Handbook</a>. Ověřte, že jste zvolili &bdquo;RSA and RSA&ldquo; (výchozí
383volba), protože to je novější a bezpečnější algoritmus, než jaký je
384doporučen v dokumentaci. Také dbejte, aby délka vašeho klíče byla alespoň
3852048 bitů, nebo 4096 pro ještě vyšší bezpečnost.</dd>
386
387 <dt>Pokročilé páry klíčů</dt>
388 <dd>Když GnuPG vytvoří nový pár klíčů, oddělí funkci šifrování od funkce
389podepisování pomocí <a href="https://wiki.debian.org/Subkeys">subkeys
390(subklíčů)</a>. Pečlivým používáním subklíčů můžete svou identitu GnuPG
391udržovat v mnohem větším bezpečí a rychleji vyřešit situaci, kdy je klíč
392kompromitován. <a
393href="https://alexcabal.com/creating-the-perfect-gpg-keypair/">Alex
394Cabal</a> a <a href="http://keyring.debian.org/creating-key.html">wiki
395distribuce Debian</a> nabízejí dobré návody, jak si vytvořit bezpečnou
396konfiguraci se subklíči.</dd>
397 </dl>
398 </div>
399 <!-- /.troubleshooting -->
400</div>
401 <!-- End .main -->
402</div>
403
404
405
406
407 <!-- End #step-2a .step -->
408<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
409<div id="step-2b" class="step">
410 <div class="main">
411 <h3><em>Krok 2.b</em> Odešlete svůj veřejný klíč na keyserver</h3>
412 <p>Ve svém emailovém programu zvolte Enigmail &rarr; Správa klíčů.</p>
413 <p>Klikněte pravým tlačítkem na svůj klíč a zvolte Odeslat veřejné klíče na
414keyserver. V okně, které se objeví, použijte přednastavený keyserver.</p>
415 <p class="notes">Nyní si může kdokoli, kdo vám chce poslat zašifrovanou zprávu, stáhnout váš
416veřejný klíč z internetu. Při odesílání klíče můžete v nabídce volit z
417několika keyserverů, ale všechny jsou navzájem svými kopiemi, takže je
418jedno, který z nich použijete. V některých případech ale může trvat i pár
419hodin, než si servery navzájem předají nově nahraný klíč.</p>
420
421 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
422<div class="troubleshooting">
423 <h4>Řešení problémů</h4>
424 <dl>
425 <dt>Ukazatel průběhu nikdy neskončí</dt>
426 <dd>Zavřete okno s ukazatelem průběhu odesílání, ověřte, že jste připojeni k
427internetu, a celý postup opakujte. Pokud se stále klíč nedaří odeslat,
428vyberte jiný keyserver.</dd>
429 <dt>Můj klíč není v seznamu</dt>
430 <dd>Zkuste zaškrtnout &bdquo;Zobrazit všechny klíče.&ldquo;</dd>
431 <dt>Další dokumentace</dt>
432 <dd>Pokud jsou vám naše pokyny nejasné, nebo se chcete dozvědět více, přečtěte
433si <a
434href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">dokumentaci
435pluginu Enigmail</a>.</dd>
436
437 <dt class="feedback">Nenašli jste řešení vašeho problému?</dt>
438 <dd class="feedback">Dejte nám vědět na <a
439href="https://libreplanet.org/wiki/GPG_guide/Public_Review">stránce pro
440zpětnou vazbu</a>.</dd>
441
442 </dl>
443 </div>
444
445
446 <!-- /.troubleshooting -->
447<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
448<div class="troubleshooting">
449 <h4>Pro pokročilé</h4>
450 <dl>
451 <dt>Odeslání klíče z příkazové řádky</dt>
452 <dd>Klíč můžete na keyserver odeslat také pomocí <a
453href="https://www.gnupg.org/gph/en/manual/x457.html">příkazové řádky</a>. <a
454href="https://sks-keyservers.net/overview-of-pools.php">Stránky sks</a>
455obsahují seznam dobře propojených keyserverů. Můžete také <a
456href="https://www.gnupg.org/gph/en/manual/x56.html#AEN64">exportovat klíč
457přímo</a> do souboru na svém počítači.</dd>
458
459 </dl>
460 </div>
461 <!-- /.troubleshooting -->
462</div>
463 <!-- End .main -->
464</div>
465
466
467 <!-- End #step-2b .step -->
468<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
469<div id="terminology" class="step">
470 <div class="main">
471 <h3>Jaký je rozdíl mezi GnuPG a OpenPGP?</h3>
472 <p>Obecně se pojmy GnuPG, GPG, GNU Privacy Guard, OpenGPG a PGP používají
473zaměnitelně. Z technického hlediska je OpenGPG (Pretty Good Privacy)
474šifrovací standard a GNU Privacy Guard (často se zkracuje na GPG nebo GnuPG)
475je program, který tento standard implementuje. Enigmail je plugin, který pro
476váš emailový program poskytuje rozhraní ke GnuPG.</p>
477 </div>
478 <!-- End .main -->
479</div>
480
481
482 <!-- End #terminology.step-->
483</div>
484 </section>
485
486
487 <!-- End #section2 -->
488<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
489<section class="row" id="section3">
490 <div>
491
492 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
493<div class="section-intro">
494 <h2><em>#3</em> Vyzkoušejte to!</h2>
495 <p>Nyní si vyzkoušíte korespondenci s počítačovým programem jménem Edward,
496který ví, jak používat šifrování. Pokud není uvedeno jinak, je tento postup
497stejný, jako kdybyste si dopisovali se skutečnou osobou.</p>
498
499
500 <!-- <p>
501NOTE: Edward is currently having some technical difficulties, so he may take a long time to respond, or not respond at all. We're sorry about this and we're working hard to fix it. Your key will still work even without testing with Edward.</p> -->
502</div>
503
504
505 <!-- End .section-intro -->
506<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
507<div id="step-3a" class="step">
508 <div class="sidebar">
509 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/section3-try-it-out.png" alt="Vyzkoušejte to." /></p>
510 </div>
511 <!-- /.sidebar -->
512<div class="main">
513 <h3><em>Krok 3.a</em> Pošlete Edwardovi svůj veřejný klíč</h3>
514 <p>Tento krok nebudete provádět při dopisování se skutečnou osobou. V nabídce
515svého emailovém programu vyberte Enigmail &rarr; Správa klíčů. V seznamu,
516který se objeví, by měl být uveden váš klíč. Klikněte pravým tlačítkem na
517svůj klíč a vyberte Poslat veřejné klíče e-mailem. Tím se vytvoří nový
518koncept zprávy, jako kdybyste klikli na tlačítko Napsat.</p>
519
520 <p>Jako adresáta zprávy uveďte <a
521href="mailto:edward-en@fsf.org">edward-en@fsf.org</a>. Do předmětu a do těla
522zprávy napište alespoň jedno slovo (jakékoli). Zatím ji neodesílejte.</p>
523
524 <p>Ikona zámku na vlevo nahoře by měla být zvýrazněna žlutě, což znamená, že
525šifrování je zapnuto. Tato první zpráva by ale měla být nešifrovaná, takže
526jedním kliknutím na ikonu šifrování vypněte. Ikona zámku by nyní měla být
527šedá s modrou tečkou (což vás upozorňuje, že nastavení bylo oproti výchozímu
528nastavení změněno). Po vypnutí šifrování klikněte na Odeslat.</p>
529
530 <p class="notes">Edwardovi může odpověď trvat dvě až tři minuty. Mezitím si můžete přečíst
531sekci <a href="#section5">Správné používání</a> v tomto návodu. Až Edward
532odepíše, pokračujte dalším krokem. Dále budete postupovat stejně jako při
533dopisování si se skutečnou osobou.</p>
534
535 <p>Když otevřete Edwardovu odpověď, GnuPG se může zeptat na heslo, než zprávu
536pomocí vašeho soukromého klíče rozšifruje.</p>
537 </div>
538 <!-- End .main -->
539</div>
540
541
542 <!-- End #step-3a .step -->
543<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
544<div id="step-3b" class="step">
545 <div class="main">
546 <h3><em>Krok 3.b</em> Pošlete testovací šifrovaný email</h3>
547 <p>Napište ve svém emailovém programu nový email na adresu <a
548href="mailto:edward-en@fsf.org">edward-en@fsf.org</a>. Do předmětu emailu
549napište &bdquo;Zkouška šifrování&ldquo; nebo něco podobného a napište něco
550do těla emailu.</p>
551 <p>Ikona zámku vlevo nahoře v okně by měla být žlutá, což znamená, že šifrování
552je zapnuté. To bude od nynějška vaše výchozí nastavení.</p>
553 <p class="notes">Vedle zámku si všimněte ikony pera. K ní se vrátíme za chvíli.</p>
554 <p>Klikněte na Odeslat. Enigmail otevře okno s nápisem &bdquo;Příjemce není
555platný, nelze jej nalézt nebo je nedůvěryhodný&ldquo;.</p>
556
557 <p>Abyste mohli zašifrovat email pro Edwarda, potřebujete jeho veřejný klíč,
558takže jej nyní pomocí Enigmail stáhnete z keyserveru. Klikněte na Stáhnout
559chybějící klíče a v okně, které se objeví a požádá vás o volbu keyserveru,
560použijte výchozí nastavení. Až budou klíče nalezeny, zaškrtněte první z nich
561(ID klíče začíná písmenem C), a poté zvolte OK. Zvolte OK také v dalším
562okně, které se objeví.</p>
563
564 <p>Nyní jste zpět na obrazovce &bdquo;Příjemce není platný, nelze jej nalézt
565nebo je nedůvěryhodný&ldquo;. Zaškrtněte políčko před Edwardovým klíčem a
566klikněte na Odeslat.</p>
567
568 <p class="notes">Protože jste tento email zašifrovali Edwardovým veřejným klíčem, pro
569dešifrování je nutný Edwardův soukromý klíč. Edward je jediný, kdo má tento
570soukromý klíč, takže kromě něj nemůže nikdo jiný zprávu dešifrovat.</p>
571
572 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
573<div class="troubleshooting">
574 <h4>Řešení problémů</h4>
575 <dl>
576 <dt>Enigmail nemůže nalézt Edwardův klíč</dt>
577 <dd>Zavřete okna, která se objevila poté, co jste klikli na
578Odeslat. Zkontrolujte, že jste připojeni k internetu, a zkuste to
579znovu. Pokud to stále nefunguje, zopakujte celý postup a až budete vyzváni k
580výběru keyserveru, vyberte jiný.</dd>
581 <dt>Nezašifrované zprávy ve složce Odeslaná pošta</dt>
582 <dd>I když nemůžete dešifrovat zprávy zašifrované klíčem někoho jiného, váš
583emailový program automaticky uloží kopii zašifrovanou vaším veřejným klíčem,
584kterou si budete moci prohlédnout ve složce Odeslaná pošta jako běžný
585email. To je normální a neznamená to, že vaše zpráva nebyla odeslána
586šifrovaná.</dd>
587 <dt>Více informací</dt>
588 <dd>Pokud máte stále potíže s našimi pokyny nebo se chcete dozvědět více,
589navštivte <a
590href="https://enigmail.wiki/Signature_and_Encryption#Encrypting_a_message">wiki
591pluginu Enigmail</a>.</dd>
592 <dt class="feedback">Nenašli jste řešení vašeho problému?</dt>
593 <dd class="feedback">Dejte nám vědět na <a
594href="https://libreplanet.org/wiki/GPG_guide/Public_Review">stránce pro
595zpětnou vazbu</a>.</dd>
596 </dl>
597 </div>
598
599
600
601 <!-- /.troubleshooting -->
602<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
603<div class="troubleshooting">
604 <h4>Pro pokročilé</h4>
605 <dl>
606 <dt>Šifrování zpráv z příkazové řádky</dt>
607 <dd>Zprávy a soubory můžete šifrovat a dešifrovat i z <a
608href="https://www.gnupg.org/gph/en/manual/x110.html">příkazové řádky</a>,
609pokud to upřednostňujete. Volba --armor zaručí, že šifrovaný výstup se
610zobrazí v běžné znakové sadě.</dd>
611 </dl>
612 </div>
613
614
615 <!-- /.troubleshooting -->
616</div>
617 <!-- End .main -->
618</div>
619
620
621 <!-- End #step-3b .step -->
622<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
623<div id="step-headers_unencrypted" class="step">
624 <div class="main">
625 <h3><em>Důležité:</em> Bezpečnostní tipy</h3>
626 <p>I když email šifrujete, předmět zašifrovaný není, takže v něm nezmiňujte
627žádné citlivé informace. Ani adresy odesílatele a příjemců nejsou šifrované,
628takže špionážní systémy mohou stále zjistit, s kým komunikujete. Agentům
629špionážních služeb bude také zřejmé, že používáte GnuGP, i když si obsah
630vašich zpráv nepřečtou. Při posílání příloh vám Enigmail nabídne, zda je
631chcete zašifrovat, nezávisle na samotném emailu.</p>
632 </div>
633 <!-- End .main -->
634</div>
635
636
637
638 <!-- End #step-headers_unencrypted .step-->
639<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
640<div id="step-3c" class="step">
641 <div class="main">
642 <h3><em>Step 3.c</em> Přečtěte si odpověď</h3>
643 <p>Když Edward obdrží váš email, pomocí svého soukromého klíče jej rozšifruje,
644a poté pomocí vašeho veřejného klíče (který jste mu poslali v <a
645href="#step-3a">kroku 3.A</a>) zašifruje svou odpověď.</p>
646
647 <p class="notes">Odpověď může Edwardovi trvat dvě nebo tři minuty. Mezitím si můžete dopředu
648přečíst sekci <a href="#section5">Správné používání</a> v tomto návodu.</p>
649 <p>Když obdržíte Edwardův email a otevřete jej, Enigmail automaticky zjistí, že
650je zašifrovaný vaším veřejným klíčem, a pomocí vašeho soukromého klíče jej
651rozšifruje.</p>
652 <p>Všimněte si lišty s informacemi o stavu Edwardova klíče, kterou Enigmail
653zobrazí nad zprávou.</p>
654 </div>
655 <!-- End .main -->
656</div>
657
658
659 <!-- End #step-3c .step -->
d129d04d
TG
660
661<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
00d120e1
ZR
662<div id="step-3d" class="step">
663 <div class="main">
664 <h3><em>Krok 3.d</em> Pošlete testovací podepsaný email</h3>
665 <p>GnuPG umožňuje podepisovat zprávy a soubory k ověření, že pocházejí od vás a
666že s nimi během přenosu nebylo manipulováno. Elektronický podpis je
667spolehlivější než tradiční podpis perem na papíře -- nelze ho padělat,
668protože jej není možné vytvořit bez vašeho soukromého klíče (což je další
669důvod, abyste svůj soukromý klíč uchovávali v bezpečí).</p>
670
671 <p>Můžete podepsat zprávu pro kohokoli, takže jde o skvělý způsob, jak ostatním
672ukázat, že používáte GnuPG a že s vámi mohou komunikovat zabezpečeně. I když
673příjemce nemá GnuPG, může si vaši zprávu přečíst a uvidí váš podpis. Pokud
674GnuPG má, může rovněž ověřit pravost vašeho podpisu.</p>
675
676 <p>Chcete-li email Edwardovi podepsat, napište mu jakoukoli zprávu a klikněte
677na ikonu pera hned vedle ikony zámku, aby se zbarvila do zlata. Když zprávu
678podepisujete, GnuPG se před jejím odesláním může zeptat na vaše heslo,
679protože pro vytvoření podpisu musí odemknout váš soukromý klíč.</p>
680
681 <p>Pomocí ikon zámku a pera můžete nastavit, zda má být zpráva šifrovaná,
682podepsaná, šifrovaná i podepsaná, nebo nešifrovaná a nepodepsaná.</p>
683 </div>
684 </div>
685
686
687 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
688<div id="step-3e" class="step">
689 <div class="main">
690 <h3><em>Krok 3.e</em> Přečtěte si odpověď</h3>
691 <p>Když Edward obdrží vaši zprávu, pomocí vašeho veřejného klíče (který jste mu
692poslali v <a href="#step-3a">kroku 3.A</a>) ověří, že váš podpis je pravý a
693že s vaší zprávou nebylo manipulováno.</p>
694
695 <p class="notes">Odpověď může Edwardovi trvat dvě nebo tři minuty. Mezitím si můžete dopředu
696přečíst sekci <a href="#section5">Správné používání</a> v tomto návodu.</p>
697
698 <p>Edwardova odpověď přijde zašifrovaná, protože Edward upřednostňuje šifrování
699vždy, když je to možné. Pokud vše půjde podle plánu, napíše, že &bdquo;Váš
700podpis byl ověřen&ldquo;. Pokud váš podepsaný testovací email byl rovněž
701zašifrován, zmíní tuto informaci jako první.</p>
702 </div>
703 <!-- End .main -->
704</div>
d129d04d 705 <!-- End #step-3e .step -->
00d120e1
ZR
706</div>
707 </section>
708
709
710
711 <!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
712<section class="row" id="section4">
713 <div>
714
715 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
716<div class="section-intro">
717 <h2><em>#4</em> Objevte síť důvěry</h2>
718 <p>Šifrování emailu je silná technologie, ale má slabou stránku: vyžaduje
719způsob, jak ověřit, že veřejný klíč skutečně patří dané osobě. Jinak by
720nebylo možné zabránit tomu, aby se nějaký útočník vydával za vašeho známého,
721založil si emailovou adresu s jeho jménem a vytvořil k ní klíče. Z tohoto
722důvodu programátoři, kteří vytvořili emailové šifrování, rovněž zavedli
723podepisování klíčů a síť důvěry (&bdquo;Web of Trust&ldquo;).</p>
724
725 <p>Když podepíšete něčí klíč, veřejně tím říkáte, že jste ověřili, že tento
726klíč skutečně patří této osobě a nikomu jinému.</p>
727
728 <p>K podepisování klíčů a k podepisování zpráv se používá stejný typ
729matematické operace, ale důsledky jsou úplně jiné. Je dobrým zvykem
730podepisovat všechny své emaily, ale pokud podepíšete klíč jiné osoby, aniž
731byste ověřili její totožnost, můžete se omylem zaručit za podvodníka.</p>
732
733 <p>Lidé, kteří používají váš veřejný klíč, vidí, kdo jej podepsal. Až budete
734používat GnuPG delší dobu, váš klíč může mít stovky podpisů. Klíč můžete
735považovat za důvěryhodnější, pokud je podepsán mnoha lidmi, kterým
736věříte. Síť důvěry je seskupení uživatelů GnuPG navzájem pospojovaných
737řetězci důvěry, které jsou vyjádřeny pomocí podpisů.</p>
738
739 </div>
740
741
742 <!-- End .section-intro -->
743<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
744<div id="step-4a" class="step">
745 <div class="sidebar">
746 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/section4-web-of-trust.png" alt="Sekce 4: Síť důvěry" /></p>
747 </div>
748 <!-- /.sidebar -->
749<div class="main">
750 <h3><em>Krok 4.a</em> Podepište klíč</h3>
751 <p>V nabídce svého emailového programu vyberte Enigmail &rarr; Správa klíčů.</p>
752 <p>Klikněte pravým tlačítkem na Edwardův veřejný klíč a z kontextové nabídky
753vyberte Podepsat klíč.</p>
754 <p>V okně, které se objeví, zvolte &bdquo;Nebudu odpovídat&ldquo; a klikněte na
755OK.</p>
756 <p>Nyní byste měli být zpět v nabídce Správa klíčů. Zvolte Keyserver &rarr;
757Odeslat veřejné klíče a klikněte na OK.</p>
758 <p class="notes">Nyní jste v podstatě řekli: &bdquo;Důvěřuji, že Edwardův veřejný klíč
759skutečně patří Edwardovi.&ldquo; Edward není skutečná osoba, a proto to moc
760neznamená, ale je to dobrým zvykem.</p>
761
762
763
764
765 <!--<div id="pgp-pathfinder">
766
767 <form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
768 <p><strong>From:</strong> <input type="text" placeholder="xD41A008" name="FROM"></p>
769 <p><strong>To:</strong> <input type="text" placeholder="50BD01x4" name="TO"></p>
770 <p class="buttons"><input type="submit" value="trust paths" name="PATHS"> <input type="reset" value="reset" name=".reset"></p>
771 </form>
772 </div>End #pgp-pathfinder -->
773</div>
774 <!-- End .main -->
775</div>
776
777
778 <!-- End #step-4a .step -->
779<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
780<div id="step-identify_keys" class="step">
781 <div class="main">
782 <h3>Identifikace klíčů: otisky a ID</h3>
783 <p>Veřejné klíče ostatních se obvykle identifikují pomocí jejich otisku, což je
784řetězec znaků jako F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (pro Edwardův
785klíč). Otisk svého veřejného klíče a dalších veřejných klíčů, které máte
786uloženy ve svém počítači, zobrazíte tak, že ve svém emailovém programu
787vyberete Enigmail &rarr; Správa klíčů, kliknete pravým tlačítkem na klíč a
788vyberete Vlastnosti klíče. Je dobrým zvykem sdělit otisk svého klíče vždy,
789když někomu dáváte svou emailovou adresu, aby si lidé po stažení vašeho
790veřejného klíče z keyserveru mohli ověřit, že skutečně mají správný veřejný
791klíč.</p>
792
793 <p class="notes">Také se můžete setkat s tím, že se na veřejný klíč odkazuje pomocí jeho ID
794klíče, což je jednoduše posledních osm čísel jeho otisku, jako například
795C09A61E8 pro Edwarda. ID klíče je vidět přímo v okně Správa klíčů. Toto ID
796klíče se dá přirovnat ke křestnímu jménu osoby (je to užitečná zkratka, ale
797nemusí být vždy jednoznačná), zatímco otisk identifikuje daný klíč skutečně
798jednoznačně bez nebezpečí záměny. Pokud máte jen ID klíče, můžete si klíč i
799tak vyhledat (i jeho otisk), jako jste to provedli v <a
800href="#section3">kroku 3</a>, ale pokud se zobrazí více výsledků, budete
801potřebovat otisk klíče osoby, s kterou se snažíte komunikovat, abyste
802určili, který klíč použít.</p>
803
804 </div>
805 <!-- End .main -->
806</div>
807
808
d129d04d 809 <!-- End #step-identify_keys .step-->
00d120e1
ZR
810<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
811<div id="check-ids-before-signing" class="step">
812 <div class="main">
813 <h3><em>Důležité:</em> Co mít na vědomí při podepisování klíčů</h3>
814 <p>Než podepíšete něčí klíč, musíte si být naprosto jisti, že tento klíč
815skutečně patří této osobě a že tato osoba je tím, za koho se vydává. V
816ideálním případě tato jistota pramení z toho, že jste s touto osobou byli
817nějakou dobu v kontaktu a komunikovali spolu a že jste byli svědky její
818interakce s ostatními. Kdykoli podepisujete klíč, chtějte vidět celý otisk
819veřejného klíče, nejen kratší ID klíče. Pokud si myslíte, že je důležité
820podepsat klíč někoho, s kým jste se právě seznámili, chtějte rovněž vidět
821úřední doklad totožnosti a ověřte, že se jméno na dokladu shoduje s jménem u
822veřejného klíče. V Enigmail v okně, které se objeví, pravdivě odpovězte na
823otázku &bdquo;Jak pečlivě jste ověřil/a, že klíč, který chcete podepsat,
824patří výše uvedené osobě?&ldquo;.
825</p>
826
827
828 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
829<div class="troubleshooting">
830 <h4>Pro pokročilé</h4>
831 <dl>
832 <dt>Porozuměte fungování sítě důvěry</dt>
833 <dd>Důvěra se bohužel mezi uživateli nešíří tak, <a
834href="http://fennetic.net/irc/finney.org/~hal/web_of_trust.html">jak si
835mnozí myslí</a>. Jedna z nejlepších cest, jak posílit komunitu GnuPG, je
836dobře <a href="https://www.gnupg.org/gph/en/manual/x334.html">chápat</a>
837fungování sítě důvěry a důsledně podepisovat klíče co nejvíce lidem, jak
838okolnosti umožňují.</dd>
839 <dt>Nastavte důvěryhodnost vlastníka</dt>
840 <dd>Pokud někomu důvěřujete natolik, že může ověřovat klíče dalších lidí, můžete
841v okně Správa klíčů v Enigmail nastavit jeho klíči úroveň důvěryhodnosti
842vlastníka. Klikněte pravým tlačítkem na klíč této osoby, vyberte volbu
843Nastavit důvěryhodnost vlastníka, vyberte důvěryhodnost a klikněte na
844OK. Tento krok ale proveďte, jen pokud jste si jisti, že dobře rozumíte síti
845důvěry.</dd>
846 </dl>
847 </div>
848 <!-- /.troubleshooting -->
849</div>
850
851 <!-- End .main -->
852</div>
853
854
d129d04d 855 <!-- End #check-ids-before-signing .step-->
00d120e1
ZR
856</div>
857 </section>
858
859
860 <!-- End #section4 -->
861<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
862<section id="section5" class="row">
863 <div>
864
865 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
866<div class="section-intro">
867 <h2><em>#5</em> Správné používání</h2>
868 <p>Každý používá GnuPG trochu jinak, ale je důležité se řídit několika
869základními pravidly, aby byl váš email bezpečný. Pokud se jimi neřídíte,
870ohrožujete soukromí lidí, s kterými komunikujete, i vaše vlastní a
871poškozujete síť důvěry.</p>
872 </div>
873
874
875 <!-- End .section-intro -->
876<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
877<div id="step-5a" class="step">
878 <div class="sidebar">
879 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/section5-01-use-it-well.png" alt="Sekce 5: Správné používání (1)" /></p>
880 </div>
881 <!-- /.sidebar -->
882<div class="main">
883 <h3>Kdy šifrovat? Kdy podepisovat?</h3>
884
885 <p>Čím více budete zprávy šifrovat, tím lépe. Pokud šifrujete emaily pouze
886příležitostně, může každá šifrovaná zpráva přitáhnout pozornost špionážních
887systémů. Pokud šifrujete všechny své emaily nebo jejich většinu, slídilové
888nebudou vědět, kde začít. Neznamená to však, že šifrování jen některých
889zpráv není užitečné – je to dobrý začátek a znesnadňuje to masové špehování.</p>
890 <p>Pokud nechcete skrývat svou totožnost (což ale vyžaduje další ochranná
891opatření), není důvod nepodepsat každou zprávu bez ohledu na to, jestli je
892šifrovaná, nebo ne. Krom toho, že lidé, kteří mají GnuPG, budou moci ověřit,
893že zpráva skutečně pochází od vás, podepisování zpráv je nevtíravým
894způsobem, jak všem připomenout, že používáte GnuPG, a vyjádřit podporu
895bezpečné komunikaci. Pokud často posíláte podepsané zprávy lidem, kteří
896neznají GnuPG, je také dobré ve standardním podpisu emailů (tom textovém,
897nikoli kryptografickém) uvádět odkaz na tuto příručku.</p>
898
899 </div>
900 <!-- End .main -->
901</div>
902
903
904 <!-- End #step-5a .step -->
905<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
906<div id="step-5b" class="step">
907 <div class="sidebar">
908 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/cs/screenshots/section5-02-use-it-well.png" alt="Sekce 5: Správné používání (2)" /></p>
909 </div>
910 <!-- /.sidebar -->
911<div class="main">
912 <h3>Buďte ostražití před neplatnými klíči</h3>
913 <p>S GnuPG je email bezpečnější, ale je stále důležité, abyste byli na pozoru
914před neplatnými klíči, které mohly padnout do špatných rukou. Email
915zašifrovaný neplatnými klíči může být čitelný pro špionážní programy.</p>
916 <p>Ve svém emailovém programu se vraťte k prvnímu šifrovanému emailu, který
917jste dostali od Edwarda. Protože jej Edward zašifroval vaším veřejným
918klíčem, v horní liště bude obsahovat zprávu od Enigmailu, která říká něco ve
919smyslu &bdquo;Enigmail: Část této zprávy je šifrovaná&ldquo;.</p>
920 <p><b>Když používáte GnuPG, zvykněte si vždy zběžně zkontrolovat tuto
921zprávu. Program vás upozorní, pokud dostanete zprávu zašifrovanou klíčem,
922kterému nelze důvěřovat.</b></p>
923 </div>
924 <!-- End .main -->
925</div>
926
927
928 <!-- End #step-5b .step -->
929<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
930<div id="step-5c" class="step">
931 <div class="main">
932 <h3>Zkopírujte si revokační certifikát na bezpečné místo</h3>
933 <p>Vzpomeňte si, že když jste si vytvořili klíče, uložili jste si také
934revokační certifikát, který GnuPG vytvořil. Nyní tento certifikát zkopírujte
935do co nejbezpečnějšího datového uložiště, které máte – nejlepší je flash
936disk nebo pevný disk uschovaný doma na bezpečném místě, nikoli zařízení,
937které s sebou běžně nosíte.</p>
938 <p>Pokud se váš soukromý klíč ztratí nebo bude ukraden, budete potřebovat
939soubor s tímto certifikátem, abyste ostatním dali na vědomí, že tento pár
940klíčů už nepoužíváte.</p>
941 </div>
942 <!-- End .main -->
943</div>
944
945
946 <!-- End #step-5c .step -->
947<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
948<div id="step-lost_key" class="step">
949 <div class="main">
950 <h3><em>Důležité:</em> Pokud se někdo dostane k vašemu soukromému klíči,
951jednejte rychle</h3>
952 <p>Pokud svůj soukromý klíč ztratíte, nebo se klíč dostane do rukou někoho
953jiného (například ukradením nebo napadením vašeho počítače), je potřeba co
954nejrychleji odvolat jeho platnost (revokovat), než jej někdo cizí použije ke
955čtení vašich šifrovaných emailů nebo padělání vašeho podpisu. Odvolání
956platnosti klíče je nad rámec této příručky, ale můžete postupovat podle
957těchto <a
958href="https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">pokynů</a>.
959Po odvolání platnosti klíče si vytvořte nový klíč a všem, kdo váš klíč
960obvykle používají, pošlete email, aby o tom věděli. Přiložte i svůj nový
961klíč.</p>
962 </div>
963 <!-- End .main -->
964</div>
965
966
967
968
969
970 <!-- End #step-lost_key .step-->
971<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
972<!---<div id="transfer-key" class="step">
973
974 <div class="main">
975 <h3>Transferring you key</h3>
976 <p>You can use Enigmail's <a href="https://www.enigmail.net/documentation/keyman.php">key management window</a> to import and export keys. If you want to be able to read your encrypted email on a different computer, you will need to export your secret key from here. Be warned, if you transfer the key without <a href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">encrypting</a> the drive it's on the transfer will be dramatically less secure.</p>
977 </div>-->
978<!-- End .main -->
d129d04d 979<!-- </div> -->
00d120e1
ZR
980
981
982
983
984
d129d04d 985 <!-- End #transfer-key .step-->
00d120e1
ZR
986<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
987<div id="webmail-and-GnuPG" class="step">
988 <div class="main">
989 <h3>Webmail a GnuPG</h3>
990 <p>Pokud pro přístup ke svému emailu používáte webový prohlížeč, používáte
991webmail – emailový program uložený na vzdálené stránce. Oproti webmailu váš
992emailový program běží na vašem vlastním počítači. I když webmail nemůže
993dešifrovat šifrované zprávy, stále je zobrazí v jejich šifrované
994podobě. Pokud používáte primárně webmail, budete vědět, že musíte otevřít
995svůj emailový program, když obdržíte nečitelnou zprávu.</p>
996 </div>
997 <!-- End .main -->
998</div>
999
1000
1001
1002
1003<!-- End #webmail-and-GnuPG .step-->
1004<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
1005 <div id="step-5d" class="step">
1006
1007 <div class="main">
1008 <h3>Make your public key part of your online identity</h3>
1009 <p> First add your public key fingerprint to your email signature, then compose an email to at least five of your friends, telling them you just set up GnuPG and mentioning your public key fingerprint. Link to this guide and ask them to join you. Don't forget that there's also an awesome <a href="infographic.html">infographic to share.</a></p>
1010
1011 <p class="notes">Start writing your public key fingerprint anywhere someone would see your email address: your social media profiles, blog, Website, or business card. (At the Free Software Foundation, we put ours on our <a href="https://fsf.org/about/staff">staff page</a>.) We need to get our culture to the point that we feel like something is missing when we see an email address without a public key fingerprint.</p>
1012 </div>-->
1013<!-- End .main
1014</div>
1015 End #step-5d .step-->
d129d04d 1016 </div>
00d120e1
ZR
1017</section>
1018
1019
1020
1021
1022<!-- End #section5 -->
1023<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
1024<section class="row" id="section6">
1025 <div id="step-click_here" class="step">
1026 <div class="main">
1027 <h2><a href="next_steps.html">Dobrá práce! Podívejte se na další kroky.</a></h2>
1028
1029 </div>
1030 <!-- End .main -->
1031</div>
1032
1033<!-- End #step-click_here .step-->
1034</section>
1035
1036
1037
1038
1039
1040<!-- End #section6 -->
1041<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1042<!-- When un-commenting this section go to main.css and search
1043for /* Guide Sections Background */ then add #faq to the desired color
1044
1045<section class="row" id="faq">
1046
1047<div>
1048<div class="sidebar">
1049<h2>FAQ</h2>
1050</div>
1051
1052<div class="main">
1053<dl>
1054<dt>My key expired</dt>
1055<dd>Answer coming soon.</dd>
1056
1057<dt>Who can read encrypted messages? Who can read signed ones?</dt>
1058<dd>Answer coming soon.</dd>
1059
1060<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1061<dd>Answer coming soon.</dd>
1062</dl>
1063</div>
1064</div>
1065</section> -->
1066<!-- End #faq -->
1067<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
1068<footer class="row" id="footer">
1069 <div>
1070 <div id="copyright">
1071 <h4><a href="https://u.fsf.org/ys"><img alt="Nadace pro svobodný software" src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h4>
1072 <p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
1073Foundation</a>, Inc. <a
1074href="https://my.fsf.org/donate/privacypolicy.html">Prohlášení o ochraně
1075osobních údajů</a>. Prosíme podpořte naši práci a <a
1076href="https://u.fsf.org/yr">staňte se přidruženým členem.</a></p><p>Český
1077překlad zpracovali Tomáš Starý &lt;tomichec@gmail.com&gt; a Josef Hlaváč
1078&lt;joe@hw.cz&gt;.</p>
1079
1080 <p>Obrázky na této stránce jsou předmětem licence <a
1081href="https://creativecommons.org/licenses/by/4.0/">Creative Commons
1082Attribution 4.0 license (or later version)</a>, zbytek obsahu je předmětem
1083licence <a href="https://creativecommons.org/licenses/by-sa/4.0">Creative
1084Commons Attribution-ShareAlike 4.0 license (or later version)</a>. Stáhněte
1085si <a
1086href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">zdrojový
1087kód chatovacího bota Edwarda</a>, kterého vytvořili Andrew Engelbrecht
1088&lt;sudoman@ninthfloor.org&gt; a Josh Draka &lt;zamnedix@gnu.org&gt; a
1089zpřístupnili za podmínek licence GNU Affero General Public License. <a
1090href="http://www.gnu.org/licenses/license-list.html#OtherLicenses">Proč tyto
1091licence?</a></p>
1092
1093 <p>Písma použitá v této příručce a informačním letáku: <a
1094href="https://www.google.com/fonts/specimen/Dosis">Dosis</a>
1095od Pabla Impallari, <a
1096href="http://www.google.com/fonts/specimen/Signika">Signika</a> od Anny
1097Giedry&#347;, <a
1098href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
1099Narrow</a> od Omnibus-Type, <a
1100href="https://libreplanet.org/wiki/GPG_guide/Graphics_Howto#Pitfalls">PXL-2000</a>
1101od Floriana Cramera.</p>
1102
1103 <p>Stáhněte si <a href="emailselfdefense_source.zip">balíček se zdrojovým
1104kódem</a> této příručky, včetně písem, zdrojových souborů pro obrázky a
1105textů Edwardových zpráv.</p>
1106
1107 <p>Tato stránka používá standard Weblabels pro označení <a
1108href="https://www.fsf.org/campaigns/freejs">svobodného
1109JavaScriptu</a>. Prohlédněte si <a
1110href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
1111rel="jslicense">zdrojové kódy a licenční podmínky</a> JavaScriptu.</p>
1112 </div>
1113 <!-- /#copyright -->
1114<p class="credits">
1115 Design informačního letáku a příručky od <a rel="external"
1116href="http://jplusplus.org"><strong>Journalism++</strong> <img src="//static.fsf.org/nosvn/enc-dev0/img/jplusplus.png" alt="Journalism++" /></a>
1117 </p>
1118 <!-- /.credits -->
1119</div>
1120</footer>
1121
1122<!-- End #footer -->
1123<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1124<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1125
1126
1127<!-- Piwik -->
1128<script type="text/javascript" >
1129// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1130var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1131document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1132try {
1133 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1134 piwikTracker.trackPageView();
1135 piwikTracker.enableLinkTracking();
1136} catch( err ) {}
1137// @license-end
1138</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1139
1140
1141
1142
1143<!-- End Piwik Tracking Code -->
1144</body>
1145</html>