Remove 2017 fundraising banner
[enc.git] / ru / index.html
CommitLineData
66dc5366
I
1
2
6dbdec05 3<!DOCTYPE html>
c35c9b77 4<html lang="ru">
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
7
66dc5366
I
8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
9<meta name="keywords"
10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
11
bdb51862 12<meta name="description"
66dc5366
I
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
14
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
f9e8b534 17<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.ru.css" />
66dc5366 18<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862 19</head>
0ff9aef3 20<body>
6dbdec05 21
66dc5366
I
22<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
23<header class="row" id="header"><div>
6dbdec05 24
66dc5366 25<h1>Самозащита электронной почты</h1>
bdb51862
I
26
27<!-- Language list for browsers that do not have JS enabled -->
28<ul id="languages" class="os">
7fb01f24 29<li><a href="/en">English - v4.0</a></li>
f3befb3a 30<li><a href="/ar">العربية <span class="tip">tip</span></a></li>
7fb01f24
I
31<li><a href="/cs">Čeština - v4.0</a></li>
32<li><a href="/de">Deutsch - v3.0</a></li>
33<li><a href="/el">ελληνικά - v3.0</a></li>
34<li><a href="/es">español - v4.0</a></li>
275d311e 35<li><a href="/fa">فارسی - v4.0</a></li>
7fb01f24
I
36<li><a href="/fr">français - v4.0</a></li>
37<li><a href="/it">italiano - v3.0</a></li>
38<li><a href="/ja">日本語 - v4.0</a></li>
f3befb3a
TG
39<li><a href="/ko">한국어 <span class="tip">tip</span></a></li>
40<li><a href="/ml">മലയാളം <span class="tip">tip</span></a></li>
7fb01f24
I
41<li><a href="/pt-br">português do Brasil - v3.0</a></li>
42<li><a href="/ro">română - v3.0</a></li>
43<li><a class="current" href="/ru">русский - v4.0</a></li>
5163d881 44<li><a href="/sq">Shqip - v4.0</a></li>
7fb01f24
I
45<li><a href="/sv">svenska - v4.0</a></li>
46<li><a href="/tr">Türkçe - v4.0</a></li>
f3befb3a 47<li><a href="/zh-hans">简体中文 <span class="tip">tip</span></a></li>
a2b66622
I
48<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
49style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
50</ul>
51
52<ul id="menu" class="os">
66dc5366 53<li class="spacer"><a href="index.html" class="current">GNU/Linux</a></li>
bdb51862
I
54<li><a href="mac.html">Mac OS</a></li>
55<li><a href="windows.html">Windows</a></li>
a2b66622 56<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
57<li class="spacer"><a
58href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
59Поделиться&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
61alt="[GNU Social]" />&nbsp;
62<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
63alt="[Pump.io]" />&nbsp;
64<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
65alt="[Reddit]" />&nbsp;
66<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
67alt="[Hacker News]" /></a></li>
bdb51862
I
68</ul>
69
70<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
71<div id="fsf-intro">
66dc5366
I
72
73<h3><a href="http://u.fsf.org/ys"><img
74alt="Фонд свободного программного обеспечения"
75src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
76
bdb51862 77<div class="fsf-emphasis">
66dc5366 78
7fb01f24 79<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
80свободных (от слова «свобода») программ. Противостояние массовой слежке
81очень важно для нас.</p>
82
a2b66622
I
83<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
84электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
c45df903 85новые материалы, подобные тем, что помогают
66dc5366 86людям из разных уголков планеты сделать первый шаг в направлении
c45df903 87защиты их приватности.</strong></p>
66dc5366 88
bdb51862
I
89</div>
90
66dc5366
I
91<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
92<img alt="Пожертвуйте"
93src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
94
95</div><!-- End #fsf-intro -->
96
97<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
98<div class="intro">
66dc5366 99
bdb51862 100<p><a id="infographic" href="infographic.html"><img
edb1a0b6
I
101src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
102alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7fb01f24 103Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
104свободе слова. Это руководство научит вас простейшему навыку
105самозащиты от слежки — шифрованию электронной почты. После
106этого вы сможете отправлять и получать зашифрованные сообщения,
107чтобы сотрудник службы слежки или вор, перехватывающий вашу
108электронную почту, не мог ее прочесть. Для этого вам
109понадобится только компьютер с подключением к Интернету, учетная
7fb01f24 110запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 111
7fb01f24 112<p>Даже если вам нечего скрывать, шифрование поможет
c45df903 113защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
114усложнить жизнь системам массовой слежки. Если у вас есть что-то
115важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7fb01f24 116инструменты, которые информаторы используют, чтобы оставаться неизвестными,
a2b66622
I
117когда проливают свет на нарушения прав человека, коррупцию и другие
118преступления.</p>
bdb51862 119
7fb01f24 120<p>В дополнение к шифрованию для противодействия слежке
66dc5366 121нужно вести политическую борьбу за <a
a2b66622 122href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7fb01f24
I
123сокращение количества собираемых о нас данных</a>, но первое, что
124нужно сделать — защитить самих себя и по возможности затруднить
125перехват ваших
a2b66622
I
126сообщений. Это руководство поможет вам в этом. Оно составлено для
127новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
128пользования свободными программами, вам будет интересно ознакомиться
fd1bf134 129с дополнительными замечаниями и <a href="workshops.html">руководством
a2b66622 130по обучению знакомых</a>.</p>
6dbdec05 131
66dc5366
I
132</div><!-- End .intro -->
133</div></header><!-- End #header -->
134
135<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
136<section class="row" id="section1"><div>
137
138<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 139<div class="section-intro">
66dc5366
I
140
141<h2><em>#1</em> Сбор частей</h2>
142
a2b66622 143<p class="notes">Это руководство построено на программах со
c45df903
I
144<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
145лицензиями</a>; программы полностью прозрачны, и
66dc5366
I
146каждый может копировать их или создать свою собственную версию. Это
147делает их безопаснее с точки зрения слежки по сравнению с несвободными
c45df903 148программами (такими как Mac OS или Windows). Подробнее о свободных программах
66dc5366
I
149можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
150
c45df903 151
66dc5366
I
152<p>Большинство операционных систем GNU/Linux уже содержат в своем
153составе GnuPG, таким образом, вам не нужно его получать отдельно.
fd1bf134
I
154Однако перед настройкой GnuPG вам на вашем компьютере понадобится
155почтовая программа IceDove. В большинстве дистрибутивов GNU/Linux
a2b66622
I
156IceDove уже установлена, хотя она может быть под другим названием —
157Thunderbird. Почтовые программы — это другой способ
66dc5366 158работать с теми же учетными записями электронной почты (например,
c45df903 159Gmail), к которым вы можете подключиться через браузер; но этот
66dc5366
I
160способ предоставляет дополнительные возможности.</p>
161
162
163<p>Если почтовая программа у вас уже есть, можно переходить к <a
164href="#step-1b">Шагу 1.б</a>.</p>
165
bdb51862
I
166</div><!-- End .section-intro -->
167
66dc5366 168<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
169<div id="step-1a" class="step">
170<div class="sidebar">
66dc5366
I
171
172<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
173alt="Шаг 1.а: Мастер установки" /></p>
174
bdb51862
I
175</div><!-- /.sidebar -->
176<div class="main">
66dc5366
I
177
178<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
179с вашей учетной записью</h3>
180
bdb51862 181<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 182мастера добавления учетной записи.</p>
bdb51862 183
7fb01f24 184<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
a2b66622
I
185настраиваете свою учетную запись. Если вы их не видите, вы все равно
186можете пользоваться шифрованием, но это значит, что администраторы
4317e5eb 187вашей почтовой системы отстают от промышленных стандартов в охране
c45df903 188вашей безопасности и приватности. Мы рекомендуем отправить им
a2b66622
I
189вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
190STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
191экспертом, чтобы послать такой запрос.</p>
192
66dc5366 193<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 194<div class="troubleshooting">
66dc5366
I
195
196<h4>Неполадки</h4>
197
bdb51862
I
198<dl>
199<dt>Мастер не запускается</dt>
66dc5366 200
c45df903 201<dd>Вы можете запустить мастер установки сами, но
fd1bf134 202соответствующий раздел меню в разных программах называется по-разному.
bdb51862 203Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
204«Новый» (или подобном этому) и называться «Добавить учетную запись»
205или «Новая/существующая учетная запись».</dd>
206
207<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 208загружает мою почту</dt>
66dc5366
I
209
210<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
211которые пользуются вашей почтовой системой, чтобы выяснить правильные
212настройки.</dd>
213
214<dt class="feedback">Не нашли решения своей проблемы?</dt>
215
216<dd class="feedback">Пожалуйста, сообщите нам на <a
217href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
218обратной связи</a>.</dd>
bdb51862 219</dl>
bdb51862 220
66dc5366 221</div><!-- /.troubleshooting -->
bdb51862
I
222</div><!-- End .main -->
223</div><!-- End #step1-a .step -->
224
66dc5366 225<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
226<div id="step-1b" class="step">
227<div class="sidebar">
228<ul class="images">
66dc5366
I
229<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
230alt="Шаг 1.б: Инструменты -> Дополнения" /></li>
231<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
232alt="Шаг 1.б: Поиск дополнений" /></li>
233<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
234alt="Шаг 1.б: Установка дополнений" /></li>
bdb51862 235</ul>
66dc5366 236
bdb51862
I
237</div><!-- /.sidebar -->
238<div class="main">
66dc5366 239
fd1bf134 240<h3><em>Шаг 1.б</em> Установите Enigmail</h3>
66dc5366
I
241
242<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
243быть в разделе «Инструменты»). Убедитесь, что в левой части окна
244выбран пункт «Расширения». Видите Enigmail? Если да, то пропустите
245этот шаг.</p>
246
247<p>Если нет, поищите «Enigmail» при помощи поисковой строки
248в правой верхней части окна. Отсюда его можно взять. Перезапустите
249программу, когда сделаете это.</p>
250
251<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 252<div class="troubleshooting">
66dc5366
I
253
254<h4>Неполадки</h4>
255
bdb51862 256<dl>
7fb01f24 257<dt>Я не могу найти меню</dt>
bdb51862 258<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
259изображением трех горизонтальных панелей друг над другом.</dd>
260
7fb01f24 261<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
262<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
263форматирования сообщений, так что он может автоматически отключить
264форматирование HTML. Для отправки сообщения с HTML без шифрования и
265подписи держите клавишу «Shift» нажатой, когда начинаете новое
266сообщение. Затем вы можете писать так, как если бы Enigmail не
267было.</dd>
268
66dc5366
I
269<dt class="feedback">Не нашли решения своей проблемы?</dt>
270
271<dd class="feedback">Пожалуйста, сообщите нам на <a
272href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
273обратной связи</a>.</dd>
bdb51862 274</dl>
66dc5366 275
bdb51862
I
276</div><!-- /.troubleshooting -->
277</div><!-- End .main -->
278</div><!-- End #step-1b .step -->
66dc5366 279</div></section><!-- End #section1 -->
6dbdec05 280
66dc5366
I
281<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
282<section class="row" id="section2"><div>
283
284<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 285<div class="section-intro">
66dc5366
I
286
287<h2><em>#2</em> Создание ключей</h2>
288
289<p>Для пользования системой GnuPG вам понадобится открытый и
fd1bf134 290секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 291представляет длинную последовательность случайных цифр и
7fb01f24 292букв, которая уникальна. Открытый и секретный ключи
66dc5366 293связаны друг с другом особой математической функцией.</p>
bdb51862
I
294
295<p>Ваш открытый ключ не похож на физический ключ, потому что он
fd1bf134
I
296хранится в Сети в открытом каталоге, называемом сервером ключей.
297Каждый может получить ваш открытый ключ и пользоваться им при
bdb51862 298помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
a2b66622
I
299ключей иначе можно представить себе как телефонную книгу;
300люди, желающие отправить вам зашифрованное сообщение, могут поискать
301ваш открытый ключ.</p>
bdb51862 302
a2b66622 303<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 304храните его у себя (на своем компьютере). Вы используете GnuPG
a2b66622
I
305со своим секретным ключом для расшифровки присланных вам зашифрованных
306сообщений. <strong>Вы ни при каких обстоятельствах не должны
307никому передавать свой секретный ключ.</strong></p>
308
7fb01f24
I
309<p>Эти ключи можно применять не только для шифрования и расшифровки,
310но и для подписи сообщений и проверки подлинности подписей других
311людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366 312
bdb51862
I
313</div><!-- End .section-intro -->
314
66dc5366 315<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
316<div id="step-2a" class="step">
317<div class="sidebar">
66dc5366
I
318
319<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
320alt="Шаг 2.а: Создание пары ключей" /></p>
321
bdb51862
I
322</div><!-- /.sidebar -->
323<div class="main">
66dc5366
I
324
325<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
326
327<p>Мастер настройки Enigmail может запуститься автоматически. Если
328этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
329своей почтовой программы. Если не хотите, можете не читать текст
330в появившемся окне, однако мы рекомендуем читать текст последующих
331окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
a2b66622 332настроек, за исключением следующих (перечислены в порядке появления):</p>
bdb51862 333
eeabb16e 334<ul>
66dc5366
I
335<li>Во втором окне («Шифрование») выберите «<span lang="en"
336xml:lang="en">Encrypt all my messages by default, because privacy is
337critical to me</span>» («Шифровать все мои сообщения по умолчанию,
c45df903 338потому что приватность для меня крайне важна»).</li>
66dc5366
I
339
340<li>В третьем окне («Подпись») выберите «<span lang="en"
341xml:lang="en">Don't sign my messages by default</span>» («Не
342подписывать мои сообщения по умолчанию»).</li>
343
344<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
fd1bf134 345пару ключей для подписи и шифрования своей почты».</li>
66dc5366 346
a2b66622
I
347<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
348вручную или с помощью такого метода, как Diceware. Вручную получается
349быстрее, но менее безопасно. Метод <a
350href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
351занимает больше времени и требует игральной кости, но пароль, который
7fb01f24 352при этом получается, злоумышленникам подобрать гораздо труднее.</li>
bdb51862 353</ul>
66dc5366 354
a2b66622 355<p>Если вы предпочитаете выбрать пароль вручную, придумайте
4317e5eb 356что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
a2b66622
I
357символов, включающее по меньшей мере одну строчную и одну прописную
358букву и по меньшей мере одну цифру или знак препинания. Никогда не
359выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
360известными данными, такими как дата рождения, номера телефонов, имена
361домашних животных, строки песен, цитаты из книг и так далее.</p>
362
bdb51862 363<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
364завершить процесс «Создание ключа». Пока ждете, займите компьютер
365чем-нибудь другим, например, включите фильм или полистайте Интернет.
366Чем интенсивнее вы в это время используете компьютер, тем быстрее
367проходит создание ключа.</p>
368
a2b66622 369<p><strong>Когда появится окно «Создание ключа завершено», выберите
7fb01f24 370«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
371компьютере (мы рекомендуем вам создать каталог под названием
372«revocation-certificate» в своем домашнем каталоге и хранить
a2b66622
I
373сертификат там). Этот шаг важен для самозащиты вашей электронной
374почты, как вы узнаете подробнее в <a
375href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
376
377<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 378<div class="troubleshooting">
66dc5366
I
379
380<h4>Неполадки</h4>
381
bdb51862 382<dl>
7fb01f24 383<dt>Я не могу найти меню Enigmail</dt>
66dc5366 384
bdb51862 385<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
386изображением трех горизонтальных панелей друг над другом. Enigmail
387может находиться в разделе под названием «Инструменты».</dd>
388
7fb01f24 389<dt>Мастер сообщает, что не может найти GnuPG</dt>
66dc5366
I
390
391<dd>Откройте программу, которой обычно пользуетесь для установки
392программ, и поищите GnuPG, затем установите его. После этого
393перезапустите мастер настройки Enigmail, перейдя в раздел «Enigmail
394&rarr; Мастер настройки».</dd>
395
7fb01f24 396<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
397<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
398форматирования сообщений, так что он может автоматически отключить
399форматирование HTML. Для отправки сообщения с HTML без шифрования и
400подписи держите клавишу «Shift» нажатой, когда начинаете новое
401сообщение. Затем вы можете писать так, как если бы Enigmail не
402было.</dd>
403
404<!-- "More resources" are skipped in the translation since it's
405a link to an English-only page. -->
406
66dc5366
I
407<dt class="feedback">Не нашли решения своей проблемы?</dt>
408
409<dd class="feedback">Пожалуйста, сообщите нам на <a
410href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
411обратной связи</a>.</dd>
bdb51862 412</dl>
66dc5366 413
bdb51862 414</div><!-- /.troubleshooting -->
a2b66622
I
415<div class="troubleshooting">
416<h4>Дополнительно</h4>
417<dl>
418<dt>Создание ключей в командной строке</dt>
419<dd>Если вы в целях большего контроля предпочитаете пользоваться
420командной строкой, следуйте документации GnuPG. В настоящее время
421рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
422создавать ключ длиной по меньшей мере 2048 бит.</dd>
423
424<dt>Подробности о парах ключей</dt>
425
426<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
edb1a0b6
I
427подписи разделяются посредством подключей. Если аккуратно
428пользоваться подключами, можно повысить защиту своей идентичности
429(при условии, что вы делаете правильно многие более важные вещи).
430Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
431неплохое руководство по настройке подключей</a>.</dd>
a2b66622
I
432
433</dl>
434</div><!-- /.troubleshooting -->
435
bdb51862 436</div><!-- End .main -->
66dc5366 437</div><!-- End #step-2a .step -->
bdb51862 438
66dc5366 439<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
440<div id="step-2b" class="step">
441<div class="main">
66dc5366
I
442
443<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
444
445<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
446Управление ключами».</p>
447
448<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
449открытые ключи на сервер». Воспользуйтесь сервером
450ключей, указанным по умолчанию в появившемся окне.</p>
451
bdb51862 452<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
453сообщение, сможет получить ваш открытый ключ из Интернета. Есть
454множество серверов ключей, которые можно выбрать в меню при
bdb51862 455выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
456поэтому неважно, какой из них вы используете. Однако иногда пересылка
457новых ключей между ними может занимать несколько часов.</p>
458
459<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 460<div class="troubleshooting">
66dc5366
I
461
462<h4>Неполадки</h4>
463
bdb51862 464<dl>
66dc5366
I
465<dt>Процесс не завершается</dt>
466
fd1bf134 467<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
468попробуйте снова. Если это не помогло, повторите снова, выбрав
469другой сервер ключей.</dd>
470
6b172518 471<dt>Мой ключ не появляется в списке</dt>
bdb51862 472
66dc5366
I
473<dd>Попробуйте включить настройку «Отображать все ключи по
474умолчанию».</dd>
bdb51862 475
a2b66622
I
476<dt>Дополнительная документация</dt>
477<dd>Другие неполадки и методы их устранения могут быть описаны в <a
478href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
4317e5eb 479документации по Enigmail</a>.</dd>
66dc5366 480
a2b66622 481<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
482<dd class="feedback">Пожалуйста, сообщите нам на <a
483href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
484обратной связи</a>.</dd>
bdb51862 485</dl>
66dc5366 486
bdb51862 487</div><!-- /.troubleshooting -->
a2b66622
I
488<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
489<div class="troubleshooting">
490<h4>Дополнительно</h4>
491<dl>
492<dt>Отсылка ключа из командной строки</dt>
493<dd>Ключи можно отсылать также из командной строки (см. документацию
494GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
4317e5eb 495сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
a2b66622
I
496позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
497</dl>
22e97722 498</div><!-- /.troubleshooting -->
bdb51862 499</div><!-- End .main -->
66dc5366
I
500</div><!-- End #step-2b .step -->
501
502<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
503<div id="terminology" class="step">
504<div class="main">
66dc5366
I
505
506<h3>GnuPG или OpenPGP?</h3>
507
508<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
c45df903 509Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
510OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
511PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
c45df903 512<i>англ.</i> «довольно хорошая приватность»)) — стандарт
a2b66622
I
513шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
514(часто сокращаемое до GPG или GnuPG) —
fd1bf134
I
515программа, которая реализует этот стандарт. Enigmail — это дополнение для
516почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366 517
bdb51862
I
518</div><!-- End .main -->
519</div><!-- End #terminology.step-->
66dc5366 520</div></section><!-- End #section2 -->
bdb51862 521
66dc5366
I
522<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
523<section class="row" id="section3"><div>
6dbdec05 524
66dc5366 525<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 526<div class="section-intro">
66dc5366 527
4317e5eb 528<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
529
530<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
531программой под названием Эдвард, которая умеет пользоваться
532шифрованием. За исключением нескольких отмеченных моментов, эта
533переписка будет включать те же шаги, которые вы предприняли бы
534при переписке с настоящим, живым человеком.</p>
535
bdb51862
I
536</div><!-- End .section-intro -->
537
66dc5366 538<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
539<div id="step-3a" class="step">
540<div class="sidebar">
66dc5366
I
541
542<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
543alt="Проведите тест." /></p>
544
bdb51862
I
545</div><!-- /.sidebar -->
546<div class="main">
66dc5366
I
547
548<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
549
550<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 551с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
552«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
553увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
554«Отправить открытые ключи по эл. почте». Будет создан черновик
555письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 556
a2b66622
I
557<p>В адресной строке укажите <a
558href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
559укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 560
a2b66622
I
561<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
562шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
563незашифрованным, поэтому щелкните по изображению, чтобы выключить
564шифрование. Замок должен стать серым с синей точкой (в знак того,
565что это не обычные настройки). Отключив шифрование, нажмите
566«Отправить».</p>
66dc5366
I
567
568<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
569Тем временем вы могли бы перейти к разделу <a href="#section5">
570Пользуйтесь с умом</a> данного руководства. После того, как он
571ответил, переходите к следующему шагу. С этого момента вы будете
572делать то же самое, что и при общении с настоящим человеком.</p>
573
a2b66622
I
574<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
575перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
576сообщения.</p>
577
bdb51862 578</div><!-- End .main -->
66dc5366 579</div><!-- End #step-3a .step -->
bdb51862 580
66dc5366 581<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
582<div id="step-3b" class="step">
583<div class="main">
66dc5366
I
584
585<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
586
587<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
a2b66622
I
588укажите <a
589href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
590или еще что-нибудь и напишите что-нибудь в теле письма.</p>
591
a2b66622 592<p>Изображение замка, расположенное слева вверху,
66dc5366 593должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 594шифрование будет включено по умолчанию.</p>
66dc5366 595
a2b66622
I
596<p class="notes">Рядом с замком вы заметите изображение карандаша.
597Мы вернемся к этому чуть погодя.</p>
66dc5366
I
598
599<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
600неверны, не найдены или к ним нет доверия».</p>
601
602<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
603его открытый ключ, так что сейчас вы с помощью программы Enigmail
604получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
605не меняя указанного по умолчанию сервера в следующем окне. После того
606как программа найдет ключи, выберите первый (ключ с идентификатором
607C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
608окне.</p>
bdb51862
I
609
610<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
611нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366
I
612«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
613
bdb51862 614<p class="notes">Так как вы зашифровали сообщение при помощи открытого
a2b66622
I
615ключа Эдварда, для его расшифровки требуется его секретный ключ.
616Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
617не может расшифровать это сообщение.</p>
66dc5366
I
618
619<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 620<div class="troubleshooting">
66dc5366
I
621
622<h4>Неполадки</h4>
623
bdb51862 624<dl>
fd1bf134 625<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366 626
bdb51862 627<dd>Закройте все появившиеся с момента отправки сообщения окна.
fd1bf134 628Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
bdb51862 629не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
a2b66622
I
630<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
631<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
632ключом, ваша почтовая программа автоматически сохраняет копию,
633зашифрованную вашим открытым ключом, которую вы сможете читать в
634каталоге «Отправленное», как обычную почту. Это нормально и не
635означает, что ваша почта отправлена незашифрованной.</dd>
636
637<!-- Skipping "more resources" again. -->
66dc5366
I
638
639<dt class="feedback">Не нашли решения своей проблемы?</dt>
640
641<dd class="feedback">Пожалуйста, сообщите нам на <a
642href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
643обратной связи</a>.</dd>
bdb51862 644</dl>
66dc5366 645
bdb51862 646</div><!-- /.troubleshooting -->
a2b66622
I
647<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
648<div class="troubleshooting">
649<h4>Дополнительно</h4>
650<dl>
651<dt>Шифрование в командной строке</dt>
652<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
653командной строке, если вам так удобнее (см. документацию GnuPG).
654Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
655</dl>
656
22e97722 657</div><!-- /.troubleshooting -->
bdb51862
I
658</div><!-- End .main -->
659</div><!-- End #step-3b .step -->
660
66dc5366 661<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
662<div id="step-headers_unencrypted" class="step">
663<div class="main">
66dc5366 664
bdb51862 665<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 666
a2b66622
I
667<p>Даже если вы шифруете свое письмо, строка с темой остается
668незашифрованной, поэтому не пишите в ней ничего конфиденциального.
c45df903 669Адреса отправителя и получателя также не зашифрованы, так что
a2b66622
I
670система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
671слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
672не смогут узнать, что вы говорили. При отправке вложений программа
673Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
674самого сообщения.</p>
66dc5366 675
bdb51862
I
676</div><!-- End .main -->
677</div><!-- End #step-headers_unencrypted .step-->
678
66dc5366 679<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
680<div id="step-3c" class="step">
681<div class="main">
66dc5366
I
682
683<h3><em>Шаг 3.в</em> Получите ответ</h3>
684
a2b66622 685<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 686ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
687(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
688шифрования ответного сообщения.</p>
689
690<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
691Тем временем вы могли бы перейти к разделу <a href="#section5">
692Пользуйтесь с умом</a> данного руководства.</p>
693
bdb51862 694<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 695автоматически определит, что сообщение зашифровано вашим открытым
fd1bf134 696ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
697
698<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
699которую Enigmail показывает над сообщением.</p>
700
bdb51862
I
701</div><!-- End .main -->
702</div><!-- End #step-3c .step -->
6dbdec05 703
a2b66622 704<div id="step-3d" class="step">
bdb51862 705<div class="main">
a2b66622
I
706<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
707
708<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
709того, что они пришли от вас и не были подправлены по дороге. Эти
710подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
711поскольку для создания таких подписей нужен ваш секретный ключ
fd1bf134 712(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
a2b66622
I
713
714<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
715это отличный способ показать людям, что вы пользуетесь GnuPG и они
fd1bf134 716могут общаться с вами под защитой криптографии. Если у них нет
a2b66622
I
717GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
718GnuPG у них есть, они смогут также проверить подлинность вашей
719подписи.</p>
720
721<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
722щелкните по изображению карандаша рядом с изображением замка, чтобы
723оно стало золотистым. Если вы подписываете сообщение, GnuPG может
c45df903 724перед отправкой запросить у вас пароль, чтобы получить доступ к
a2b66622
I
725вашему секретному ключу.</p>
726
727<p>Щелкая по изображениям замка и карандаша, вы можете определить,
728нужно ли конкретное изображение зашифровать, подписать, зашифровать и
729подписать или ни то, ни другое.</p>
730</div>
731</div>
66dc5366 732
a2b66622
I
733<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
734<div id="step-3e" class="step">
735<div class="main">
736<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 737
a2b66622
I
738<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
739открытым ключом (который вы послали ему на
740<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
741подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 742
a2b66622
I
743<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
744ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
745Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 746
a2b66622 747<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
c45df903
I
748при всякой возможности пользоваться шифрованием. Если все идет по
749плану, в сообщении должно быть сказано: «Ваша подпись была успешно
750проверена». Если
a2b66622
I
751ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
752упомянуто в начале.</p>
753</div><!-- End .main -->
754</div><!-- End #step-3e .step -->
cf4f96a9
I
755</div>
756</section>
6dbdec05 757
66dc5366
I
758<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
759<section class="row" id="section4"><div>
6dbdec05 760
66dc5366 761<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 762<div class="section-intro">
66dc5366 763
bdb51862 764<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
765
766<p>Шифрование почты — техника мощная, но у нее есть слабая
767сторона: необходимо проверять, что открытый ключ действительно
768принадлежит данному человеку. В противном случае невозможно помешать
769злоумышленнику создать адрес с именем вашего знакомого и ключи для
fd1bf134
I
770него, а потом выдавать себя за него. Именно поэтому программисты,
771которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
772ключей и Сеть доверия.</p>
773
774<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
fd1bf134 775проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
bdb51862 776
a2b66622
I
777<p>Подпись ключей и подпись сообщений — одна и та же математическая
778операция, но они ведут к разным последствиям. Подписывать свою
779электронную почту — хорошая привычка, но если вы подписываете
780без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
66dc5366 781
c45df903 782<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
a2b66622 783временем на вашем ключе могут накопиться сотни и тысячи подписей.
c45df903 784Можно считать, что чем больше на ключе подписей людей, которым вы
a2b66622
I
785доверяете, тем больше можно доверять этому ключу. Сеть доверия
786представляет созвездие пользователей GnuPG, соединенных друг с другом
787цепями доверия, выраженного через подписи.</p>
bdb51862
I
788
789</div><!-- End .section-intro -->
790
a2b66622 791
66dc5366 792<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
793<div id="step-4a" class="step">
794<div class="sidebar">
66dc5366
I
795
796<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
797alt="Раздел 4: Сеть доверия" /></p>
798
bdb51862
I
799</div><!-- /.sidebar -->
800<div class="main">
66dc5366
I
801
802<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
803
804<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
805ключами».</p>
806
807<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
808в контекстном меню пункт «Подписать ключ».</p>
809
810<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
811«OK».</p>
812
813<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
814«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
815
816<p class="notes">Только что вы фактически сообщили: «Я верю, что
817открытый ключ Эдварда действительно принадлежит ему». Это мало что
818означает, так как Эдвард не является настоящим человеком, но практика
819хорошая.</p>
bdb51862
I
820
821<!--<div id="pgp-pathfinder">
66dc5366
I
822
823<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
824
825<p><strong>От:</strong>
826<input type="text" placeholder="xD41A008" name="FROM"></p>
827
828<p><strong>Кому:</strong>
829<input type="text" placeholder="50BD01x4" name="TO"></p>
830
831<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
832<input type="reset" value="reset" name=".reset"></p>
833
bdb51862 834</form>
bdb51862 835
66dc5366 836</div> - End #pgp-pathfinder -->
bdb51862
I
837</div><!-- End .main -->
838</div><!-- End #step-4a .step -->
66dc5366 839
a2b66622
I
840<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
841<div id="step-identify_keys" class="step">
842<div class="main">
843<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
844
845<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
846который является последовательностью символов, например,
847F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
848Эдварда). Вы можете проверить отпечаток своего открытого ключа и
849других открытых ключей, сохраненных на вашем компьютере. Для этого
850необходимо через меню вашей почтовой программы открыть пункт «Enigmail
851&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
852ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
853электронной почты сообщать отпечаток своего ключа, чтобы люди могли
854проверить, что получили с сервера ключей правильный открытый ключ.</p>
855
856<p class="notes">Иногда на открытые ключи ссылаются также через их
857идентификаторы (ID), которые просто представляют собой последние
8588 цифр отпечатка, например, C09A61E8 в случае Эдварда. Идентификатор
859ключа отображается сразу в окне «Управление ключами». Идентификатор
860ключа похож на имя человека (это удобное сокращение, но оно не
861уникально), тогда как отпечаток полностью уникален и безошибочно
862идентифицирует ключ. Если у вас есть только идентификатор, вы все
863равно сможете найти ключ (а также его отпечаток), как вы это делали на
864шаге 3, но если будет отображено несколько вариантов, вам понадобится
865отпечаток ключа человека, с которым вы хотите связаться, чтобы
866проверить, какой из них вам нужен.</p>
867
868</div><!-- End .main -->
9ce58509 869</div><!-- End #step-identify_keys .step-->
a2b66622 870
66dc5366 871<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
872<div id="step-sign_real_keys" class="step">
873<div class="main">
66dc5366 874
a2b66622 875<h3><em>Важно:</em> Что проверить перед тем, как подписать ключ</h3>
66dc5366 876
a2b66622 877<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 878ключ действительно принадлежит ему и что он является тем, за кого себя
a2b66622
I
879выдает. В идеале эта уверенность приходит со временем в процессе
880взаимодействия и общения с ним, а также в процессе доказательного
881взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
882спрашивайте полный отпечаток, а не просто более короткий
883идентификатор. Если вы находите важным подписать ключ человека, с
884которым вы встретились, попросите у него также государственное
885удостоверение личности и проверьте, что имя в удостоверении
886соответствует имени на открытом ключе. Честно
887отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 888проверили, что ключ, который вы собираетесь подписать, действительно
a2b66622 889принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 890
a2b66622
I
891<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
892<div class="troubleshooting">
893<h4>Дополнительно</h4>
894<dl>
895<dt>Освойте Сеть доверия</dt>
896
897<dd>К сожалению, доверие распространяется между пользователями
898не так далеко, как многие полагают. Один из лучших способов укрепления
899сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
900подписывать как можно больше ключей.</dd>
901
902<dt>Установите доверие владельцу</dt>
903<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
4317e5eb 904ключи других людей за вас, вы можете назначить его ключу уровень
a2b66622
I
905доверия владельцу в окне управления ключами Enigmail. Щелкните правой
906кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
907доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
908это только после того, как у вас появится уверенное понимание Сети
909доверия.</dd>
910</dl>
911</div><!-- /.troubleshooting -->
bdb51862
I
912</div><!-- End .main -->
913</div><!-- End #step-sign_real_keys .step-->
66dc5366 914</div></section><!-- End #section4 -->
bdb51862 915
66dc5366
I
916<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
917<section id="section5" class="row"><div>
6dbdec05 918
66dc5366 919<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 920<div class="section-intro">
66dc5366 921
c45df903 922<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
923
924<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
c45df903 925безопасность своей электронной почты, важно следовать некоторым
66dc5366 926простым правилам. Если не соблюдать их, вы подвергаете риску
c45df903 927приватность людей, с которыми общаетесь, как и свою
66dc5366
I
928собственную, а также повреждаете Сеть доверия.</p>
929
bdb51862
I
930</div><!-- End .section-intro -->
931
66dc5366 932<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
933<div id="step-5a" class="step">
934<div class="sidebar">
66dc5366
I
935
936<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
c45df903 937alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 938
bdb51862
I
939</div><!-- /.sidebar -->
940<div class="main">
bdb51862 941
a2b66622 942<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
943
944<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
945Если вы будете шифровать сообщения только время от времени, каждое
946зашифрованное письмо, возможно, будет привлекать внимание систем
947слежки. Если все или большинство ваших писем зашифрованы, те, кто
a2b66622 948ведет слежку, не будут знать, с чего им начать. Это не значит, что
fd1bf134 949нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
c45df903 950неплохо, это усложняет массовую слежку.</p>
a2b66622
I
951
952<p>Если вы не хотите скрыть свою личность (что требует других мер
953защиты), нет причин не подписывать каждое сообщение независимо от
954того, шифруете вы его или нет. Это не только позволяет пользователям
955GnuPG удостовериться, что сообщение пришло от вас, но также
956естественным образом напоминает всем, что вы пользуетесь GnuPG и
957поддерживаете безопасную связь. Если вы часто посылаете подписанные
958сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
959это руководство в свою подпись электронной почты
960(текстовую, а не криптографическую).</p>
bdb51862
I
961
962</div><!-- End .main -->
963</div><!-- End #step-5a .step -->
964
66dc5366 965<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
966<div id="step-5b" class="step">
967<div class="sidebar">
66dc5366 968
bdb51862
I
969<p><img
970src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
c45df903 971alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 972
bdb51862
I
973</div><!-- /.sidebar -->
974<div class="main">
66dc5366 975
c45df903 976<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
977
978<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
c45df903
I
979недостоверных ключей, которые, возможно, находятся в чужих руках.
980Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
981исключено, что его смогут прочесть программы слежки.</p>
982
a2b66622
I
983<p>Запустите вашу почтовую программу и откройте первое зашифрованное
984письмо, которое
bdb51862 985вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 986открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
987Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
988сообщения зашифрована».</p>
66dc5366
I
989
990<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862 991уведомления. Программа предупредит вас, если вы получите сообщение,
4313aebb 992подписанное недостоверным ключом.</b></p>
66dc5366 993
bdb51862
I
994</div><!-- End .main -->
995</div><!-- End #step-5b .step -->
996
66dc5366 997<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
998<div id="step-5c" class="step">
999<div class="main">
66dc5366 1000
a2b66622 1001<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 1002
bdb51862 1003<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
1004записанный программой GnuPG? Пришло время скопировать этот сертификат
1005на самый безопасный внешний носитель, который у вас есть. Идеальным
1006вариантом является флешка, компакт-диск или жесткий диск, который вы
a2b66622
I
1007храните в своем доме в надежном месте, а не на устройстве, которое вы
1008все время носите с собой.</p>
66dc5366 1009
a2b66622 1010<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1011понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1012что вы больше не пользуетесь этой парой ключей.</p>
1013
bdb51862
I
1014</div><!-- End .main -->
1015</div><!-- End #step-5c .step -->
1016
66dc5366 1017<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1018<div id="step-lost_key" class="step">
1019<div class="main">
66dc5366 1020
a2b66622 1021<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1022без промедления</h3>
1023
a2b66622 1024<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1025(например, в результате кражи или взлома вашего
1026компьютера), важно сразу отозвать его, пока им не воспользовался
a2b66622
I
1027кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1028подписи.
66dc5366 1029Процесс отзыва ключа не освещается данным руководством, мы
a2b66622
I
1030рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1031После того как вы отозвали ключ, отправьте уведомление с новым ключом
1032всем, с кем вы обычно ведете зашифрованную переписку при помощи
1033данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1034
bdb51862
I
1035</div><!-- End .main -->
1036</div><!-- End #step-lost_key .step-->
1037
a2b66622
I
1038<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1039<div id="transfer-key" class="step">
1040<div class="main">
1041<h3>Перенос ключа</h3>
1042<p>Для импорта и экспорта ключей можно пользоваться
1043<a
1044href="https://www.enigmail.net/documentation/keyman.php"> окном
1045управления ключами</a> Enigmail. Если вам нужна возможность читать
1046свою зашифрованную корреспонденцию на другом компьютере, необходимо
1047экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1048<a
1049href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1050шифрования диска</a> резко снижает безопасность переноса.</p>
1051</div><!-- End .main -->
1052</div><!-- End #transfer-key .step-->
1053
1054
1055<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1056<div id="webmail-and-GnuPG" class="step">
1057<div class="main">
1058<h3>Почта во Всемирной паутине и GnuPG</h3>
1059<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
c45df903
I
1060почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1061Почтовая программа, напротив, работает на вашем компьютере.
1062Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1063письма, она может показывать ее в зашифрованном виде. Если вы
a2b66622
I
1064пользуетесь в основном такой почтой, вы будете знать, что в таких
1065случаях нужно открывать почтовую программу. </p>
1066</div><!-- End .main -->
1067</div><!-- End #webmail-and-GnuPG .step-->
1068
66dc5366 1069<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1070<div id="step-5d" class="step">
1071<div class="main">
66dc5366 1072
a2b66622 1073<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1074
a2b66622
I
1075<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1076напишите письмо по меньшей мере пяти своим знакомым, в котором
1077сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1078Добавьте ссылку на это руководство и пригласите присоединяться. Не
1079забудьте упомянуть наши
1080<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1081
a2b66622
I
1082<p class="notes">Начните записывать отпечаток своего ключа везде, где
1083можно встретить ваш адрес электронной почты: в профилях своих
1084социальных сетей, блогах, на сайтах и визитках.
1085(В Фонде свободного программного обеспечения мы указываем отпечатки
1086своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1087персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1088нам будет чего-то не хватать, если мы видим адрес электронной почты
1089без отпечатка ключа.</p>
6dbdec05 1090
66dc5366
I
1091</div>- End .main
1092</div> End #step-5d .step-->
1093</div></section><!-- End #section5 -->
6dbdec05 1094
66dc5366 1095<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1096<section class="row" id="section6">
1097<div id="step-click_here" class="step">
1098<div class="main">
66dc5366 1099
fd1bf134 1100<h2><a href="next_steps.html">Отлично! Вот что можно сделать
bdb51862 1101дальше.</a></h2>
6dbdec05 1102
bdb51862
I
1103</div><!-- End .main -->
1104</div><!-- End #step-click_here .step-->
bdb51862 1105</section><!-- End #section6 -->
6dbdec05 1106
66dc5366
I
1107<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1108<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1109<div>
1110<div class="sidebar">
66dc5366 1111
bdb51862 1112<h2>FAQ</h2>
bdb51862 1113
66dc5366 1114</div>
bdb51862 1115<div class="main">
66dc5366 1116
bdb51862
I
1117<dl>
1118<dt>My key expired</dt>
66dc5366 1119
bdb51862
I
1120<dd>Answer coming soon.</dd>
1121
1122<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1123
bdb51862
I
1124<dd>Answer coming soon.</dd>
1125
66dc5366
I
1126<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1127
bdb51862
I
1128<dd>Answer coming soon.</dd>
1129</dl>
66dc5366 1130
bdb51862
I
1131</div>
1132</div>
1133</section> --><!-- End #faq -->
6dbdec05
DT
1134
1135<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1136<footer class="row" id="footer">
1137<div>
1138<div id="copyright">
66dc5366
I
1139<h4><a href="https://u.fsf.org/ys"><img
1140 alt="Фонд свободного программного обеспечения"
1141 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
a2b66622 1142<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
c45df903
I
1143Foundation</a>, Inc.<br />
1144<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1145приватности</a>. <a
bdb51862 1146href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
a2b66622
I
1147
1148<p>
1149</p>
66dc5366 1150
fd1bf134 1151<p>Изображения на этой странице распространяются по
66dc5366
I
1152<a
1153href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
a2b66622
I
1154Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1155href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1156Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1157версии)</a>. <a
1158href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1159Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1160Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1161&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1162лицензии GNU Афферо. <a
66dc5366 1163href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1164эти лицензии?</a></p>
66dc5366 1165
a2b66622 1166<p>В руководстве
66dc5366
I
1167и графике использованы шрифты: <a
1168href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1169Импаллари), <a
7fb01f24 1170href="http://www.google.com/fonts/specimen/Signika">Signika</a>
66dc5366 1171(Анна Гиедри), <a
bdb51862 1172href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1173Narrow</a> (Omnibus-Type), <a
bdb51862 1174href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1175(Флориан Крамер).</p>
1176
a2b66622
I
1177<p>Получите <a
1178href="emailselfdefence_source.zip">исходный текст</a> данного
1179руководства, включая исходные файлы графических материалов и текст
1180сообщений Эдварда.</p>
1181
1182<p>Этот сайт применяет стандарт лицензионных помет для
1183<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1184<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1185 rel="jslicense">Информация о лицензиях JavaScript
1186</a>
bdb51862
I
1187</p>
1188</div><!-- /#copyright -->
66dc5366
I
1189<p class="credits">
1190Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1191href="http://jplusplus.org"><strong>Journalism++</strong> <img
1192src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1193alt="Journalism++" /></a>
1194</p><!-- /.credits -->
66dc5366 1195
bdb51862
I
1196</div>
1197</footer><!-- End #footer -->
1198
66dc5366 1199<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
bdb51862
I
1200<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1201
1202<!-- Piwik -->
5134d3a3 1203<script type="text/javascript" >
a2b66622
I
1204// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1205var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1206document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1207try {
1208 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1209 piwikTracker.trackPageView();
1210 piwikTracker.enableLinkTracking();
1211} catch( err ) {}
1212// @license-end
5134d3a3 1213</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1214<!-- End Piwik Tracking Code -->
66dc5366 1215
bdb51862 1216</body>
6dbdec05 1217</html>