cs: regenerate HTML from unfuzzified PO.
[enc.git] / ru / mac.html
CommitLineData
66dc5366
I
1
2
6dbdec05 3<!DOCTYPE html>
c8440fc8 4<html lang="ru" xml:lang="ru">
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
6dbdec05 7
66dc5366 8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
bdb51862 9<meta name="keywords"
66dc5366 10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
c5b2664b 11
66dc5366
I
12<meta name="description"
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
6dbdec05 14
66dc5366
I
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
f9e8b534 17<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.ru.css" />
66dc5366 18<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862
I
19</head>
20<body>
6dbdec05 21
66dc5366
I
22<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
23<header class="row" id="header"><div>
6dbdec05 24
66dc5366 25<h1>Самозащита электронной почты</h1>
bdb51862
I
26
27<!-- Language list for browsers that do not have JS enabled -->
28<ul id="languages" class="os">
7fb01f24 29<li><a href="/en">English - v4.0</a></li>
f3befb3a 30<li><a href="/ar">العربية <span class="tip">tip</span></a></li>
6e169566 31<li><a href="/cs">čeština - v4.0</a></li>
ffc2e5bd 32<li><a href="/de">Deutsch - v4.0</a></li>
7fb01f24
I
33<li><a href="/el">ελληνικά - v3.0</a></li>
34<li><a href="/es">español - v4.0</a></li>
275d311e 35<li><a href="/fa">فارسی - v4.0</a></li>
7fb01f24
I
36<li><a href="/fr">français - v4.0</a></li>
37<li><a href="/it">italiano - v3.0</a></li>
38<li><a href="/ja">日本語 - v4.0</a></li>
f3befb3a
TG
39<li><a href="/ko">한국어 <span class="tip">tip</span></a></li>
40<li><a href="/ml">മലയാളം <span class="tip">tip</span></a></li>
7fb01f24
I
41<li><a href="/pt-br">português do Brasil - v3.0</a></li>
42<li><a href="/ro">română - v3.0</a></li>
43<li><a class="current" href="/ru">русский - v4.0</a></li>
5163d881 44<li><a href="/sq">Shqip - v4.0</a></li>
7fb01f24
I
45<li><a href="/sv">svenska - v4.0</a></li>
46<li><a href="/tr">Türkçe - v4.0</a></li>
89168f08 47<li><a href="/zh-hans">简体中文 - v4.0</a></li>
a2b66622
I
48<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
49style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
50</ul>
51
52<ul id="menu" class="os">
66dc5366
I
53<li class="spacer"><a href="index.html">GNU/Linux</a></li>
54<li><a href="mac.html" class="current">Mac OS</a></li>
55<li><a href="windows.html">Windows</a></li>
a2b66622 56<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
57<li class="spacer"><a
58href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
59Поделиться&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
61alt="[GNU Social]" />&nbsp;
62<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
63alt="[Pump.io]" />&nbsp;
64<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
65alt="[Reddit]" />&nbsp;
66<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
67alt="[Hacker News]" /></a></li>
bdb51862
I
68</ul>
69
70<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
71<div id="fsf-intro">
66dc5366
I
72
73<h3><a href="http://u.fsf.org/ys"><img
74alt="Фонд свободного программного обеспечения"
75src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
bdb51862
I
76
77<div class="fsf-emphasis">
66dc5366 78
7fb01f24 79<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
80свободных (от слова «свобода») программ. Противостояние массовой слежке
81очень важно для нас.</p>
bdb51862 82
a2b66622
I
83<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
84электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
c45df903 85новые материалы, подобные тем, что помогают
66dc5366 86людям из разных уголков планеты сделать первый шаг в направлении
c45df903 87защиты их приватности.</strong></p>
66dc5366 88
bdb51862
I
89</div>
90
66dc5366
I
91<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
92<img alt="Пожертвуйте"
93src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
94
95</div><!-- End #fsf-intro -->
96
97<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
98<div class="intro">
66dc5366 99
bdb51862 100<p><a id="infographic" href="infographic.html"><img
edb1a0b6
I
101src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
102alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7fb01f24 103Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
104свободе слова. Это руководство научит вас простейшему навыку
105самозащиты от слежки — шифрованию электронной почты. После
106этого вы сможете отправлять и получать зашифрованные сообщения,
107чтобы сотрудник службы слежки или вор, перехватывающий вашу
108электронную почту, не мог ее прочесть. Для этого вам
109понадобится только компьютер с подключением к Интернету, учетная
7fb01f24 110запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 111
7fb01f24 112<p>Даже если вам нечего скрывать, шифрование поможет
c45df903 113защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
114усложнить жизнь системам массовой слежки. Если у вас есть что-то
115важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7fb01f24 116инструменты, которые информаторы используют, чтобы оставаться неизвестными,
a2b66622
I
117когда проливают свет на нарушения прав человека, коррупцию и другие
118преступления.</p>
bdb51862 119
7fb01f24 120<p>В дополнение к шифрованию для противодействия слежке
66dc5366 121нужно вести политическую борьбу за <a
a2b66622 122href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7fb01f24
I
123сокращение количества собираемых о нас данных</a>, но первое, что
124нужно сделать — защитить самих себя и по возможности затруднить
125перехват ваших
a2b66622
I
126сообщений. Это руководство поможет вам в этом. Оно составлено для
127новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
128пользования свободными программами, вам будет интересно ознакомиться
fd1bf134 129с дополнительными замечаниями и <a href="workshops.html">руководством
a2b66622 130по обучению знакомых</a>.</p>
bdb51862 131
66dc5366
I
132</div><!-- End .intro -->
133</div></header><!-- End #header -->
6dbdec05 134
66dc5366
I
135<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
136<section class="row" id="section1"><div>
137
138<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 139<div class="section-intro">
66dc5366
I
140
141<h2><em>#1</em> Сбор частей</h2>
142
c45df903
I
143<p class="notes">Это руководство построено на программах со
144<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
145лицензиями</a>; программы полностью прозрачны, и
146каждый может копировать их или создать свою собственную версию. Это
147делает их безопаснее с точки зрения слежки по сравнению с несвободными
148программами (такими как Mac OS или Windows). Подробнее о свободных программах
149можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
150
66dc5366
I
151
152<p>Для начала вам понадобится почтовая программа, установленная на
153вашем компьютере. Это руководство подойдет как для свободных версий
154почтовой программы Thunderbird, так и для самой программы
155Thunderbird. Почтовые программы — это другой способ работать с теми
156же учетными записями электронной почты (например, Gmail), к которым вы
157можете подключиться через браузер; только этот способ предоставляет
158дополнительные возможности.</p>
159
160<p>Если почтовая программа у вас уже есть, можно переходить к <a
161href="#step-1b">Шагу 1.б</a>.</p>
162
bdb51862 163</div><!-- End .section-intro -->
6dbdec05 164
66dc5366 165<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
166<div id="step-1a" class="step">
167<div class="sidebar">
66dc5366
I
168
169<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
170alt="Шаг 1.а: Мастер установки" /></p>
171
bdb51862
I
172</div><!-- /.sidebar -->
173<div class="main">
66dc5366
I
174
175<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
176с вашей учетной записью</h3>
177
bdb51862 178<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 179мастера добавления учетной записи.</p>
bdb51862 180
7fb01f24 181<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
a2b66622
I
182настраиваете свою учетную запись. Если вы их не видите, вы все равно
183можете пользоваться шифрованием, но это значит, что администраторы
4317e5eb 184вашей почтовой системы отстают от промышленных стандартов в охране
c45df903 185вашей безопасности и приватности. Мы рекомендуем отправить им
a2b66622
I
186вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
187STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
188экспертом, чтобы послать такой запрос.</p>
189
66dc5366 190<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 191<div class="troubleshooting">
66dc5366
I
192
193<h4>Неполадки</h4>
194
bdb51862
I
195<dl>
196<dt>Мастер не запускается</dt>
66dc5366 197
c45df903 198<dd>Вы можете запустить мастер установки сами, но
fd1bf134 199соответствующий раздел меню в разных программах называется по-разному.
bdb51862 200Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
201«Новый» (или подобном этому) и называться «Добавить учетную запись»
202или «Новая/существующая учетная запись».</dd>
203
204<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 205загружает мою почту</dt>
66dc5366
I
206
207<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
208которые пользуются вашей почтовой системой, чтобы выяснить правильные
209настройки.</dd>
210
211<dt class="feedback">Не нашли решения своей проблемы?</dt>
212
213<dd class="feedback">Пожалуйста, сообщите нам на <a
214href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
215обратной связи</a>.</dd>
bdb51862 216</dl>
bdb51862 217
66dc5366 218</div><!-- /.troubleshooting -->
bdb51862
I
219</div><!-- End .main -->
220</div><!-- End #step1-a .step -->
c5b2664b 221
66dc5366 222<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862 223<div id="step-1b" class="step">
bdb51862 224<div class="main">
c5b2664b 225
66dc5366
I
226<h3><em>Шаг 1.б</em> Установите GnuPG в составе GPGTools</h3>
227
228<p>GPGTools — это пакет программ, который содержит GnuPG. <a
2f741db8 229href="https://gpgtools.org/#gpgsuite">
66dc5366
I
230Скачайте</a> и установите его, выбирая варианты по умолчанию каждый
231раз, когда программа задает вопрос. После завершения установки можно
232закрыть все открытые в процессе этого окна.</p>
6dbdec05 233
d889c525
I
234<p>В версиях GnuPG, входящих в состав GPGTools до выпуска 2018.3,
235есть серьезные ошибки в защите. Убедитесь, что у вас установлен
236GPGTools 2018.3 или более поздний.</p>
237
bdb51862
I
238</div><!-- End .main -->
239</div><!-- End #step1-b .step -->
6dbdec05 240
66dc5366 241<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
242<div id="step-1c" class="step">
243<div class="sidebar">
244<ul class="images">
edb1a0b6 245<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
66dc5366 246alt="Шаг 1.в: Инструменты -> Дополнения" /></li>
edb1a0b6 247<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
66dc5366 248alt="Шаг 1.в: Поиск дополнений" /></li>
edb1a0b6 249<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
66dc5366 250alt="Шаг 1.в: Установка дополнений" /></li>
bdb51862 251</ul>
66dc5366 252
bdb51862
I
253</div><!-- /.sidebar -->
254<div class="main">
66dc5366 255
fd1bf134 256<h3><em>Шаг 1.в</em> Установите Enigmail</h3>
66dc5366
I
257
258<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
d889c525
I
259быть в разделе «Инструменты»). В левой части окна выберите пункт
260«Расширения». Видите Enigmail? Убедитесь, что это самая новая
261версия. Если это так, пропустите этот шаг.</p>
66dc5366 262
d889c525
I
263<p>Если нет, поищите «Enigmail» при помощи строки поиска
264в правой верхней части окна. Отсюда его можно установить.
265После установки перезапустите программу.</p>
66dc5366 266
d889c525
I
267<p>В версиях Enigmail до 2.0.7 есть серьезные проблемы безопасности.
268Устанавливайте версию 2.0.7 или более позднюю.</p>
c8440fc8 269
66dc5366 270<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 271<div class="troubleshooting">
66dc5366
I
272
273<h4>Неполадки</h4>
274
bdb51862 275<dl>
7fb01f24 276<dt>Я не могу найти меню</dt>
bdb51862 277<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
278изображением трех горизонтальных панелей друг над другом.</dd>
279
7fb01f24 280<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
281<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
282форматирования сообщений, так что он может автоматически отключить
283форматирование HTML. Для отправки сообщения с HTML без шифрования и
284подписи держите клавишу «Shift» нажатой, когда начинаете новое
285сообщение. Затем вы можете писать так, как если бы Enigmail не
286было.</dd>
287
66dc5366
I
288<dt class="feedback">Не нашли решения своей проблемы?</dt>
289
290<dd class="feedback">Пожалуйста, сообщите нам на <a
291href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
292обратной связи</a>.</dd>
bdb51862 293</dl>
66dc5366 294
bdb51862
I
295</div><!-- /.troubleshooting -->
296</div><!-- End .main -->
66dc5366
I
297</div><!-- End #step-1b .step -->
298</div></section><!-- End #section1 -->
6dbdec05 299
66dc5366
I
300<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
301<section class="row" id="section2"><div>
302
303<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 304<div class="section-intro">
66dc5366
I
305
306<h2><em>#2</em> Создание ключей</h2>
307
308<p>Для пользования системой GnuPG вам понадобится открытый и
fd1bf134 309секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 310представляет длинную последовательность случайных цифр и
7fb01f24 311букв, которая уникальна. Открытый и секретный ключи
66dc5366 312связаны друг с другом особой математической функцией.</p>
bdb51862
I
313
314<p>Ваш открытый ключ не похож на физический ключ, потому что он
fd1bf134
I
315хранится в Сети в открытом каталоге, называемом сервером ключей.
316Каждый может получить ваш открытый ключ и пользоваться им при
bdb51862 317помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
a2b66622
I
318ключей иначе можно представить себе как телефонную книгу;
319люди, желающие отправить вам зашифрованное сообщение, могут поискать
320ваш открытый ключ.</p>
bdb51862 321
a2b66622 322<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 323храните его у себя (на своем компьютере). Вы используете GnuPG
a2b66622
I
324со своим секретным ключом для расшифровки присланных вам зашифрованных
325сообщений. <strong>Вы ни при каких обстоятельствах не должны
326никому передавать свой секретный ключ.</strong></p>
327
7fb01f24
I
328<p>Эти ключи можно применять не только для шифрования и расшифровки,
329но и для подписи сообщений и проверки подлинности подписей других
330людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366 331
bdb51862 332</div><!-- End .section-intro -->
6dbdec05 333
66dc5366 334<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
335<div id="step-2a" class="step">
336<div class="sidebar">
66dc5366
I
337
338<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
339alt="Шаг 2.а: Создание пары ключей" /></p>
340
bdb51862
I
341</div><!-- /.sidebar -->
342<div class="main">
66dc5366
I
343
344<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
345
346<p>Мастер настройки Enigmail может запуститься автоматически. Если
347этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
348своей почтовой программы. Если не хотите, можете не читать текст
349в появившемся окне, однако мы рекомендуем читать текст последующих
350окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
a2b66622 351настроек, за исключением следующих (перечислены в порядке появления):</p>
66dc5366 352
bdb51862 353<ul>
66dc5366
I
354<li>Во втором окне («Шифрование») выберите «<span lang="en"
355xml:lang="en">Encrypt all my messages by default, because privacy is
356critical to me</span>» («Шифровать все мои сообщения по умолчанию,
c45df903 357потому что приватность для меня крайне важна»).</li>
66dc5366
I
358
359<li>В третьем окне («Подпись») выберите «<span lang="en"
360xml:lang="en">Don't sign my messages by default</span>» («Не
361подписывать мои сообщения по умолчанию»).</li>
362
363<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
fd1bf134 364пару ключей для подписи и шифрования своей почты».</li>
66dc5366 365
a2b66622
I
366<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
367вручную или с помощью такого метода, как Diceware. Вручную получается
368быстрее, но менее безопасно. Метод <a
369href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
370занимает больше времени и требует игральной кости, но пароль, который
7fb01f24 371при этом получается, злоумышленникам подобрать гораздо труднее.</li>
bdb51862 372</ul>
66dc5366 373
a2b66622 374<p>Если вы предпочитаете выбрать пароль вручную, придумайте
4317e5eb 375что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
a2b66622
I
376символов, включающее по меньшей мере одну строчную и одну прописную
377букву и по меньшей мере одну цифру или знак препинания. Никогда не
378выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
379известными данными, такими как дата рождения, номера телефонов, имена
380домашних животных, строки песен, цитаты из книг и так далее.</p>
381
bdb51862 382<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
383завершить процесс «Создание ключа». Пока ждете, займите компьютер
384чем-нибудь другим, например, включите фильм или полистайте Интернет.
385Чем интенсивнее вы в это время используете компьютер, тем быстрее
386проходит создание ключа.</p>
387
a2b66622 388<p><strong>Когда появится окно «Создание ключа завершено», выберите
7fb01f24 389«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
390компьютере (мы рекомендуем вам создать каталог под названием
391«revocation-certificate» в своем домашнем каталоге и хранить
a2b66622
I
392сертификат там). Этот шаг важен для самозащиты вашей электронной
393почты, как вы узнаете подробнее в <a
394href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
395
396<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 397<div class="troubleshooting">
66dc5366
I
398
399<h4>Неполадки</h4>
400
bdb51862 401<dl>
7fb01f24 402<dt>Я не могу найти меню Enigmail</dt>
66dc5366 403
bdb51862 404<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
405изображением трех горизонтальных панелей друг над другом. Enigmail
406может находиться в разделе под названием «Инструменты».</dd>
bdb51862 407
a2b66622 408
7fb01f24 409<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
410<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
411форматирования сообщений, так что он может автоматически отключить
412форматирование HTML. Для отправки сообщения с HTML без шифрования и
413подписи держите клавишу «Shift» нажатой, когда начинаете новое
414сообщение. Затем вы можете писать так, как если бы Enigmail не
415было.</dd>
416
417<!-- "More resources" are skipped in the translation since it's
418a link to an English-only page. -->
419
66dc5366 420<dt class="feedback">Не нашли решения своей проблемы?</dt>
bdb51862 421
66dc5366
I
422<dd class="feedback">Пожалуйста, сообщите нам на <a
423href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
424обратной связи</a>.</dd>
bdb51862 425</dl>
66dc5366 426
bdb51862 427</div><!-- /.troubleshooting -->
a2b66622
I
428<div class="troubleshooting">
429<h4>Дополнительно</h4>
430<dl>
431<dt>Создание ключей в командной строке</dt>
432<dd>Если вы в целях большего контроля предпочитаете пользоваться
433командной строкой, следуйте документации GnuPG. В настоящее время
434рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
435создавать ключ длиной по меньшей мере 2048 бит.</dd>
436
437<dt>Подробности о парах ключей</dt>
438
439<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
edb1a0b6
I
440подписи разделяются посредством подключей. Если аккуратно
441пользоваться подключами, можно повысить защиту своей идентичности
442(при условии, что вы делаете правильно многие более важные вещи).
443Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
444неплохое руководство по настройке подключей</a>.</dd>
a2b66622
I
445
446</dl>
447</div><!-- /.troubleshooting -->
448
bdb51862 449</div><!-- End .main -->
66dc5366 450</div><!-- End #step-2a .step -->
6dbdec05 451
66dc5366 452<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
453<div id="step-2b" class="step">
454<div class="main">
66dc5366
I
455
456<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
457
458<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
459Управление ключами».</p>
460
461<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
a2b66622 462открытые ключи на сервер». Воспользуйтесь сервером
66dc5366
I
463ключей, указанным по умолчанию в появившемся окне.</p>
464
bdb51862 465<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
466сообщение, сможет получить ваш открытый ключ из Интернета. Есть
467множество серверов ключей, которые можно выбрать в меню при
bdb51862 468выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
469поэтому неважно, какой из них вы используете. Однако иногда пересылка
470новых ключей между ними может занимать несколько часов.</p>
471
472<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 473<div class="troubleshooting">
66dc5366
I
474
475<h4>Неполадки</h4>
476
bdb51862 477<dl>
66dc5366
I
478<dt>Процесс не завершается</dt>
479
fd1bf134 480<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
481попробуйте снова. Если это не помогло, повторите снова, выбрав
482другой сервер ключей.</dd>
483
bdb51862 484<dt>Мой ключ не появляется в списке</dt>
bdb51862 485
66dc5366
I
486<dd>Попробуйте включить настройку «Отображать все ключи по
487умолчанию».</dd>
bdb51862 488
a2b66622
I
489<dt>Дополнительная документация</dt>
490<dd>Другие неполадки и методы их устранения могут быть описаны в <a
20cbc2ad 491href="https://www.enigmail.net/index.php/en/documentation">
4317e5eb 492документации по Enigmail</a>.</dd>
66dc5366 493
a2b66622 494<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
495<dd class="feedback">Пожалуйста, сообщите нам на <a
496href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
497обратной связи</a>.</dd>
bdb51862 498</dl>
66dc5366 499
bdb51862 500</div><!-- /.troubleshooting -->
a2b66622
I
501<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
502<div class="troubleshooting">
503<h4>Дополнительно</h4>
504<dl>
505<dt>Отсылка ключа из командной строки</dt>
506<dd>Ключи можно отсылать также из командной строки (см. документацию
507GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
4317e5eb 508сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
a2b66622
I
509позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
510</dl>
22e97722 511</div><!-- /.troubleshooting -->
bdb51862 512</div><!-- End .main -->
66dc5366
I
513</div><!-- End #step-2b .step -->
514
515<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
516<div id="terminology" class="step">
517<div class="main">
66dc5366
I
518
519<h3>GnuPG или OpenPGP?</h3>
520
521<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
c45df903 522Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
523OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
524PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
c45df903 525<i>англ.</i> «довольно хорошая приватность»)) — стандарт
a2b66622
I
526шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
527(часто сокращаемое до GPG или GnuPG) —
fd1bf134
I
528программа, которая реализует этот стандарт. Enigmail — это дополнение для
529почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366 530
bdb51862
I
531</div><!-- End .main -->
532</div><!-- End #terminology.step-->
66dc5366 533</div></section><!-- End #section2 -->
bdb51862 534
66dc5366
I
535<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
536<section class="row" id="section3"><div>
bdb51862 537
66dc5366 538<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 539<div class="section-intro">
66dc5366 540
4317e5eb 541<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
542
543<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
544программой под названием Эдвард, которая умеет пользоваться
545шифрованием. За исключением нескольких отмеченных моментов, эта
546переписка будет включать те же шаги, которые вы предприняли бы
547при переписке с настоящим, живым человеком.</p>
548
bdb51862 549</div><!-- End .section-intro -->
6dbdec05 550
66dc5366 551<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
552<div id="step-3a" class="step">
553<div class="sidebar">
66dc5366
I
554
555<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
556alt="Проведите тест." /></p>
557
bdb51862
I
558</div><!-- /.sidebar -->
559<div class="main">
66dc5366
I
560
561<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
562
563<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 564с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
565«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
566увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
567«Отправить открытые ключи по эл. почте». Будет создан черновик
568письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 569
a2b66622
I
570<p>В адресной строке укажите <a
571href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
572укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 573
a2b66622
I
574<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
575шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
576незашифрованным, поэтому щелкните по изображению, чтобы выключить
577шифрование. Замок должен стать серым с синей точкой (в знак того,
578что это не обычные настройки). Отключив шифрование, нажмите
579«Отправить».</p>
66dc5366
I
580
581<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
582Тем временем вы могли бы перейти к разделу <a href="#section5">
583Пользуйтесь с умом</a> данного руководства. После того, как он
584ответил, переходите к следующему шагу. С этого момента вы будете
585делать то же самое, что и при общении с настоящим человеком.</p>
586
a2b66622
I
587<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
588перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
589сообщения.</p>
590
bdb51862 591</div><!-- End .main -->
66dc5366 592</div><!-- End #step-3a .step -->
6dbdec05 593
66dc5366 594<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
595<div id="step-3b" class="step">
596<div class="main">
66dc5366
I
597
598<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
599
600<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
a2b66622
I
601укажите <a
602href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
603или еще что-нибудь и напишите что-нибудь в теле письма.</p>
604
a2b66622 605<p>Изображение замка, расположенное слева вверху,
66dc5366 606должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 607шифрование будет включено по умолчанию.</p>
66dc5366 608
a2b66622
I
609<p class="notes">Рядом с замком вы заметите изображение карандаша.
610Мы вернемся к этому чуть погодя.</p>
66dc5366
I
611
612<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
613неверны, не найдены или к ним нет доверия».</p>
614
615<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
616его открытый ключ, так что сейчас вы с помощью программы Enigmail
617получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
618не меняя указанного по умолчанию сервера в следующем окне. После того
619как программа найдет ключи, выберите первый (ключ с идентификатором
620C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
621окне.</p>
bdb51862
I
622
623<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
624нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366 625«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
bdb51862
I
626
627<p class="notes">Так как вы зашифровали сообщение при помощи открытого
a2b66622
I
628ключа Эдварда, для его расшифровки требуется его секретный ключ.
629Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
630не может расшифровать это сообщение.</p>
66dc5366
I
631
632<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 633<div class="troubleshooting">
66dc5366
I
634
635<h4>Неполадки</h4>
636
bdb51862 637<dl>
fd1bf134 638<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366 639
bdb51862 640<dd>Закройте все появившиеся с момента отправки сообщения окна.
fd1bf134 641Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
bdb51862 642не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
a2b66622
I
643<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
644<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
645ключом, ваша почтовая программа автоматически сохраняет копию,
646зашифрованную вашим открытым ключом, которую вы сможете читать в
647каталоге «Отправленное», как обычную почту. Это нормально и не
648означает, что ваша почта отправлена незашифрованной.</dd>
649
650<!-- Skipping "more resources" again. -->
66dc5366
I
651
652<dt class="feedback">Не нашли решения своей проблемы?</dt>
653
654<dd class="feedback">Пожалуйста, сообщите нам на <a
655href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
656обратной связи</a>.</dd>
bdb51862 657</dl>
66dc5366 658
bdb51862 659</div><!-- /.troubleshooting -->
a2b66622
I
660<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
661<div class="troubleshooting">
662<h4>Дополнительно</h4>
663<dl>
664<dt>Шифрование в командной строке</dt>
665<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
666командной строке, если вам так удобнее (см. документацию GnuPG).
667Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
668</dl>
669
22e97722 670</div><!-- /.troubleshooting -->
bdb51862
I
671</div><!-- End .main -->
672</div><!-- End #step-3b .step -->
6dbdec05 673
66dc5366 674<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
675<div id="step-headers_unencrypted" class="step">
676<div class="main">
66dc5366 677
bdb51862 678<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 679
a2b66622
I
680<p>Даже если вы шифруете свое письмо, строка с темой остается
681незашифрованной, поэтому не пишите в ней ничего конфиденциального.
c45df903 682Адреса отправителя и получателя также не зашифрованы, так что
a2b66622
I
683система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
684слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
685не смогут узнать, что вы говорили. При отправке вложений программа
686Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
687самого сообщения.</p>
6dbdec05 688
c8440fc8
I
689<p>Для повышения защиты от потенциальных атак можно отключить
690HTML. Вместо этого тело сообщения можно просматривать как простой
691текст. В программе Thunderbird для этого выберите Вид &gt; Тело
692сообщения в виде &gt; Простого текста.</p>
693
d889c525
I
694<p>Для повышения безопасности против возможных вторжений можно
695отключить HTML. Вместо этого тело сообщения можно отображать в виде
696простого текста.</p>
697
bdb51862
I
698</div><!-- End .main -->
699</div><!-- End #step-headers_unencrypted .step-->
6dbdec05 700
66dc5366 701<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
702<div id="step-3c" class="step">
703<div class="main">
66dc5366
I
704
705<h3><em>Шаг 3.в</em> Получите ответ</h3>
706
a2b66622 707<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 708ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
709(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
710шифрования ответного сообщения.</p>
711
712<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
713Тем временем вы могли бы перейти к разделу <a href="#section5">
714Пользуйтесь с умом</a> данного руководства.</p>
715
bdb51862 716<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 717автоматически определит, что сообщение зашифровано вашим открытым
fd1bf134 718ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
719
720<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
721которую Enigmail показывает над сообщением.</p>
722
bdb51862
I
723</div><!-- End .main -->
724</div><!-- End #step-3c .step -->
6dbdec05 725
a2b66622 726<div id="step-3d" class="step">
bdb51862 727<div class="main">
a2b66622
I
728<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
729
730<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
731того, что они пришли от вас и не были подправлены по дороге. Эти
732подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
733поскольку для создания таких подписей нужен ваш секретный ключ
fd1bf134 734(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
a2b66622
I
735
736<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
737это отличный способ показать людям, что вы пользуетесь GnuPG и они
fd1bf134 738могут общаться с вами под защитой криптографии. Если у них нет
a2b66622
I
739GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
740GnuPG у них есть, они смогут также проверить подлинность вашей
741подписи.</p>
742
743<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
744щелкните по изображению карандаша рядом с изображением замка, чтобы
745оно стало золотистым. Если вы подписываете сообщение, GnuPG может
c45df903 746перед отправкой запросить у вас пароль, чтобы получить доступ к
a2b66622
I
747вашему секретному ключу.</p>
748
749<p>Щелкая по изображениям замка и карандаша, вы можете определить,
750нужно ли конкретное изображение зашифровать, подписать, зашифровать и
751подписать или ни то, ни другое.</p>
752</div>
753</div>
66dc5366 754
a2b66622
I
755<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
756<div id="step-3e" class="step">
757<div class="main">
758<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 759
a2b66622
I
760<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
761открытым ключом (который вы послали ему на
762<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
763подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 764
a2b66622
I
765<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
766ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
767Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 768
a2b66622 769<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
c45df903
I
770при всякой возможности пользоваться шифрованием. Если все идет по
771плану, в сообщении должно быть сказано: «Ваша подпись была успешно
772проверена». Если
a2b66622
I
773ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
774упомянуто в начале.</p>
775</div><!-- End .main -->
776</div><!-- End #step-3e .step -->
cf4f96a9
I
777</div>
778</section>
6dbdec05 779
66dc5366
I
780<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
781<section class="row" id="section4"><div>
6dbdec05 782
66dc5366 783<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 784<div class="section-intro">
66dc5366 785
bdb51862 786<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
787
788<p>Шифрование почты — техника мощная, но у нее есть слабая
789сторона: необходимо проверять, что открытый ключ действительно
790принадлежит данному человеку. В противном случае невозможно помешать
791злоумышленнику создать адрес с именем вашего знакомого и ключи для
fd1bf134
I
792него, а потом выдавать себя за него. Именно поэтому программисты,
793которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
794ключей и Сеть доверия.</p>
795
796<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
fd1bf134 797проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
bdb51862 798
a2b66622
I
799<p>Подпись ключей и подпись сообщений — одна и та же математическая
800операция, но они ведут к разным последствиям. Подписывать свою
801электронную почту — хорошая привычка, но если вы подписываете
802без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
66dc5366 803
c45df903 804<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
a2b66622 805временем на вашем ключе могут накопиться сотни и тысячи подписей.
c45df903 806Можно считать, что чем больше на ключе подписей людей, которым вы
a2b66622
I
807доверяете, тем больше можно доверять этому ключу. Сеть доверия
808представляет созвездие пользователей GnuPG, соединенных друг с другом
809цепями доверия, выраженного через подписи.</p>
bdb51862
I
810
811</div><!-- End .section-intro -->
6dbdec05 812
66dc5366 813<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
814<div id="step-4a" class="step">
815<div class="sidebar">
66dc5366
I
816
817<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
818alt="Раздел 4: Сеть доверия" /></p>
819
bdb51862
I
820</div><!-- /.sidebar -->
821<div class="main">
bdb51862 822
66dc5366
I
823<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
824
825<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
826ключами».</p>
827
828<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
829в контекстном меню пункт «Подписать ключ».</p>
830
831<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
832«OK».</p>
833
834<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
835«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
836
837<p class="notes">Только что вы фактически сообщили: «Я верю, что
838открытый ключ Эдварда действительно принадлежит ему». Это мало что
839означает, так как Эдвард не является настоящим человеком, но практика
840хорошая.</p>
bdb51862
I
841
842<!--<div id="pgp-pathfinder">
66dc5366 843
bdb51862 844<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
66dc5366
I
845
846<p><strong>От:</strong>
d889c525 847<input type="text" value="xD41A008" name="FROM"></p>
66dc5366
I
848
849<p><strong>Кому:</strong>
d889c525 850<input type="text" value="50BD01x4" name="TO"></p>
66dc5366
I
851
852<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
853<input type="reset" value="reset" name=".reset"></p>
854
bdb51862 855</form>
bdb51862 856
66dc5366 857</div> - End #pgp-pathfinder -->
bdb51862
I
858</div><!-- End .main -->
859</div><!-- End #step-4a .step -->
66dc5366 860
a2b66622
I
861<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
862<div id="step-identify_keys" class="step">
863<div class="main">
864<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
865
866<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
867который является последовательностью символов, например,
868F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
869Эдварда). Вы можете проверить отпечаток своего открытого ключа и
870других открытых ключей, сохраненных на вашем компьютере. Для этого
871необходимо через меню вашей почтовой программы открыть пункт «Enigmail
872&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
873ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
874электронной почты сообщать отпечаток своего ключа, чтобы люди могли
875проверить, что получили с сервера ключей правильный открытый ключ.</p>
876
877<p class="notes">Иногда на открытые ключи ссылаются также через их
d889c525
I
878более короткие идентификаторы. Эти идентификаторы выводятся в окне
879управления ключами. Эти восьмизначные идентификаторы ранее применялись
880для идентификации, это было безопасно, но сейчас это не надежно.
881В процессе проверки того, что вы получили верный ключ человека,
882с которым пытаетесь переписываться, нужно проверять весь отпечаток.
883К сожалению, нередко попадаются ключи, нарочно сгенерированные так,
884чтобы их краткие идентификаторы совпадали с идентификаторами других
885ключей.</p>
a2b66622
I
886
887</div><!-- End .main -->
d889c525 888</div><!-- End #step-identify_keys .step-->
a2b66622 889
66dc5366 890<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
d889c525 891<div id="check-ids-before-signing" class="step">
bdb51862 892<div class="main">
66dc5366 893
d889c525 894<h3><em>Важно:</em> Что учитывать при подписи ключей</h3>
66dc5366 895
a2b66622 896<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 897ключ действительно принадлежит ему и что он является тем, за кого себя
a2b66622
I
898выдает. В идеале эта уверенность приходит со временем в процессе
899взаимодействия и общения с ним, а также в процессе доказательного
900взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
901спрашивайте полный отпечаток, а не просто более короткий
902идентификатор. Если вы находите важным подписать ключ человека, с
903которым вы встретились, попросите у него также государственное
904удостоверение личности и проверьте, что имя в удостоверении
905соответствует имени на открытом ключе. Честно
906отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 907проверили, что ключ, который вы собираетесь подписать, действительно
a2b66622 908принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 909
a2b66622
I
910<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
911<div class="troubleshooting">
912<h4>Дополнительно</h4>
913<dl>
914<dt>Освойте Сеть доверия</dt>
915
916<dd>К сожалению, доверие распространяется между пользователями
917не так далеко, как многие полагают. Один из лучших способов укрепления
918сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
919подписывать как можно больше ключей.</dd>
920
921<dt>Установите доверие владельцу</dt>
922<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
4317e5eb 923ключи других людей за вас, вы можете назначить его ключу уровень
a2b66622
I
924доверия владельцу в окне управления ключами Enigmail. Щелкните правой
925кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
926доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
927это только после того, как у вас появится уверенное понимание Сети
928доверия.</dd>
929</dl>
930</div><!-- /.troubleshooting -->
bdb51862
I
931</div><!-- End .main -->
932</div><!-- End #step-sign_real_keys .step-->
66dc5366 933</div></section><!-- End #section4 -->
bdb51862 934
66dc5366
I
935<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
936<section id="section5" class="row"><div>
bdb51862 937
66dc5366 938<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 939<div class="section-intro">
66dc5366 940
c45df903 941<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
942
943<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
c45df903 944безопасность своей электронной почты, важно следовать некоторым
66dc5366 945простым правилам. Если не соблюдать их, вы подвергаете риску
c45df903 946приватность людей, с которыми общаетесь, как и свою
66dc5366
I
947собственную, а также повреждаете Сеть доверия.</p>
948
bdb51862 949</div><!-- End .section-intro -->
6dbdec05 950
66dc5366 951<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
952<div id="step-5a" class="step">
953<div class="sidebar">
66dc5366
I
954
955<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
c45df903 956alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 957
bdb51862
I
958</div><!-- /.sidebar -->
959<div class="main">
bdb51862 960
a2b66622 961<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
962
963<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
964Если вы будете шифровать сообщения только время от времени, каждое
965зашифрованное письмо, возможно, будет привлекать внимание систем
966слежки. Если все или большинство ваших писем зашифрованы, те, кто
a2b66622 967ведет слежку, не будут знать, с чего им начать. Это не значит, что
fd1bf134 968нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
c45df903 969неплохо, это усложняет массовую слежку.</p>
a2b66622
I
970
971<p>Если вы не хотите скрыть свою личность (что требует других мер
972защиты), нет причин не подписывать каждое сообщение независимо от
973того, шифруете вы его или нет. Это не только позволяет пользователям
974GnuPG удостовериться, что сообщение пришло от вас, но также
975естественным образом напоминает всем, что вы пользуетесь GnuPG и
976поддерживаете безопасную связь. Если вы часто посылаете подписанные
977сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
978это руководство в свою подпись электронной почты
979(текстовую, а не криптографическую).</p>
bdb51862
I
980
981</div><!-- End .main -->
982</div><!-- End #step-5a .step -->
c5b2664b 983
66dc5366 984<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
985<div id="step-5b" class="step">
986<div class="sidebar">
66dc5366 987
bdb51862
I
988<p><img
989src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
c45df903 990alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 991
bdb51862
I
992</div><!-- /.sidebar -->
993<div class="main">
66dc5366 994
c45df903 995<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
996
997<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
c45df903
I
998недостоверных ключей, которые, возможно, находятся в чужих руках.
999Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
1000исключено, что его смогут прочесть программы слежки.</p>
1001
a2b66622
I
1002<p>Запустите вашу почтовую программу и откройте первое зашифрованное
1003письмо, которое
bdb51862 1004вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 1005открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
1006Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
1007сообщения зашифрована».</p>
66dc5366
I
1008
1009<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862 1010уведомления. Программа предупредит вас, если вы получите сообщение,
4313aebb 1011подписанное недостоверным ключом.</b></p>
66dc5366 1012
bdb51862
I
1013</div><!-- End .main -->
1014</div><!-- End #step-5b .step -->
c5b2664b 1015
66dc5366 1016<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1017<div id="step-5c" class="step">
1018<div class="main">
66dc5366 1019
a2b66622 1020<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 1021
bdb51862 1022<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
1023записанный программой GnuPG? Пришло время скопировать этот сертификат
1024на самый безопасный внешний носитель, который у вас есть. Идеальным
1025вариантом является флешка, компакт-диск или жесткий диск, который вы
a2b66622
I
1026храните в своем доме в надежном месте, а не на устройстве, которое вы
1027все время носите с собой.</p>
66dc5366 1028
a2b66622 1029<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1030понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1031что вы больше не пользуетесь этой парой ключей.</p>
1032
bdb51862
I
1033</div><!-- End .main -->
1034</div><!-- End #step-5c .step -->
6dbdec05 1035
66dc5366 1036<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1037<div id="step-lost_key" class="step">
1038<div class="main">
66dc5366 1039
a2b66622 1040<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1041без промедления</h3>
1042
a2b66622 1043<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1044(например, в результате кражи или взлома вашего
1045компьютера), важно сразу отозвать его, пока им не воспользовался
a2b66622
I
1046кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1047подписи.
66dc5366 1048Процесс отзыва ключа не освещается данным руководством, мы
a2b66622
I
1049рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1050После того как вы отозвали ключ, отправьте уведомление с новым ключом
1051всем, с кем вы обычно ведете зашифрованную переписку при помощи
1052данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1053
bdb51862
I
1054</div><!-- End .main -->
1055</div><!-- End #step-lost_key .step-->
1056
a2b66622
I
1057<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1058<div id="transfer-key" class="step">
1059<div class="main">
1060<h3>Перенос ключа</h3>
1061<p>Для импорта и экспорта ключей можно пользоваться
1062<a
1063href="https://www.enigmail.net/documentation/keyman.php"> окном
1064управления ключами</a> Enigmail. Если вам нужна возможность читать
1065свою зашифрованную корреспонденцию на другом компьютере, необходимо
1066экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1067<a
1068href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1069шифрования диска</a> резко снижает безопасность переноса.</p>
1070</div><!-- End .main -->
1071</div><!-- End #transfer-key .step-->
1072
a2b66622
I
1073<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1074<div id="webmail-and-GnuPG" class="step">
1075<div class="main">
1076<h3>Почта во Всемирной паутине и GnuPG</h3>
1077<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
c45df903
I
1078почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1079Почтовая программа, напротив, работает на вашем компьютере.
1080Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1081письма, она может показывать ее в зашифрованном виде. Если вы
a2b66622
I
1082пользуетесь в основном такой почтой, вы будете знать, что в таких
1083случаях нужно открывать почтовую программу. </p>
1084</div><!-- End .main -->
1085</div><!-- End #webmail-and-GnuPG .step-->
1086
66dc5366 1087<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1088<div id="step-5d" class="step">
1089<div class="main">
66dc5366 1090
a2b66622 1091<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1092
a2b66622
I
1093<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1094напишите письмо по меньшей мере пяти своим знакомым, в котором
1095сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1096Добавьте ссылку на это руководство и пригласите присоединяться. Не
1097забудьте упомянуть наши
1098<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1099
a2b66622
I
1100<p class="notes">Начните записывать отпечаток своего ключа везде, где
1101можно встретить ваш адрес электронной почты: в профилях своих
1102социальных сетей, блогах, на сайтах и визитках.
1103(В Фонде свободного программного обеспечения мы указываем отпечатки
1104своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1105персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1106нам будет чего-то не хватать, если мы видим адрес электронной почты
1107без отпечатка ключа.</p>
6dbdec05 1108
66dc5366
I
1109</div>- End .main
1110</div> End #step-5d .step-->
1111</div></section><!-- End #section5 -->
6dbdec05 1112
66dc5366 1113<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1114<section class="row" id="section6">
1115<div id="step-click_here" class="step">
1116<div class="main">
66dc5366 1117
fd1bf134 1118<h2><a href="next_steps.html">Отлично! Вот что можно сделать
bdb51862 1119дальше.</a></h2>
6dbdec05 1120
bdb51862
I
1121</div><!-- End .main -->
1122</div><!-- End #step-click_here .step-->
bdb51862 1123</section><!-- End #section6 -->
6dbdec05 1124
66dc5366
I
1125<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1126<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1127<div>
1128<div class="sidebar">
66dc5366 1129
bdb51862 1130<h2>FAQ</h2>
bdb51862 1131
66dc5366 1132</div>
bdb51862 1133<div class="main">
66dc5366 1134
bdb51862
I
1135<dl>
1136<dt>My key expired</dt>
66dc5366 1137
bdb51862
I
1138<dd>Answer coming soon.</dd>
1139
1140<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1141
bdb51862
I
1142<dd>Answer coming soon.</dd>
1143
66dc5366
I
1144<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1145
bdb51862
I
1146<dd>Answer coming soon.</dd>
1147</dl>
66dc5366 1148
bdb51862
I
1149</div>
1150</div>
1151</section> --><!-- End #faq -->
6dbdec05
DT
1152
1153<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1154<footer class="row" id="footer">
1155<div>
1156<div id="copyright">
66dc5366
I
1157<h4><a href="https://u.fsf.org/ys"><img
1158 alt="Фонд свободного программного обеспечения"
1159 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
a2b66622 1160<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
c45df903
I
1161Foundation</a>, Inc.<br />
1162<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1163приватности</a>. <a
bdb51862 1164href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
a2b66622
I
1165
1166<p>
1167</p>
66dc5366 1168
fd1bf134 1169<p>Изображения на этой странице распространяются по
66dc5366
I
1170<a
1171href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
a2b66622
I
1172Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1173href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1174Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1175версии)</a>. <a
1176href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1177Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1178Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1179&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1180лицензии GNU Афферо. <a
66dc5366 1181href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1182эти лицензии?</a></p>
66dc5366 1183
a2b66622 1184<p>В руководстве
66dc5366
I
1185и графике использованы шрифты: <a
1186href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1187Импаллари), <a
7fb01f24 1188href="http://www.google.com/fonts/specimen/Signika">Signika</a>
66dc5366 1189(Анна Гиедри), <a
bdb51862 1190href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1191Narrow</a> (Omnibus-Type), <a
bdb51862 1192href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1193(Флориан Крамер).</p>
1194
a2b66622
I
1195<p>Получите <a
1196href="emailselfdefence_source.zip">исходный текст</a> данного
1197руководства, включая исходные файлы графических материалов и текст
1198сообщений Эдварда.</p>
1199
1200<p>Этот сайт применяет стандарт лицензионных помет для
1201<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1202<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1203 rel="jslicense">Информация о лицензиях JavaScript
1204</a>
1205</p>
bdb51862 1206</div><!-- /#copyright -->
66dc5366
I
1207<p class="credits">
1208Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1209href="http://jplusplus.org"><strong>Journalism++</strong> <img
1210src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1211alt="Journalism++" /></a>
1212</p><!-- /.credits -->
66dc5366 1213
bdb51862
I
1214</div>
1215</footer><!-- End #footer -->
1216
d889c525
I
1217<script type="text/javascript"
1218 src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1219<script type="text/javascript"
1220 src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
bdb51862
I
1221
1222<!-- Piwik -->
d889c525 1223<script type="text/javascript" ><!--
a2b66622
I
1224// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1225var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1226document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1227try {
1228 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1229 piwikTracker.trackPageView();
1230 piwikTracker.enableLinkTracking();
1231} catch( err ) {}
1232// @license-end
d889c525 1233-->
a2b66622
I
1234</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1235<!-- End Piwik Tracking Code -->
66dc5366 1236
bdb51862 1237</body>
6dbdec05 1238</html>