Bump submodule.
[enc-live.git] / ru / windows.html
CommitLineData
66dc5366
I
1
2
6dbdec05 3<!DOCTYPE html>
cdf91a78 4<html lang="ru" xml:lang="ru">
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
6dbdec05 7
66dc5366 8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
bdb51862 9<meta name="keywords"
66dc5366 10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
6dbdec05 11
66dc5366
I
12<meta name="description"
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
6dbdec05 14
66dc5366
I
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
0f49bc36 17<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.ru.css" />
66dc5366 18<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862 19</head>
61deaabd 20<body>
6dbdec05 21
66dc5366
I
22<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
23<header class="row" id="header"><div>
6dbdec05 24
66dc5366 25<h1>Самозащита электронной почты</h1>
bdb51862
I
26
27<!-- Language list for browsers that do not have JS enabled -->
28<ul id="languages" class="os">
7c4f505e 29<li><a href="/en">English - v4.0</a></li>
7c4f505e 30<li><a href="/cs">Čeština - v4.0</a></li>
f7d7ddc2 31<li><a href="/de">Deutsch - v4.0</a></li>
7c4f505e
ZR
32<li><a href="/el">ελληνικά - v3.0</a></li>
33<li><a href="/es">español - v4.0</a></li>
174eba1d 34<li><a href="/fa">فارسی - v4.0</a></li>
7c4f505e
ZR
35<li><a href="/fr">français - v4.0</a></li>
36<li><a href="/it">italiano - v3.0</a></li>
37<li><a href="/ja">日本語 - v4.0</a></li>
7c4f505e
ZR
38<li><a href="/pt-br">português do Brasil - v3.0</a></li>
39<li><a href="/ro">română - v3.0</a></li>
40<li><a class="current" href="/ru">русский - v4.0</a></li>
60261d20 41<li><a href="/sq">Shqip - v4.0</a></li>
7c4f505e
ZR
42<li><a href="/sv">svenska - v4.0</a></li>
43<li><a href="/tr">Türkçe - v4.0</a></li>
cbf9c527
ZR
44<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
45style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
46</ul>
47
48<ul id="menu" class="os">
49<li class="spacer"><a href="index.html">GNU/Linux</a></li>
50<li><a href="mac.html">Mac OS</a></li>
66dc5366 51<li><a href="windows.html" class="current">Windows</a></li>
cbf9c527 52<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
53<li class="spacer"><a
54href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
55Поделиться&nbsp;
56<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
57alt="[GNU Social]" />&nbsp;
58<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
59alt="[Pump.io]" />&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
61alt="[Reddit]" />&nbsp;
62<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
63alt="[Hacker News]" /></a></li>
bdb51862
I
64</ul>
65
66<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
67<div id="fsf-intro">
66dc5366
I
68
69<h3><a href="http://u.fsf.org/ys"><img
70alt="Фонд свободного программного обеспечения"
71src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
72
bdb51862 73<div class="fsf-emphasis">
66dc5366 74
7c4f505e 75<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
76свободных (от слова «свобода») программ. Противостояние массовой слежке
77очень важно для нас.</p>
78
cbf9c527
ZR
79<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
80электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
81новые материалы, подобные тем, что помогают
66dc5366 82людям из разных уголков планеты сделать первый шаг в направлении
cbf9c527 83защиты их приватности.</strong></p>
66dc5366 84
bdb51862
I
85</div>
86
66dc5366
I
87<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
88<img alt="Пожертвуйте"
89src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
90
91</div><!-- End #fsf-intro -->
92
93<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
94<div class="intro">
66dc5366
I
95
96<p><a id="infographic" href="infographic.html"><img
cbf9c527
ZR
97src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
98alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7c4f505e 99Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
100свободе слова. Это руководство научит вас простейшему навыку
101самозащиты от слежки — шифрованию электронной почты. После
102этого вы сможете отправлять и получать зашифрованные сообщения,
103чтобы сотрудник службы слежки или вор, перехватывающий вашу
104электронную почту, не мог ее прочесть. Для этого вам
105понадобится только компьютер с подключением к Интернету, учетная
7c4f505e 106запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 107
7c4f505e 108<p>Даже если вам нечего скрывать, шифрование поможет
cbf9c527 109защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
110усложнить жизнь системам массовой слежки. Если у вас есть что-то
111важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7c4f505e 112инструменты, которые информаторы используют, чтобы оставаться неизвестными,
cbf9c527
ZR
113когда проливают свет на нарушения прав человека, коррупцию и другие
114преступления.</p>
bdb51862 115
7c4f505e 116<p>В дополнение к шифрованию для противодействия слежке
66dc5366 117нужно вести политическую борьбу за <a
cbf9c527 118href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7c4f505e
ZR
119сокращение количества собираемых о нас данных</a>, но первое, что
120нужно сделать — защитить самих себя и по возможности затруднить
121перехват ваших
cbf9c527
ZR
122сообщений. Это руководство поможет вам в этом. Оно составлено для
123новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
124пользования свободными программами, вам будет интересно ознакомиться
7c4f505e 125с дополнительными замечаниями и <a href="workshops.html">руководством
cbf9c527 126по обучению знакомых</a>.</p>
bdb51862 127
66dc5366
I
128</div><!-- End .intro -->
129</div></header><!-- End #header -->
6dbdec05 130
66dc5366
I
131<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
132<section class="row" id="section1"><div>
c5b2664b 133
66dc5366 134<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 135<div class="section-intro">
66dc5366
I
136
137<h2><em>#1</em> Сбор частей</h2>
138
cbf9c527
ZR
139<p class="notes">Это руководство построено на программах со
140<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
141лицензиями</a>; программы полностью прозрачны, и
142каждый может копировать их или создать свою собственную версию. Это
143делает их безопаснее с точки зрения слежки по сравнению с несвободными
144программами (такими как Mac OS или Windows). Подробнее о свободных программах
145можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
146
66dc5366
I
147
148<p>Для начала вам понадобится почтовая программа, установленная на
149вашем компьютере. Это руководство подойдет как для свободных версий
150почтовой программы Thunderbird, так и для самой программы
151Thunderbird. Почтовые программы — это другой способ работать с теми
152же учетными записями электронной почты (например, Gmail), к которым вы
153можете подключиться через браузер; только этот способ предоставляет
154дополнительные возможности.</p>
155
156<p>Если почтовая программа у вас уже есть, можно переходить к <a
157href="#step-1b">Шагу 1.б</a>.</p>
158
bdb51862 159</div><!-- End .section-intro -->
6dbdec05 160
66dc5366 161<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
162<div id="step-1a" class="step">
163<div class="sidebar">
66dc5366
I
164
165<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
166alt="Шаг 1.а: Мастер установки" /></p>
167
bdb51862
I
168</div><!-- /.sidebar -->
169<div class="main">
66dc5366
I
170
171<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
172с вашей учетной записью</h3>
173
bdb51862 174<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 175мастера добавления учетной записи.</p>
bdb51862 176
7c4f505e 177<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
cbf9c527
ZR
178настраиваете свою учетную запись. Если вы их не видите, вы все равно
179можете пользоваться шифрованием, но это значит, что администраторы
180вашей почтовой системы отстают от промышленных стандартов в охране
181вашей безопасности и приватности. Мы рекомендуем отправить им
182вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
183STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
184экспертом, чтобы послать такой запрос.</p>
185
66dc5366 186<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 187<div class="troubleshooting">
66dc5366
I
188
189<h4>Неполадки</h4>
190
bdb51862
I
191<dl>
192<dt>Мастер не запускается</dt>
66dc5366 193
cbf9c527 194<dd>Вы можете запустить мастер установки сами, но
7c4f505e 195соответствующий раздел меню в разных программах называется по-разному.
bdb51862 196Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
197«Новый» (или подобном этому) и называться «Добавить учетную запись»
198или «Новая/существующая учетная запись».</dd>
199
200<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 201загружает мою почту</dt>
66dc5366
I
202
203<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
204которые пользуются вашей почтовой системой, чтобы выяснить правильные
205настройки.</dd>
206
207<dt class="feedback">Не нашли решения своей проблемы?</dt>
208
209<dd class="feedback">Пожалуйста, сообщите нам на <a
210href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
211обратной связи</a>.</dd>
bdb51862 212</dl>
bdb51862 213
66dc5366 214</div><!-- /.troubleshooting -->
bdb51862
I
215</div><!-- End .main -->
216</div><!-- End #step1-a .step -->
6dbdec05 217
66dc5366 218<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862 219<div id="step-1b" class="step">
bdb51862 220<div class="main">
66dc5366
I
221
222<h3><em>Шаг 1.б</em> Установите GnuPG в виде GPG4Win</h3>
223
224<p>GPG4Win — это пакет программ, который содержит GnuPG. <a
7c4f505e 225href="https://www.gpg4win.org/">
66dc5366
I
226Скачайте</a> и установите его, выбирая варианты по умолчанию каждый
227раз, когда программа задает вопрос. После завершения установки можно
228закрыть все открытые в процессе этого окна.</p>
c5b2664b 229
f211d856
I
230<p>В версиях GnuPG, входящих в состав GPG4Win до выпуска 3.1.2,
231есть серьезные ошибки в защите. Убедитесь, что у вас установлен
232GPG4Win 3.1.2 или более поздний.</p>
233
bdb51862
I
234</div><!-- End .main -->
235</div><!-- End #step1-b .step -->
c5b2664b 236
66dc5366 237<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
238<div id="step-1c" class="step">
239<div class="sidebar">
240<ul class="images">
cbf9c527 241<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
66dc5366 242alt="Шаг 1.в: Инструменты -> Дополнения" /></li>
cbf9c527 243<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
66dc5366 244alt="Шаг 1.в: Поиск дополнений" /></li>
cbf9c527 245<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
66dc5366 246alt="Шаг 1.в: Установка дополнений" /></li>
bdb51862 247</ul>
66dc5366 248
bdb51862
I
249</div><!-- /.sidebar -->
250<div class="main">
66dc5366 251
7c4f505e 252<h3><em>Шаг 1.в</em> Установите Enigmail</h3>
66dc5366
I
253
254<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
f211d856
I
255быть в разделе «Инструменты»). В левой части окна выберите пункт
256«Расширения». Видите Enigmail? Убедитесь, что это самая новая
257версия. Если это так, пропустите этот шаг.</p>
66dc5366 258
f211d856
I
259<p>Если нет, поищите «Enigmail» при помощи строки поиска
260в правой верхней части окна. Отсюда его можно установить.
261После установки перезапустите программу.</p>
66dc5366 262
f211d856
I
263<p>В версиях Enigmail до 2.0.7 есть серьезные проблемы безопасности.
264Устанавливайте версию 2.0.7 или более позднюю.</p>
cdf91a78 265
66dc5366 266<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 267<div class="troubleshooting">
66dc5366
I
268
269<h4>Неполадки</h4>
270
bdb51862 271<dl>
7c4f505e 272<dt>Я не могу найти меню</dt>
bdb51862 273<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
274изображением трех горизонтальных панелей друг над другом.</dd>
275
7c4f505e 276<dt>Электронная почта выглядит как-то не так</dt>
cbf9c527
ZR
277<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
278форматирования сообщений, так что он может автоматически отключить
279форматирование HTML. Для отправки сообщения с HTML без шифрования и
280подписи держите клавишу «Shift» нажатой, когда начинаете новое
281сообщение. Затем вы можете писать так, как если бы Enigmail не
282было.</dd>
283
66dc5366
I
284<dt class="feedback">Не нашли решения своей проблемы?</dt>
285
286<dd class="feedback">Пожалуйста, сообщите нам на <a
287href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
288обратной связи</a>.</dd>
bdb51862 289</dl>
66dc5366 290
bdb51862
I
291</div><!-- /.troubleshooting -->
292</div><!-- End .main -->
66dc5366
I
293</div><!-- End #step-1b .step -->
294</div></section><!-- End #section1 -->
c5b2664b 295
66dc5366
I
296<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
297<section class="row" id="section2"><div>
298
299<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 300<div class="section-intro">
66dc5366
I
301
302<h2><em>#2</em> Создание ключей</h2>
303
304<p>Для пользования системой GnuPG вам понадобится открытый и
7c4f505e 305секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 306представляет длинную последовательность случайных цифр и
7c4f505e 307букв, которая уникальна. Открытый и секретный ключи
66dc5366 308связаны друг с другом особой математической функцией.</p>
bdb51862
I
309
310<p>Ваш открытый ключ не похож на физический ключ, потому что он
7c4f505e
ZR
311хранится в Сети в открытом каталоге, называемом сервером ключей.
312Каждый может получить ваш открытый ключ и пользоваться им при
bdb51862 313помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
cbf9c527
ZR
314ключей иначе можно представить себе как телефонную книгу;
315люди, желающие отправить вам зашифрованное сообщение, могут поискать
316ваш открытый ключ.</p>
bdb51862 317
cbf9c527 318<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 319храните его у себя (на своем компьютере). Вы используете GnuPG
cbf9c527
ZR
320со своим секретным ключом для расшифровки присланных вам зашифрованных
321сообщений. <strong>Вы ни при каких обстоятельствах не должны
322никому передавать свой секретный ключ.</strong></p>
323
7c4f505e
ZR
324<p>Эти ключи можно применять не только для шифрования и расшифровки,
325но и для подписи сообщений и проверки подлинности подписей других
326людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366 327
bdb51862 328</div><!-- End .section-intro -->
6dbdec05 329
66dc5366 330<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
331<div id="step-2a" class="step">
332<div class="sidebar">
66dc5366
I
333
334<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
335alt="Шаг 2.а: Создание пары ключей" /></p>
336
bdb51862
I
337</div><!-- /.sidebar -->
338<div class="main">
66dc5366
I
339
340<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
341
342<p>Мастер настройки Enigmail может запуститься автоматически. Если
343этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
344своей почтовой программы. Если не хотите, можете не читать текст
345в появившемся окне, однако мы рекомендуем читать текст последующих
346окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
cbf9c527 347настроек, за исключением следующих (перечислены в порядке появления):</p>
66dc5366 348
bdb51862 349<ul>
66dc5366
I
350<li>Во втором окне («Шифрование») выберите «<span lang="en"
351xml:lang="en">Encrypt all my messages by default, because privacy is
352critical to me</span>» («Шифровать все мои сообщения по умолчанию,
cbf9c527 353потому что приватность для меня крайне важна»).</li>
66dc5366
I
354
355<li>В третьем окне («Подпись») выберите «<span lang="en"
356xml:lang="en">Don't sign my messages by default</span>» («Не
357подписывать мои сообщения по умолчанию»).</li>
358
359<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
7c4f505e 360пару ключей для подписи и шифрования своей почты».</li>
66dc5366 361
cbf9c527
ZR
362<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
363вручную или с помощью такого метода, как Diceware. Вручную получается
364быстрее, но менее безопасно. Метод <a
365href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
366занимает больше времени и требует игральной кости, но пароль, который
7c4f505e 367при этом получается, злоумышленникам подобрать гораздо труднее.</li>
66dc5366
I
368</ul>
369
cbf9c527
ZR
370<p>Если вы предпочитаете выбрать пароль вручную, придумайте
371что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
372символов, включающее по меньшей мере одну строчную и одну прописную
373букву и по меньшей мере одну цифру или знак препинания. Никогда не
374выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
375известными данными, такими как дата рождения, номера телефонов, имена
376домашних животных, строки песен, цитаты из книг и так далее.</p>
377
bdb51862 378<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
379завершить процесс «Создание ключа». Пока ждете, займите компьютер
380чем-нибудь другим, например, включите фильм или полистайте Интернет.
381Чем интенсивнее вы в это время используете компьютер, тем быстрее
382проходит создание ключа.</p>
383
cbf9c527 384<p><strong>Когда появится окно «Создание ключа завершено», выберите
7c4f505e 385«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
386компьютере (мы рекомендуем вам создать каталог под названием
387«revocation-certificate» в своем домашнем каталоге и хранить
cbf9c527
ZR
388сертификат там). Этот шаг важен для самозащиты вашей электронной
389почты, как вы узнаете подробнее в <a
390href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
391
392<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 393<div class="troubleshooting">
66dc5366
I
394
395<h4>Неполадки</h4>
396
bdb51862 397<dl>
7c4f505e 398<dt>Я не могу найти меню Enigmail</dt>
66dc5366 399
bdb51862 400<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
401изображением трех горизонтальных панелей друг над другом. Enigmail
402может находиться в разделе под названием «Инструменты».</dd>
403
cbf9c527 404
7c4f505e 405<dt>Электронная почта выглядит как-то не так</dt>
cbf9c527
ZR
406<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
407форматирования сообщений, так что он может автоматически отключить
408форматирование HTML. Для отправки сообщения с HTML без шифрования и
409подписи держите клавишу «Shift» нажатой, когда начинаете новое
410сообщение. Затем вы можете писать так, как если бы Enigmail не
411было.</dd>
412
413<!-- "More resources" are skipped in the translation since it's
414a link to an English-only page. -->
415
66dc5366
I
416<dt class="feedback">Не нашли решения своей проблемы?</dt>
417
418<dd class="feedback">Пожалуйста, сообщите нам на <a
419href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
420обратной связи</a>.</dd>
bdb51862 421</dl>
66dc5366 422
bdb51862 423</div><!-- /.troubleshooting -->
cbf9c527
ZR
424<div class="troubleshooting">
425<h4>Дополнительно</h4>
426<dl>
427<dt>Создание ключей в командной строке</dt>
428<dd>Если вы в целях большего контроля предпочитаете пользоваться
429командной строкой, следуйте документации GnuPG. В настоящее время
430рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
431создавать ключ длиной по меньшей мере 2048 бит.</dd>
432
433<dt>Подробности о парах ключей</dt>
434
435<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
436подписи разделяются посредством подключей. Если аккуратно
437пользоваться подключами, можно повысить защиту своей идентичности
438(при условии, что вы делаете правильно многие более важные вещи).
439Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
440неплохое руководство по настройке подключей</a>.</dd>
441
442</dl>
443</div><!-- /.troubleshooting -->
444
bdb51862 445</div><!-- End .main -->
66dc5366 446</div><!-- End #step-2a .step -->
6dbdec05 447
66dc5366 448<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
449<div id="step-2b" class="step">
450<div class="main">
66dc5366
I
451
452<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
453
454<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
455Управление ключами».</p>
456
457<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
458открытые ключи на сервер». Воспользуйтесь сервером
459ключей, указанным по умолчанию в появившемся окне.</p>
460
bdb51862 461<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
462сообщение, сможет получить ваш открытый ключ из Интернета. Есть
463множество серверов ключей, которые можно выбрать в меню при
bdb51862 464выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
465поэтому неважно, какой из них вы используете. Однако иногда пересылка
466новых ключей между ними может занимать несколько часов.</p>
467
468<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 469<div class="troubleshooting">
66dc5366
I
470
471<h4>Неполадки</h4>
472
bdb51862 473<dl>
66dc5366
I
474<dt>Процесс не завершается</dt>
475
7c4f505e 476<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
477попробуйте снова. Если это не помогло, повторите снова, выбрав
478другой сервер ключей.</dd>
479
bdb51862 480<dt>Мой ключ не появляется в списке</dt>
bdb51862 481
66dc5366
I
482<dd>Попробуйте включить настройку «Отображать все ключи по
483умолчанию».</dd>
bdb51862 484
cbf9c527
ZR
485<dt>Дополнительная документация</dt>
486<dd>Другие неполадки и методы их устранения могут быть описаны в <a
487href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
488документации по Enigmail</a>.</dd>
66dc5366 489
cbf9c527 490<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
491<dd class="feedback">Пожалуйста, сообщите нам на <a
492href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
493обратной связи</a>.</dd>
bdb51862 494</dl>
66dc5366 495
cbf9c527
ZR
496</div><!-- /.troubleshooting -->
497<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
498<div class="troubleshooting">
499<h4>Дополнительно</h4>
500<dl>
501<dt>Отсылка ключа из командной строки</dt>
502<dd>Ключи можно отсылать также из командной строки (см. документацию
503GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
504сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
505позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
506</dl>
bdb51862
I
507</div><!-- /.troubleshooting -->
508</div><!-- End .main -->
66dc5366
I
509</div><!-- End #step-2b .step -->
510
511<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
512<div id="terminology" class="step">
513<div class="main">
66dc5366
I
514
515<h3>GnuPG или OpenPGP?</h3>
516
517<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
cbf9c527 518Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
519OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
520PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
cbf9c527
ZR
521<i>англ.</i> «довольно хорошая приватность»)) — стандарт
522шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
523(часто сокращаемое до GPG или GnuPG) —
7c4f505e
ZR
524программа, которая реализует этот стандарт. Enigmail — это дополнение для
525почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366 526
bdb51862
I
527</div><!-- End .main -->
528</div><!-- End #terminology.step-->
66dc5366 529</div></section><!-- End #section2 -->
bdb51862 530
66dc5366
I
531<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
532<section class="row" id="section3"><div>
bdb51862 533
66dc5366 534<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 535<div class="section-intro">
66dc5366 536
cbf9c527 537<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
538
539<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
540программой под названием Эдвард, которая умеет пользоваться
541шифрованием. За исключением нескольких отмеченных моментов, эта
542переписка будет включать те же шаги, которые вы предприняли бы
543при переписке с настоящим, живым человеком.</p>
544
bdb51862 545</div><!-- End .section-intro -->
6dbdec05 546
66dc5366 547<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
548<div id="step-3a" class="step">
549<div class="sidebar">
66dc5366
I
550
551<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
552alt="Проведите тест." /></p>
553
bdb51862
I
554</div><!-- /.sidebar -->
555<div class="main">
66dc5366
I
556
557<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
558
559<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 560с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
561«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
562увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
563«Отправить открытые ключи по эл. почте». Будет создан черновик
564письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 565
cbf9c527
ZR
566<p>В адресной строке укажите <a
567href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
568укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 569
cbf9c527
ZR
570<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
571шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
572незашифрованным, поэтому щелкните по изображению, чтобы выключить
573шифрование. Замок должен стать серым с синей точкой (в знак того,
574что это не обычные настройки). Отключив шифрование, нажмите
575«Отправить».</p>
66dc5366
I
576
577<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
578Тем временем вы могли бы перейти к разделу <a href="#section5">
579Пользуйтесь с умом</a> данного руководства. После того, как он
580ответил, переходите к следующему шагу. С этого момента вы будете
581делать то же самое, что и при общении с настоящим человеком.</p>
582
cbf9c527
ZR
583<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
584перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
585сообщения.</p>
586
bdb51862 587</div><!-- End .main -->
66dc5366 588</div><!-- End #step-3a .step -->
bdb51862 589
66dc5366 590<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
591<div id="step-3b" class="step">
592<div class="main">
66dc5366
I
593
594<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
595
596<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
cbf9c527
ZR
597укажите <a
598href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
599или еще что-нибудь и напишите что-нибудь в теле письма.</p>
600
cbf9c527 601<p>Изображение замка, расположенное слева вверху,
66dc5366 602должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 603шифрование будет включено по умолчанию.</p>
66dc5366 604
cbf9c527
ZR
605<p class="notes">Рядом с замком вы заметите изображение карандаша.
606Мы вернемся к этому чуть погодя.</p>
66dc5366
I
607
608<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
609неверны, не найдены или к ним нет доверия».</p>
610
611<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
612его открытый ключ, так что сейчас вы с помощью программы Enigmail
613получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
614не меняя указанного по умолчанию сервера в следующем окне. После того
615как программа найдет ключи, выберите первый (ключ с идентификатором
616C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
617окне.</p>
bdb51862
I
618
619<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
620нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366 621«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
bdb51862
I
622
623<p class="notes">Так как вы зашифровали сообщение при помощи открытого
cbf9c527
ZR
624ключа Эдварда, для его расшифровки требуется его секретный ключ.
625Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
626не может расшифровать это сообщение.</p>
66dc5366
I
627
628<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 629<div class="troubleshooting">
66dc5366
I
630
631<h4>Неполадки</h4>
632
bdb51862 633<dl>
7c4f505e 634<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366 635
bdb51862 636<dd>Закройте все появившиеся с момента отправки сообщения окна.
7c4f505e 637Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
bdb51862 638не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
cbf9c527
ZR
639<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
640<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
641ключом, ваша почтовая программа автоматически сохраняет копию,
642зашифрованную вашим открытым ключом, которую вы сможете читать в
643каталоге «Отправленное», как обычную почту. Это нормально и не
644означает, что ваша почта отправлена незашифрованной.</dd>
645
646<!-- Skipping "more resources" again. -->
66dc5366
I
647
648<dt class="feedback">Не нашли решения своей проблемы?</dt>
649
650<dd class="feedback">Пожалуйста, сообщите нам на <a
651href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
652обратной связи</a>.</dd>
bdb51862 653</dl>
66dc5366 654
cbf9c527
ZR
655</div><!-- /.troubleshooting -->
656<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
657<div class="troubleshooting">
658<h4>Дополнительно</h4>
659<dl>
660<dt>Шифрование в командной строке</dt>
661<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
662командной строке, если вам так удобнее (см. документацию GnuPG).
663Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
664</dl>
665
bdb51862
I
666</div><!-- /.troubleshooting -->
667</div><!-- End .main -->
668</div><!-- End #step-3b .step -->
6dbdec05 669
66dc5366 670<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
671<div id="step-headers_unencrypted" class="step">
672<div class="main">
66dc5366 673
bdb51862 674<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 675
cbf9c527
ZR
676<p>Даже если вы шифруете свое письмо, строка с темой остается
677незашифрованной, поэтому не пишите в ней ничего конфиденциального.
678Адреса отправителя и получателя также не зашифрованы, так что
679система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
680слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
681не смогут узнать, что вы говорили. При отправке вложений программа
682Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
683самого сообщения.</p>
6dbdec05 684
cdf91a78
TG
685<p>Для повышения защиты от потенциальных атак можно отключить
686HTML. Вместо этого тело сообщения можно просматривать как простой
687текст. В программе Thunderbird для этого выберите Вид &gt; Тело
688сообщения в виде &gt; Простого текста.</p>
689
f211d856
I
690<p>Для повышения безопасности против возможных вторжений можно
691отключить HTML. Вместо этого тело сообщения можно отображать в виде
692простого текста.</p>
693
bdb51862
I
694</div><!-- End .main -->
695</div><!-- End #step-headers_unencrypted .step-->
6dbdec05 696
66dc5366 697<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
698<div id="step-3c" class="step">
699<div class="main">
66dc5366
I
700
701<h3><em>Шаг 3.в</em> Получите ответ</h3>
702
cbf9c527 703<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 704ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
705(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
706шифрования ответного сообщения.</p>
707
708<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
709Тем временем вы могли бы перейти к разделу <a href="#section5">
710Пользуйтесь с умом</a> данного руководства.</p>
711
bdb51862 712<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 713автоматически определит, что сообщение зашифровано вашим открытым
7c4f505e 714ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
715
716<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
717которую Enigmail показывает над сообщением.</p>
718
bdb51862
I
719</div><!-- End .main -->
720</div><!-- End #step-3c .step -->
6dbdec05 721
cbf9c527 722<div id="step-3d" class="step">
bdb51862 723<div class="main">
cbf9c527
ZR
724<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
725
726<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
727того, что они пришли от вас и не были подправлены по дороге. Эти
728подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
729поскольку для создания таких подписей нужен ваш секретный ключ
7c4f505e 730(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
cbf9c527
ZR
731
732<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
733это отличный способ показать людям, что вы пользуетесь GnuPG и они
7c4f505e 734могут общаться с вами под защитой криптографии. Если у них нет
cbf9c527
ZR
735GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
736GnuPG у них есть, они смогут также проверить подлинность вашей
737подписи.</p>
738
739<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
740щелкните по изображению карандаша рядом с изображением замка, чтобы
741оно стало золотистым. Если вы подписываете сообщение, GnuPG может
742перед отправкой запросить у вас пароль, чтобы получить доступ к
743вашему секретному ключу.</p>
744
745<p>Щелкая по изображениям замка и карандаша, вы можете определить,
746нужно ли конкретное изображение зашифровать, подписать, зашифровать и
747подписать или ни то, ни другое.</p>
748</div>
749</div>
66dc5366 750
cbf9c527
ZR
751<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
752<div id="step-3e" class="step">
753<div class="main">
754<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 755
cbf9c527
ZR
756<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
757открытым ключом (который вы послали ему на
758<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
759подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 760
cbf9c527
ZR
761<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
762ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
763Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 764
cbf9c527
ZR
765<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
766при всякой возможности пользоваться шифрованием. Если все идет по
767плану, в сообщении должно быть сказано: «Ваша подпись была успешно
768проверена». Если
769ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
770упомянуто в начале.</p>
771</div><!-- End .main -->
772</div><!-- End #step-3e .step -->
bdb51862 773</div>
cbf9c527 774</section>
6dbdec05 775
66dc5366
I
776<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
777<section class="row" id="section4"><div>
6dbdec05 778
66dc5366 779<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 780<div class="section-intro">
66dc5366 781
bdb51862 782<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
783
784<p>Шифрование почты — техника мощная, но у нее есть слабая
785сторона: необходимо проверять, что открытый ключ действительно
786принадлежит данному человеку. В противном случае невозможно помешать
787злоумышленнику создать адрес с именем вашего знакомого и ключи для
7c4f505e
ZR
788него, а потом выдавать себя за него. Именно поэтому программисты,
789которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
790ключей и Сеть доверия.</p>
791
792<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
7c4f505e 793проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
bdb51862 794
cbf9c527
ZR
795<p>Подпись ключей и подпись сообщений — одна и та же математическая
796операция, но они ведут к разным последствиям. Подписывать свою
797электронную почту — хорошая привычка, но если вы подписываете
798без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
bdb51862 799
cbf9c527
ZR
800<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
801временем на вашем ключе могут накопиться сотни и тысячи подписей.
802Можно считать, что чем больше на ключе подписей людей, которым вы
803доверяете, тем больше можно доверять этому ключу. Сеть доверия
804представляет созвездие пользователей GnuPG, соединенных друг с другом
805цепями доверия, выраженного через подписи.</p>
bdb51862
I
806
807</div><!-- End .section-intro -->
6dbdec05 808
66dc5366 809<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
810<div id="step-4a" class="step">
811<div class="sidebar">
66dc5366
I
812
813<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
814alt="Раздел 4: Сеть доверия" /></p>
815
bdb51862
I
816</div><!-- /.sidebar -->
817<div class="main">
bdb51862 818
66dc5366
I
819<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
820
821<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
822ключами».</p>
823
824<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
825в контекстном меню пункт «Подписать ключ».</p>
826
827<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
828«OK».</p>
829
830<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
831«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
832
833<p class="notes">Только что вы фактически сообщили: «Я верю, что
834открытый ключ Эдварда действительно принадлежит ему». Это мало что
835означает, так как Эдвард не является настоящим человеком, но практика
836хорошая.</p>
bdb51862
I
837
838<!--<div id="pgp-pathfinder">
66dc5366
I
839
840<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
841
842<p><strong>От:</strong>
f211d856 843<input type="text" value="xD41A008" name="FROM"></p>
66dc5366
I
844
845<p><strong>Кому:</strong>
f211d856 846<input type="text" value="50BD01x4" name="TO"></p>
66dc5366
I
847
848<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
849<input type="reset" value="reset" name=".reset"></p>
850
bdb51862 851</form>
bdb51862 852
66dc5366 853</div> - End #pgp-pathfinder -->
bdb51862
I
854</div><!-- End .main -->
855</div><!-- End #step-4a .step -->
66dc5366 856
cbf9c527
ZR
857<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
858<div id="step-identify_keys" class="step">
859<div class="main">
860<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
861
862<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
863который является последовательностью символов, например,
864F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
865Эдварда). Вы можете проверить отпечаток своего открытого ключа и
866других открытых ключей, сохраненных на вашем компьютере. Для этого
867необходимо через меню вашей почтовой программы открыть пункт «Enigmail
868&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
869ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
870электронной почты сообщать отпечаток своего ключа, чтобы люди могли
871проверить, что получили с сервера ключей правильный открытый ключ.</p>
872
873<p class="notes">Иногда на открытые ключи ссылаются также через их
f211d856
I
874более короткие идентификаторы. Эти идентификаторы выводятся в окне
875управления ключами. Эти восьмизначные идентификаторы ранее применялись
876для идентификации, это было безопасно, но сейчас это не надежно.
877В процессе проверки того, что вы получили верный ключ человека,
878с которым пытаетесь переписываться, нужно проверять весь отпечаток.
879К сожалению, нередко попадаются ключи, нарочно сгенерированные так,
880чтобы их краткие идентификаторы совпадали с идентификаторами других
881ключей.</p>
cbf9c527
ZR
882
883</div><!-- End .main -->
f211d856 884</div><!-- End #step-identify_keys .step-->
cbf9c527 885
66dc5366 886<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
f211d856 887<div id="check-ids-before-signing" class="step">
bdb51862 888<div class="main">
66dc5366 889
f211d856 890<h3><em>Важно:</em> Что учитывать при подписи ключей</h3>
66dc5366 891
cbf9c527 892<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 893ключ действительно принадлежит ему и что он является тем, за кого себя
cbf9c527
ZR
894выдает. В идеале эта уверенность приходит со временем в процессе
895взаимодействия и общения с ним, а также в процессе доказательного
896взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
897спрашивайте полный отпечаток, а не просто более короткий
898идентификатор. Если вы находите важным подписать ключ человека, с
899которым вы встретились, попросите у него также государственное
900удостоверение личности и проверьте, что имя в удостоверении
901соответствует имени на открытом ключе. Честно
902отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 903проверили, что ключ, который вы собираетесь подписать, действительно
cbf9c527 904принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 905
cbf9c527
ZR
906<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
907<div class="troubleshooting">
908<h4>Дополнительно</h4>
909<dl>
910<dt>Освойте Сеть доверия</dt>
911
912<dd>К сожалению, доверие распространяется между пользователями
913не так далеко, как многие полагают. Один из лучших способов укрепления
914сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
915подписывать как можно больше ключей.</dd>
916
917<dt>Установите доверие владельцу</dt>
918<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
919ключи других людей за вас, вы можете назначить его ключу уровень
920доверия владельцу в окне управления ключами Enigmail. Щелкните правой
921кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
922доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
923это только после того, как у вас появится уверенное понимание Сети
924доверия.</dd>
925</dl>
926</div><!-- /.troubleshooting -->
bdb51862
I
927</div><!-- End .main -->
928</div><!-- End #step-sign_real_keys .step-->
66dc5366 929</div></section><!-- End #section4 -->
bdb51862 930
66dc5366
I
931<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
932<section id="section5" class="row"><div>
bdb51862 933
66dc5366 934<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 935<div class="section-intro">
66dc5366 936
cbf9c527 937<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
938
939<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
cbf9c527 940безопасность своей электронной почты, важно следовать некоторым
66dc5366 941простым правилам. Если не соблюдать их, вы подвергаете риску
cbf9c527 942приватность людей, с которыми общаетесь, как и свою
66dc5366
I
943собственную, а также повреждаете Сеть доверия.</p>
944
bdb51862 945</div><!-- End .section-intro -->
6dbdec05 946
66dc5366 947<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
948<div id="step-5a" class="step">
949<div class="sidebar">
66dc5366
I
950
951<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
cbf9c527 952alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 953
bdb51862
I
954</div><!-- /.sidebar -->
955<div class="main">
bdb51862 956
cbf9c527 957<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
958
959<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
960Если вы будете шифровать сообщения только время от времени, каждое
961зашифрованное письмо, возможно, будет привлекать внимание систем
962слежки. Если все или большинство ваших писем зашифрованы, те, кто
cbf9c527 963ведет слежку, не будут знать, с чего им начать. Это не значит, что
7c4f505e 964нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
cbf9c527
ZR
965неплохо, это усложняет массовую слежку.</p>
966
967<p>Если вы не хотите скрыть свою личность (что требует других мер
968защиты), нет причин не подписывать каждое сообщение независимо от
969того, шифруете вы его или нет. Это не только позволяет пользователям
970GnuPG удостовериться, что сообщение пришло от вас, но также
971естественным образом напоминает всем, что вы пользуетесь GnuPG и
972поддерживаете безопасную связь. Если вы часто посылаете подписанные
973сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
974это руководство в свою подпись электронной почты
975(текстовую, а не криптографическую).</p>
bdb51862
I
976
977</div><!-- End .main -->
978</div><!-- End #step-5a .step -->
6dbdec05 979
66dc5366 980<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
981<div id="step-5b" class="step">
982<div class="sidebar">
66dc5366 983
bdb51862
I
984<p><img
985src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
cbf9c527 986alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 987
bdb51862
I
988</div><!-- /.sidebar -->
989<div class="main">
66dc5366 990
cbf9c527 991<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
992
993<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
cbf9c527
ZR
994недостоверных ключей, которые, возможно, находятся в чужих руках.
995Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
996исключено, что его смогут прочесть программы слежки.</p>
997
cbf9c527
ZR
998<p>Запустите вашу почтовую программу и откройте первое зашифрованное
999письмо, которое
bdb51862 1000вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 1001открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
1002Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
1003сообщения зашифрована».</p>
66dc5366
I
1004
1005<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862 1006уведомления. Программа предупредит вас, если вы получите сообщение,
60261d20 1007подписанное недостоверным ключом.</b></p>
66dc5366 1008
bdb51862
I
1009</div><!-- End .main -->
1010</div><!-- End #step-5b .step -->
6dbdec05 1011
66dc5366 1012<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1013<div id="step-5c" class="step">
1014<div class="main">
66dc5366 1015
cbf9c527 1016<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 1017
bdb51862 1018<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
1019записанный программой GnuPG? Пришло время скопировать этот сертификат
1020на самый безопасный внешний носитель, который у вас есть. Идеальным
1021вариантом является флешка, компакт-диск или жесткий диск, который вы
cbf9c527
ZR
1022храните в своем доме в надежном месте, а не на устройстве, которое вы
1023все время носите с собой.</p>
66dc5366 1024
cbf9c527 1025<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1026понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1027что вы больше не пользуетесь этой парой ключей.</p>
1028
bdb51862
I
1029</div><!-- End .main -->
1030</div><!-- End #step-5c .step -->
6dbdec05 1031
66dc5366 1032<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1033<div id="step-lost_key" class="step">
1034<div class="main">
66dc5366 1035
cbf9c527 1036<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1037без промедления</h3>
1038
cbf9c527 1039<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1040(например, в результате кражи или взлома вашего
1041компьютера), важно сразу отозвать его, пока им не воспользовался
cbf9c527
ZR
1042кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1043подписи.
66dc5366 1044Процесс отзыва ключа не освещается данным руководством, мы
cbf9c527
ZR
1045рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1046После того как вы отозвали ключ, отправьте уведомление с новым ключом
1047всем, с кем вы обычно ведете зашифрованную переписку при помощи
1048данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1049
bdb51862
I
1050</div><!-- End .main -->
1051</div><!-- End #step-lost_key .step-->
1052
cbf9c527
ZR
1053<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1054<div id="transfer-key" class="step">
1055<div class="main">
1056<h3>Перенос ключа</h3>
1057<p>Для импорта и экспорта ключей можно пользоваться
1058<a
1059href="https://www.enigmail.net/documentation/keyman.php"> окном
1060управления ключами</a> Enigmail. Если вам нужна возможность читать
1061свою зашифрованную корреспонденцию на другом компьютере, необходимо
1062экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1063<a
1064href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1065шифрования диска</a> резко снижает безопасность переноса.</p>
1066</div><!-- End .main -->
1067</div><!-- End #transfer-key .step-->
1068
cbf9c527
ZR
1069<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1070<div id="webmail-and-GnuPG" class="step">
1071<div class="main">
1072<h3>Почта во Всемирной паутине и GnuPG</h3>
1073<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
1074почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1075Почтовая программа, напротив, работает на вашем компьютере.
1076Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1077письма, она может показывать ее в зашифрованном виде. Если вы
1078пользуетесь в основном такой почтой, вы будете знать, что в таких
1079случаях нужно открывать почтовую программу. </p>
1080</div><!-- End .main -->
1081</div><!-- End #webmail-and-GnuPG .step-->
1082
66dc5366 1083<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1084<div id="step-5d" class="step">
1085<div class="main">
66dc5366 1086
cbf9c527 1087<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1088
cbf9c527
ZR
1089<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1090напишите письмо по меньшей мере пяти своим знакомым, в котором
1091сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1092Добавьте ссылку на это руководство и пригласите присоединяться. Не
1093забудьте упомянуть наши
1094<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1095
cbf9c527
ZR
1096<p class="notes">Начните записывать отпечаток своего ключа везде, где
1097можно встретить ваш адрес электронной почты: в профилях своих
1098социальных сетей, блогах, на сайтах и визитках.
1099(В Фонде свободного программного обеспечения мы указываем отпечатки
1100своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1101персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1102нам будет чего-то не хватать, если мы видим адрес электронной почты
1103без отпечатка ключа.</p>
c5b2664b 1104
66dc5366
I
1105</div>- End .main
1106</div> End #step-5d .step-->
1107</div></section><!-- End #section5 -->
c5b2664b 1108
66dc5366 1109<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1110<section class="row" id="section6">
1111<div id="step-click_here" class="step">
1112<div class="main">
66dc5366 1113
7c4f505e 1114<h2><a href="next_steps.html">Отлично! Вот что можно сделать
bdb51862 1115дальше.</a></h2>
6dbdec05 1116
bdb51862
I
1117</div><!-- End .main -->
1118</div><!-- End #step-click_here .step-->
bdb51862 1119</section><!-- End #section6 -->
6dbdec05 1120
66dc5366
I
1121<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1122<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1123<div>
1124<div class="sidebar">
66dc5366 1125
bdb51862 1126<h2>FAQ</h2>
bdb51862 1127
66dc5366 1128</div>
bdb51862 1129<div class="main">
66dc5366 1130
bdb51862
I
1131<dl>
1132<dt>My key expired</dt>
66dc5366 1133
bdb51862
I
1134<dd>Answer coming soon.</dd>
1135
1136<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1137
bdb51862
I
1138<dd>Answer coming soon.</dd>
1139
66dc5366
I
1140<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1141
bdb51862
I
1142<dd>Answer coming soon.</dd>
1143</dl>
66dc5366 1144
bdb51862
I
1145</div>
1146</div>
1147</section> --><!-- End #faq -->
6dbdec05
DT
1148
1149<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1150<footer class="row" id="footer">
1151<div>
1152<div id="copyright">
66dc5366
I
1153<h4><a href="https://u.fsf.org/ys"><img
1154 alt="Фонд свободного программного обеспечения"
1155 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
cbf9c527
ZR
1156<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
1157Foundation</a>, Inc.<br />
1158<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1159приватности</a>. <a
bdb51862 1160href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
cbf9c527
ZR
1161
1162<p>
1163</p>
66dc5366 1164
7c4f505e 1165<p>Изображения на этой странице распространяются по
66dc5366
I
1166<a
1167href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
cbf9c527
ZR
1168Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1169href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1170Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1171версии)</a>. <a
1172href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1173Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1174Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1175&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1176лицензии GNU Афферо. <a
66dc5366 1177href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1178эти лицензии?</a></p>
66dc5366 1179
cbf9c527 1180<p>В руководстве
66dc5366
I
1181и графике использованы шрифты: <a
1182href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1183Импаллари), <a
7c4f505e 1184href="http://www.google.com/fonts/specimen/Signika">Signika</a>
66dc5366 1185(Анна Гиедри), <a
bdb51862 1186href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1187Narrow</a> (Omnibus-Type), <a
bdb51862 1188href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1189(Флориан Крамер).</p>
1190
cbf9c527
ZR
1191<p>Получите <a
1192href="emailselfdefence_source.zip">исходный текст</a> данного
1193руководства, включая исходные файлы графических материалов и текст
1194сообщений Эдварда.</p>
1195
1196<p>Этот сайт применяет стандарт лицензионных помет для
1197<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1198<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1199 rel="jslicense">Информация о лицензиях JavaScript
1200</a>
bdb51862
I
1201</p>
1202</div><!-- /#copyright -->
66dc5366
I
1203<p class="credits">
1204Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1205href="http://jplusplus.org"><strong>Journalism++</strong> <img
1206src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1207alt="Journalism++" /></a>
1208</p><!-- /.credits -->
66dc5366 1209
bdb51862
I
1210</div>
1211</footer><!-- End #footer -->
1212
f211d856
I
1213<script type="text/javascript"
1214 src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1215<script type="text/javascript"
1216 src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
bdb51862
I
1217
1218<!-- Piwik -->
f211d856 1219<script type="text/javascript" ><!--
cbf9c527
ZR
1220// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1221var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1222document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1223try {
1224 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1225 piwikTracker.trackPageView();
1226 piwikTracker.enableLinkTracking();
1227} catch( err ) {}
1228// @license-end
f211d856 1229-->
cbf9c527
ZR
1230</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1231<!-- End Piwik Tracking Code -->
66dc5366 1232
bdb51862 1233</body>
6dbdec05 1234</html>