zh-hans: new translation (enc 3fbe605 ... e910d3e).
[enc-live.git] / ru / index.html
CommitLineData
66dc5366
I
1
2
6dbdec05 3<!DOCTYPE html>
cdf91a78 4<html lang="ru" xml:lang="ru">
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
7
66dc5366
I
8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
9<meta name="keywords"
10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
11
bdb51862 12<meta name="description"
66dc5366
I
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
14
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
0f49bc36 17<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.ru.css" />
66dc5366 18<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862 19</head>
61deaabd 20<body>
6dbdec05 21
66dc5366
I
22<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
23<header class="row" id="header"><div>
6dbdec05 24
66dc5366 25<h1>Самозащита электронной почты</h1>
bdb51862
I
26
27<!-- Language list for browsers that do not have JS enabled -->
28<ul id="languages" class="os">
7c4f505e 29<li><a href="/en">English - v4.0</a></li>
7c4f505e 30<li><a href="/cs">Čeština - v4.0</a></li>
f7d7ddc2 31<li><a href="/de">Deutsch - v4.0</a></li>
7c4f505e
ZR
32<li><a href="/el">ελληνικά - v3.0</a></li>
33<li><a href="/es">español - v4.0</a></li>
174eba1d 34<li><a href="/fa">فارسی - v4.0</a></li>
7c4f505e
ZR
35<li><a href="/fr">français - v4.0</a></li>
36<li><a href="/it">italiano - v3.0</a></li>
37<li><a href="/ja">日本語 - v4.0</a></li>
7c4f505e
ZR
38<li><a href="/pt-br">português do Brasil - v3.0</a></li>
39<li><a href="/ro">română - v3.0</a></li>
40<li><a class="current" href="/ru">русский - v4.0</a></li>
60261d20 41<li><a href="/sq">Shqip - v4.0</a></li>
7c4f505e
ZR
42<li><a href="/sv">svenska - v4.0</a></li>
43<li><a href="/tr">Türkçe - v4.0</a></li>
cbf9c527
ZR
44<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
45style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
46</ul>
47
48<ul id="menu" class="os">
66dc5366 49<li class="spacer"><a href="index.html" class="current">GNU/Linux</a></li>
bdb51862
I
50<li><a href="mac.html">Mac OS</a></li>
51<li><a href="windows.html">Windows</a></li>
cbf9c527 52<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
53<li class="spacer"><a
54href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
55Поделиться&nbsp;
56<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
57alt="[GNU Social]" />&nbsp;
58<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
59alt="[Pump.io]" />&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
61alt="[Reddit]" />&nbsp;
62<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
63alt="[Hacker News]" /></a></li>
bdb51862
I
64</ul>
65
66<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
67<div id="fsf-intro">
66dc5366
I
68
69<h3><a href="http://u.fsf.org/ys"><img
70alt="Фонд свободного программного обеспечения"
71src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
72
bdb51862 73<div class="fsf-emphasis">
66dc5366 74
7c4f505e 75<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
76свободных (от слова «свобода») программ. Противостояние массовой слежке
77очень важно для нас.</p>
78
cbf9c527
ZR
79<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
80электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
81новые материалы, подобные тем, что помогают
66dc5366 82людям из разных уголков планеты сделать первый шаг в направлении
cbf9c527 83защиты их приватности.</strong></p>
66dc5366 84
bdb51862
I
85</div>
86
66dc5366
I
87<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
88<img alt="Пожертвуйте"
89src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
90
91</div><!-- End #fsf-intro -->
92
93<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
94<div class="intro">
66dc5366 95
bdb51862 96<p><a id="infographic" href="infographic.html"><img
cbf9c527
ZR
97src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
98alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7c4f505e 99Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
100свободе слова. Это руководство научит вас простейшему навыку
101самозащиты от слежки — шифрованию электронной почты. После
102этого вы сможете отправлять и получать зашифрованные сообщения,
103чтобы сотрудник службы слежки или вор, перехватывающий вашу
104электронную почту, не мог ее прочесть. Для этого вам
105понадобится только компьютер с подключением к Интернету, учетная
7c4f505e 106запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 107
7c4f505e 108<p>Даже если вам нечего скрывать, шифрование поможет
cbf9c527 109защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
110усложнить жизнь системам массовой слежки. Если у вас есть что-то
111важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7c4f505e 112инструменты, которые информаторы используют, чтобы оставаться неизвестными,
cbf9c527
ZR
113когда проливают свет на нарушения прав человека, коррупцию и другие
114преступления.</p>
bdb51862 115
7c4f505e 116<p>В дополнение к шифрованию для противодействия слежке
66dc5366 117нужно вести политическую борьбу за <a
cbf9c527 118href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7c4f505e
ZR
119сокращение количества собираемых о нас данных</a>, но первое, что
120нужно сделать — защитить самих себя и по возможности затруднить
121перехват ваших
cbf9c527
ZR
122сообщений. Это руководство поможет вам в этом. Оно составлено для
123новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
124пользования свободными программами, вам будет интересно ознакомиться
7c4f505e 125с дополнительными замечаниями и <a href="workshops.html">руководством
cbf9c527 126по обучению знакомых</a>.</p>
6dbdec05 127
66dc5366
I
128</div><!-- End .intro -->
129</div></header><!-- End #header -->
130
131<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
132<section class="row" id="section1"><div>
133
134<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 135<div class="section-intro">
66dc5366
I
136
137<h2><em>#1</em> Сбор частей</h2>
138
cbf9c527
ZR
139<p class="notes">Это руководство построено на программах со
140<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
141лицензиями</a>; программы полностью прозрачны, и
66dc5366
I
142каждый может копировать их или создать свою собственную версию. Это
143делает их безопаснее с точки зрения слежки по сравнению с несвободными
cbf9c527 144программами (такими как Mac OS или Windows). Подробнее о свободных программах
66dc5366
I
145можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
146
cbf9c527 147
66dc5366
I
148<p>Большинство операционных систем GNU/Linux уже содержат в своем
149составе GnuPG, таким образом, вам не нужно его получать отдельно.
7c4f505e
ZR
150Однако перед настройкой GnuPG вам на вашем компьютере понадобится
151почтовая программа IceDove. В большинстве дистрибутивов GNU/Linux
cbf9c527
ZR
152IceDove уже установлена, хотя она может быть под другим названием —
153Thunderbird. Почтовые программы — это другой способ
66dc5366 154работать с теми же учетными записями электронной почты (например,
cbf9c527 155Gmail), к которым вы можете подключиться через браузер; но этот
66dc5366
I
156способ предоставляет дополнительные возможности.</p>
157
158
159<p>Если почтовая программа у вас уже есть, можно переходить к <a
160href="#step-1b">Шагу 1.б</a>.</p>
161
bdb51862
I
162</div><!-- End .section-intro -->
163
66dc5366 164<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
165<div id="step-1a" class="step">
166<div class="sidebar">
66dc5366
I
167
168<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
169alt="Шаг 1.а: Мастер установки" /></p>
170
bdb51862
I
171</div><!-- /.sidebar -->
172<div class="main">
66dc5366
I
173
174<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
175с вашей учетной записью</h3>
176
bdb51862 177<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 178мастера добавления учетной записи.</p>
bdb51862 179
7c4f505e 180<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
cbf9c527
ZR
181настраиваете свою учетную запись. Если вы их не видите, вы все равно
182можете пользоваться шифрованием, но это значит, что администраторы
183вашей почтовой системы отстают от промышленных стандартов в охране
184вашей безопасности и приватности. Мы рекомендуем отправить им
185вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
186STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
187экспертом, чтобы послать такой запрос.</p>
188
66dc5366 189<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 190<div class="troubleshooting">
66dc5366
I
191
192<h4>Неполадки</h4>
193
bdb51862
I
194<dl>
195<dt>Мастер не запускается</dt>
66dc5366 196
cbf9c527 197<dd>Вы можете запустить мастер установки сами, но
7c4f505e 198соответствующий раздел меню в разных программах называется по-разному.
bdb51862 199Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
200«Новый» (или подобном этому) и называться «Добавить учетную запись»
201или «Новая/существующая учетная запись».</dd>
202
203<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 204загружает мою почту</dt>
66dc5366
I
205
206<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
207которые пользуются вашей почтовой системой, чтобы выяснить правильные
208настройки.</dd>
209
210<dt class="feedback">Не нашли решения своей проблемы?</dt>
211
212<dd class="feedback">Пожалуйста, сообщите нам на <a
213href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
214обратной связи</a>.</dd>
bdb51862 215</dl>
bdb51862 216
66dc5366 217</div><!-- /.troubleshooting -->
bdb51862
I
218</div><!-- End .main -->
219</div><!-- End #step1-a .step -->
220
66dc5366 221<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
222<div id="step-1b" class="step">
223<div class="sidebar">
224<ul class="images">
66dc5366
I
225<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
226alt="Шаг 1.б: Инструменты -> Дополнения" /></li>
227<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
228alt="Шаг 1.б: Поиск дополнений" /></li>
229<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
230alt="Шаг 1.б: Установка дополнений" /></li>
bdb51862 231</ul>
66dc5366 232
bdb51862
I
233</div><!-- /.sidebar -->
234<div class="main">
66dc5366 235
7c4f505e 236<h3><em>Шаг 1.б</em> Установите Enigmail</h3>
66dc5366
I
237
238<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
f211d856
I
239быть в разделе «Инструменты»). В левой части окна выберите
240пункт «Расширения». Видите Enigmail? Если видите, пропустите
66dc5366
I
241этот шаг.</p>
242
f211d856
I
243<p>Если нет, поищите «Enigmail» при помощи строки поиска
244в правой верхней части окна. Отсюда его можно установить.
245После установки перезапустите программу.</p>
66dc5366 246
f211d856
I
247<p>В версиях GnuPG до 2.2.8 и Enigmail до 2.0.7 есть серьезные
248проблемы безопасности. Устанавливайте версию GnuPG 2.2.8, а
249Enigmail 2.0.7 или более поздние.</p>
250
251<p>Замечание: на 18 июня 2018 года GnuPG 2.2.8 была доступна в Debian
252«stable» и «testing».</p>
253
254
255<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
256быть в разделе «Инструменты»). В левой части окна выберите пункт
257«Расширения». Видите Enigmail? Убедитесь, что это самая новая
258версия. Если это так, пропустите этот шаг.</p>
259
260<p>Если нет, поищите «Enigmail» при помощи строки поиска
261в правой верхней части окна. Отсюда его можно установить.
262После установки перезапустите программу.</p>
263
264<p>В версиях Enigmail до 2.0.7 есть серьезные проблемы безопасности.
265Устанавливайте версию 2.0.7 или более позднюю.</p>
cdf91a78 266
66dc5366 267<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 268<div class="troubleshooting">
66dc5366
I
269
270<h4>Неполадки</h4>
271
bdb51862 272<dl>
7c4f505e 273<dt>Я не могу найти меню</dt>
bdb51862 274<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
275изображением трех горизонтальных панелей друг над другом.</dd>
276
7c4f505e 277<dt>Электронная почта выглядит как-то не так</dt>
cbf9c527
ZR
278<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
279форматирования сообщений, так что он может автоматически отключить
280форматирование HTML. Для отправки сообщения с HTML без шифрования и
281подписи держите клавишу «Shift» нажатой, когда начинаете новое
282сообщение. Затем вы можете писать так, как если бы Enigmail не
283было.</dd>
284
66dc5366
I
285<dt class="feedback">Не нашли решения своей проблемы?</dt>
286
287<dd class="feedback">Пожалуйста, сообщите нам на <a
288href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
289обратной связи</a>.</dd>
bdb51862 290</dl>
66dc5366 291
bdb51862
I
292</div><!-- /.troubleshooting -->
293</div><!-- End .main -->
294</div><!-- End #step-1b .step -->
66dc5366 295</div></section><!-- End #section1 -->
6dbdec05 296
66dc5366
I
297<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
298<section class="row" id="section2"><div>
299
300<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 301<div class="section-intro">
66dc5366
I
302
303<h2><em>#2</em> Создание ключей</h2>
304
305<p>Для пользования системой GnuPG вам понадобится открытый и
7c4f505e 306секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 307представляет длинную последовательность случайных цифр и
7c4f505e 308букв, которая уникальна. Открытый и секретный ключи
66dc5366 309связаны друг с другом особой математической функцией.</p>
bdb51862
I
310
311<p>Ваш открытый ключ не похож на физический ключ, потому что он
7c4f505e
ZR
312хранится в Сети в открытом каталоге, называемом сервером ключей.
313Каждый может получить ваш открытый ключ и пользоваться им при
bdb51862 314помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
cbf9c527
ZR
315ключей иначе можно представить себе как телефонную книгу;
316люди, желающие отправить вам зашифрованное сообщение, могут поискать
317ваш открытый ключ.</p>
bdb51862 318
cbf9c527 319<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 320храните его у себя (на своем компьютере). Вы используете GnuPG
cbf9c527
ZR
321со своим секретным ключом для расшифровки присланных вам зашифрованных
322сообщений. <strong>Вы ни при каких обстоятельствах не должны
323никому передавать свой секретный ключ.</strong></p>
324
7c4f505e
ZR
325<p>Эти ключи можно применять не только для шифрования и расшифровки,
326но и для подписи сообщений и проверки подлинности подписей других
327людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366 328
bdb51862
I
329</div><!-- End .section-intro -->
330
66dc5366 331<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
332<div id="step-2a" class="step">
333<div class="sidebar">
66dc5366
I
334
335<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
336alt="Шаг 2.а: Создание пары ключей" /></p>
337
bdb51862
I
338</div><!-- /.sidebar -->
339<div class="main">
66dc5366
I
340
341<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
342
343<p>Мастер настройки Enigmail может запуститься автоматически. Если
344этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
345своей почтовой программы. Если не хотите, можете не читать текст
346в появившемся окне, однако мы рекомендуем читать текст последующих
347окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
cbf9c527 348настроек, за исключением следующих (перечислены в порядке появления):</p>
bdb51862 349
eeabb16e 350<ul>
66dc5366
I
351<li>Во втором окне («Шифрование») выберите «<span lang="en"
352xml:lang="en">Encrypt all my messages by default, because privacy is
353critical to me</span>» («Шифровать все мои сообщения по умолчанию,
cbf9c527 354потому что приватность для меня крайне важна»).</li>
66dc5366
I
355
356<li>В третьем окне («Подпись») выберите «<span lang="en"
357xml:lang="en">Don't sign my messages by default</span>» («Не
358подписывать мои сообщения по умолчанию»).</li>
359
360<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
7c4f505e 361пару ключей для подписи и шифрования своей почты».</li>
66dc5366 362
cbf9c527
ZR
363<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
364вручную или с помощью такого метода, как Diceware. Вручную получается
365быстрее, но менее безопасно. Метод <a
366href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
367занимает больше времени и требует игральной кости, но пароль, который
7c4f505e 368при этом получается, злоумышленникам подобрать гораздо труднее.</li>
bdb51862 369</ul>
66dc5366 370
cbf9c527
ZR
371<p>Если вы предпочитаете выбрать пароль вручную, придумайте
372что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
373символов, включающее по меньшей мере одну строчную и одну прописную
374букву и по меньшей мере одну цифру или знак препинания. Никогда не
375выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
376известными данными, такими как дата рождения, номера телефонов, имена
377домашних животных, строки песен, цитаты из книг и так далее.</p>
378
bdb51862 379<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
380завершить процесс «Создание ключа». Пока ждете, займите компьютер
381чем-нибудь другим, например, включите фильм или полистайте Интернет.
382Чем интенсивнее вы в это время используете компьютер, тем быстрее
383проходит создание ключа.</p>
384
cbf9c527 385<p><strong>Когда появится окно «Создание ключа завершено», выберите
7c4f505e 386«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
387компьютере (мы рекомендуем вам создать каталог под названием
388«revocation-certificate» в своем домашнем каталоге и хранить
cbf9c527
ZR
389сертификат там). Этот шаг важен для самозащиты вашей электронной
390почты, как вы узнаете подробнее в <a
391href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
392
393<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 394<div class="troubleshooting">
66dc5366
I
395
396<h4>Неполадки</h4>
397
bdb51862 398<dl>
7c4f505e 399<dt>Я не могу найти меню Enigmail</dt>
66dc5366 400
bdb51862 401<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
402изображением трех горизонтальных панелей друг над другом. Enigmail
403может находиться в разделе под названием «Инструменты».</dd>
404
7c4f505e 405<dt>Мастер сообщает, что не может найти GnuPG</dt>
66dc5366
I
406
407<dd>Откройте программу, которой обычно пользуетесь для установки
408программ, и поищите GnuPG, затем установите его. После этого
409перезапустите мастер настройки Enigmail, перейдя в раздел «Enigmail
410&rarr; Мастер настройки».</dd>
411
7c4f505e 412<dt>Электронная почта выглядит как-то не так</dt>
cbf9c527
ZR
413<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
414форматирования сообщений, так что он может автоматически отключить
415форматирование HTML. Для отправки сообщения с HTML без шифрования и
416подписи держите клавишу «Shift» нажатой, когда начинаете новое
417сообщение. Затем вы можете писать так, как если бы Enigmail не
418было.</dd>
419
420<!-- "More resources" are skipped in the translation since it's
421a link to an English-only page. -->
422
66dc5366
I
423<dt class="feedback">Не нашли решения своей проблемы?</dt>
424
425<dd class="feedback">Пожалуйста, сообщите нам на <a
426href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
427обратной связи</a>.</dd>
bdb51862 428</dl>
66dc5366 429
bdb51862 430</div><!-- /.troubleshooting -->
cbf9c527
ZR
431<div class="troubleshooting">
432<h4>Дополнительно</h4>
433<dl>
434<dt>Создание ключей в командной строке</dt>
435<dd>Если вы в целях большего контроля предпочитаете пользоваться
436командной строкой, следуйте документации GnuPG. В настоящее время
437рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
438создавать ключ длиной по меньшей мере 2048 бит.</dd>
439
440<dt>Подробности о парах ключей</dt>
441
442<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
443подписи разделяются посредством подключей. Если аккуратно
444пользоваться подключами, можно повысить защиту своей идентичности
445(при условии, что вы делаете правильно многие более важные вещи).
446Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
447неплохое руководство по настройке подключей</a>.</dd>
448
449</dl>
450</div><!-- /.troubleshooting -->
451
bdb51862 452</div><!-- End .main -->
66dc5366 453</div><!-- End #step-2a .step -->
bdb51862 454
66dc5366 455<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
456<div id="step-2b" class="step">
457<div class="main">
66dc5366
I
458
459<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
460
461<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
462Управление ключами».</p>
463
464<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
465открытые ключи на сервер». Воспользуйтесь сервером
466ключей, указанным по умолчанию в появившемся окне.</p>
467
bdb51862 468<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
469сообщение, сможет получить ваш открытый ключ из Интернета. Есть
470множество серверов ключей, которые можно выбрать в меню при
bdb51862 471выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
472поэтому неважно, какой из них вы используете. Однако иногда пересылка
473новых ключей между ними может занимать несколько часов.</p>
474
475<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 476<div class="troubleshooting">
66dc5366
I
477
478<h4>Неполадки</h4>
479
bdb51862 480<dl>
66dc5366
I
481<dt>Процесс не завершается</dt>
482
7c4f505e 483<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
484попробуйте снова. Если это не помогло, повторите снова, выбрав
485другой сервер ключей.</dd>
486
6b172518 487<dt>Мой ключ не появляется в списке</dt>
bdb51862 488
66dc5366
I
489<dd>Попробуйте включить настройку «Отображать все ключи по
490умолчанию».</dd>
bdb51862 491
cbf9c527
ZR
492<dt>Дополнительная документация</dt>
493<dd>Другие неполадки и методы их устранения могут быть описаны в <a
494href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
495документации по Enigmail</a>.</dd>
66dc5366 496
cbf9c527 497<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
498<dd class="feedback">Пожалуйста, сообщите нам на <a
499href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
500обратной связи</a>.</dd>
bdb51862 501</dl>
66dc5366 502
cbf9c527
ZR
503</div><!-- /.troubleshooting -->
504<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
505<div class="troubleshooting">
506<h4>Дополнительно</h4>
507<dl>
508<dt>Отсылка ключа из командной строки</dt>
509<dd>Ключи можно отсылать также из командной строки (см. документацию
510GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
511сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
512позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
513</dl>
bdb51862
I
514</div><!-- /.troubleshooting -->
515</div><!-- End .main -->
66dc5366
I
516</div><!-- End #step-2b .step -->
517
518<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
519<div id="terminology" class="step">
520<div class="main">
66dc5366
I
521
522<h3>GnuPG или OpenPGP?</h3>
523
524<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
cbf9c527 525Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
526OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
527PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
cbf9c527
ZR
528<i>англ.</i> «довольно хорошая приватность»)) — стандарт
529шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
530(часто сокращаемое до GPG или GnuPG) —
7c4f505e
ZR
531программа, которая реализует этот стандарт. Enigmail — это дополнение для
532почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366 533
bdb51862
I
534</div><!-- End .main -->
535</div><!-- End #terminology.step-->
66dc5366 536</div></section><!-- End #section2 -->
bdb51862 537
66dc5366
I
538<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
539<section class="row" id="section3"><div>
6dbdec05 540
66dc5366 541<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 542<div class="section-intro">
66dc5366 543
cbf9c527 544<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
545
546<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
547программой под названием Эдвард, которая умеет пользоваться
548шифрованием. За исключением нескольких отмеченных моментов, эта
549переписка будет включать те же шаги, которые вы предприняли бы
550при переписке с настоящим, живым человеком.</p>
551
bdb51862
I
552</div><!-- End .section-intro -->
553
66dc5366 554<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
555<div id="step-3a" class="step">
556<div class="sidebar">
66dc5366
I
557
558<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
559alt="Проведите тест." /></p>
560
bdb51862
I
561</div><!-- /.sidebar -->
562<div class="main">
66dc5366
I
563
564<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
565
566<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 567с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
568«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
569увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
570«Отправить открытые ключи по эл. почте». Будет создан черновик
571письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 572
cbf9c527
ZR
573<p>В адресной строке укажите <a
574href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
575укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 576
cbf9c527
ZR
577<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
578шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
579незашифрованным, поэтому щелкните по изображению, чтобы выключить
580шифрование. Замок должен стать серым с синей точкой (в знак того,
581что это не обычные настройки). Отключив шифрование, нажмите
582«Отправить».</p>
66dc5366
I
583
584<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
585Тем временем вы могли бы перейти к разделу <a href="#section5">
586Пользуйтесь с умом</a> данного руководства. После того, как он
587ответил, переходите к следующему шагу. С этого момента вы будете
588делать то же самое, что и при общении с настоящим человеком.</p>
589
cbf9c527
ZR
590<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
591перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
592сообщения.</p>
593
bdb51862 594</div><!-- End .main -->
66dc5366 595</div><!-- End #step-3a .step -->
bdb51862 596
66dc5366 597<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
598<div id="step-3b" class="step">
599<div class="main">
66dc5366
I
600
601<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
602
603<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
cbf9c527
ZR
604укажите <a
605href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
606или еще что-нибудь и напишите что-нибудь в теле письма.</p>
607
cbf9c527 608<p>Изображение замка, расположенное слева вверху,
66dc5366 609должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 610шифрование будет включено по умолчанию.</p>
66dc5366 611
cbf9c527
ZR
612<p class="notes">Рядом с замком вы заметите изображение карандаша.
613Мы вернемся к этому чуть погодя.</p>
66dc5366
I
614
615<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
616неверны, не найдены или к ним нет доверия».</p>
617
618<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
619его открытый ключ, так что сейчас вы с помощью программы Enigmail
620получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
621не меняя указанного по умолчанию сервера в следующем окне. После того
622как программа найдет ключи, выберите первый (ключ с идентификатором
623C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
624окне.</p>
bdb51862
I
625
626<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
627нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366
I
628«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
629
bdb51862 630<p class="notes">Так как вы зашифровали сообщение при помощи открытого
cbf9c527
ZR
631ключа Эдварда, для его расшифровки требуется его секретный ключ.
632Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
633не может расшифровать это сообщение.</p>
66dc5366
I
634
635<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 636<div class="troubleshooting">
66dc5366
I
637
638<h4>Неполадки</h4>
639
bdb51862 640<dl>
7c4f505e 641<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366 642
bdb51862 643<dd>Закройте все появившиеся с момента отправки сообщения окна.
7c4f505e 644Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
bdb51862 645не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
cbf9c527
ZR
646<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
647<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
648ключом, ваша почтовая программа автоматически сохраняет копию,
649зашифрованную вашим открытым ключом, которую вы сможете читать в
650каталоге «Отправленное», как обычную почту. Это нормально и не
651означает, что ваша почта отправлена незашифрованной.</dd>
652
653<!-- Skipping "more resources" again. -->
66dc5366
I
654
655<dt class="feedback">Не нашли решения своей проблемы?</dt>
656
657<dd class="feedback">Пожалуйста, сообщите нам на <a
658href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
659обратной связи</a>.</dd>
bdb51862 660</dl>
66dc5366 661
cbf9c527
ZR
662</div><!-- /.troubleshooting -->
663<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
664<div class="troubleshooting">
665<h4>Дополнительно</h4>
666<dl>
667<dt>Шифрование в командной строке</dt>
668<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
669командной строке, если вам так удобнее (см. документацию GnuPG).
670Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
671</dl>
672
bdb51862
I
673</div><!-- /.troubleshooting -->
674</div><!-- End .main -->
675</div><!-- End #step-3b .step -->
676
66dc5366 677<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
678<div id="step-headers_unencrypted" class="step">
679<div class="main">
66dc5366 680
bdb51862 681<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 682
cbf9c527
ZR
683<p>Даже если вы шифруете свое письмо, строка с темой остается
684незашифрованной, поэтому не пишите в ней ничего конфиденциального.
685Адреса отправителя и получателя также не зашифрованы, так что
686система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
687слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
688не смогут узнать, что вы говорили. При отправке вложений программа
689Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
690самого сообщения.</p>
66dc5366 691
cdf91a78
TG
692<p>Для повышения защиты от потенциальных атак можно отключить
693HTML. Вместо этого тело сообщения можно просматривать как простой
694текст. В программе Thunderbird для этого выберите Вид &gt; Тело
695сообщения в виде &gt; Простого текста.</p>
696
f211d856
I
697<p>Для повышения безопасности против возможных вторжений можно
698отключить HTML. Вместо этого тело сообщения можно отображать в виде
699простого текста. В Icedove это делается из меню
700Вид &gt; Тело сообщения в виде &gt; Простого текста.</p>
701
702
bdb51862
I
703</div><!-- End .main -->
704</div><!-- End #step-headers_unencrypted .step-->
705
66dc5366 706<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
707<div id="step-3c" class="step">
708<div class="main">
66dc5366
I
709
710<h3><em>Шаг 3.в</em> Получите ответ</h3>
711
cbf9c527 712<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 713ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
714(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
715шифрования ответного сообщения.</p>
716
717<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
718Тем временем вы могли бы перейти к разделу <a href="#section5">
719Пользуйтесь с умом</a> данного руководства.</p>
720
bdb51862 721<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 722автоматически определит, что сообщение зашифровано вашим открытым
7c4f505e 723ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
724
725<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
726которую Enigmail показывает над сообщением.</p>
727
bdb51862
I
728</div><!-- End .main -->
729</div><!-- End #step-3c .step -->
6dbdec05 730
cbf9c527 731<div id="step-3d" class="step">
bdb51862 732<div class="main">
cbf9c527
ZR
733<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
734
735<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
736того, что они пришли от вас и не были подправлены по дороге. Эти
737подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
738поскольку для создания таких подписей нужен ваш секретный ключ
7c4f505e 739(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
cbf9c527
ZR
740
741<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
742это отличный способ показать людям, что вы пользуетесь GnuPG и они
7c4f505e 743могут общаться с вами под защитой криптографии. Если у них нет
cbf9c527
ZR
744GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
745GnuPG у них есть, они смогут также проверить подлинность вашей
746подписи.</p>
747
748<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
749щелкните по изображению карандаша рядом с изображением замка, чтобы
750оно стало золотистым. Если вы подписываете сообщение, GnuPG может
751перед отправкой запросить у вас пароль, чтобы получить доступ к
752вашему секретному ключу.</p>
753
754<p>Щелкая по изображениям замка и карандаша, вы можете определить,
755нужно ли конкретное изображение зашифровать, подписать, зашифровать и
756подписать или ни то, ни другое.</p>
757</div>
758</div>
66dc5366 759
cbf9c527
ZR
760<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
761<div id="step-3e" class="step">
762<div class="main">
763<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 764
cbf9c527
ZR
765<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
766открытым ключом (который вы послали ему на
767<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
768подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 769
cbf9c527
ZR
770<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
771ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
772Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 773
cbf9c527
ZR
774<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
775при всякой возможности пользоваться шифрованием. Если все идет по
776плану, в сообщении должно быть сказано: «Ваша подпись была успешно
777проверена». Если
778ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
779упомянуто в начале.</p>
780</div><!-- End .main -->
781</div><!-- End #step-3e .step -->
bdb51862 782</div>
cbf9c527 783</section>
6dbdec05 784
66dc5366
I
785<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
786<section class="row" id="section4"><div>
6dbdec05 787
66dc5366 788<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 789<div class="section-intro">
66dc5366 790
bdb51862 791<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
792
793<p>Шифрование почты — техника мощная, но у нее есть слабая
794сторона: необходимо проверять, что открытый ключ действительно
795принадлежит данному человеку. В противном случае невозможно помешать
796злоумышленнику создать адрес с именем вашего знакомого и ключи для
7c4f505e
ZR
797него, а потом выдавать себя за него. Именно поэтому программисты,
798которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
799ключей и Сеть доверия.</p>
800
801<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
7c4f505e 802проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
bdb51862 803
cbf9c527
ZR
804<p>Подпись ключей и подпись сообщений — одна и та же математическая
805операция, но они ведут к разным последствиям. Подписывать свою
806электронную почту — хорошая привычка, но если вы подписываете
807без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
bdb51862 808
cbf9c527
ZR
809<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
810временем на вашем ключе могут накопиться сотни и тысячи подписей.
811Можно считать, что чем больше на ключе подписей людей, которым вы
812доверяете, тем больше можно доверять этому ключу. Сеть доверия
813представляет созвездие пользователей GnuPG, соединенных друг с другом
814цепями доверия, выраженного через подписи.</p>
bdb51862
I
815
816</div><!-- End .section-intro -->
817
66dc5366 818<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
819<div id="step-4a" class="step">
820<div class="sidebar">
66dc5366
I
821
822<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
823alt="Раздел 4: Сеть доверия" /></p>
824
bdb51862
I
825</div><!-- /.sidebar -->
826<div class="main">
66dc5366
I
827
828<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
829
830<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
831ключами».</p>
832
833<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
834в контекстном меню пункт «Подписать ключ».</p>
835
836<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
837«OK».</p>
838
839<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
840«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
841
842<p class="notes">Только что вы фактически сообщили: «Я верю, что
843открытый ключ Эдварда действительно принадлежит ему». Это мало что
844означает, так как Эдвард не является настоящим человеком, но практика
845хорошая.</p>
bdb51862
I
846
847<!--<div id="pgp-pathfinder">
66dc5366
I
848
849<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
850
851<p><strong>От:</strong>
f211d856 852<input type="text" value="xD41A008" name="FROM"></p>
66dc5366
I
853
854<p><strong>Кому:</strong>
f211d856 855<input type="text" value="50BD01x4" name="TO"></p>
66dc5366
I
856
857<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
858<input type="reset" value="reset" name=".reset"></p>
859
bdb51862 860</form>
bdb51862 861
66dc5366 862</div> - End #pgp-pathfinder -->
bdb51862
I
863</div><!-- End .main -->
864</div><!-- End #step-4a .step -->
66dc5366 865
cbf9c527
ZR
866<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
867<div id="step-identify_keys" class="step">
868<div class="main">
869<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
870
871<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
872который является последовательностью символов, например,
873F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
874Эдварда). Вы можете проверить отпечаток своего открытого ключа и
875других открытых ключей, сохраненных на вашем компьютере. Для этого
876необходимо через меню вашей почтовой программы открыть пункт «Enigmail
877&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
878ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
879электронной почты сообщать отпечаток своего ключа, чтобы люди могли
880проверить, что получили с сервера ключей правильный открытый ключ.</p>
881
882<p class="notes">Иногда на открытые ключи ссылаются также через их
f211d856
I
883более короткие идентификаторы. Эти идентификаторы выводятся в окне
884управления ключами. Эти восьмизначные идентификаторы ранее применялись
885для идентификации, это было безопасно, но сейчас это не надежно.
886В процессе проверки того, что вы получили верный ключ человека,
887с которым пытаетесь переписываться, нужно проверять весь отпечаток.
888К сожалению, нередко попадаются ключи, нарочно сгенерированные так,
889чтобы их краткие идентификаторы совпадали с идентификаторами других
890ключей.</p>
cbf9c527
ZR
891
892</div><!-- End .main -->
f211d856 893</div><!-- End #step-identify_keys .step-->
cbf9c527 894
66dc5366 895<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
f211d856 896<div id="check-ids-before-signing" class="step">
bdb51862 897<div class="main">
66dc5366 898
f211d856 899<h3><em>Важно:</em> Что учитывать при подписи ключей</h3>
66dc5366 900
cbf9c527 901<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 902ключ действительно принадлежит ему и что он является тем, за кого себя
cbf9c527
ZR
903выдает. В идеале эта уверенность приходит со временем в процессе
904взаимодействия и общения с ним, а также в процессе доказательного
905взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
906спрашивайте полный отпечаток, а не просто более короткий
907идентификатор. Если вы находите важным подписать ключ человека, с
908которым вы встретились, попросите у него также государственное
909удостоверение личности и проверьте, что имя в удостоверении
910соответствует имени на открытом ключе. Честно
911отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 912проверили, что ключ, который вы собираетесь подписать, действительно
cbf9c527 913принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 914
cbf9c527
ZR
915<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
916<div class="troubleshooting">
917<h4>Дополнительно</h4>
918<dl>
919<dt>Освойте Сеть доверия</dt>
920
921<dd>К сожалению, доверие распространяется между пользователями
922не так далеко, как многие полагают. Один из лучших способов укрепления
923сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
924подписывать как можно больше ключей.</dd>
925
926<dt>Установите доверие владельцу</dt>
927<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
928ключи других людей за вас, вы можете назначить его ключу уровень
929доверия владельцу в окне управления ключами Enigmail. Щелкните правой
930кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
931доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
932это только после того, как у вас появится уверенное понимание Сети
933доверия.</dd>
934</dl>
935</div><!-- /.troubleshooting -->
bdb51862
I
936</div><!-- End .main -->
937</div><!-- End #step-sign_real_keys .step-->
66dc5366 938</div></section><!-- End #section4 -->
bdb51862 939
66dc5366
I
940<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
941<section id="section5" class="row"><div>
6dbdec05 942
66dc5366 943<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 944<div class="section-intro">
66dc5366 945
cbf9c527 946<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
947
948<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
cbf9c527 949безопасность своей электронной почты, важно следовать некоторым
66dc5366 950простым правилам. Если не соблюдать их, вы подвергаете риску
cbf9c527 951приватность людей, с которыми общаетесь, как и свою
66dc5366
I
952собственную, а также повреждаете Сеть доверия.</p>
953
bdb51862
I
954</div><!-- End .section-intro -->
955
66dc5366 956<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
957<div id="step-5a" class="step">
958<div class="sidebar">
66dc5366
I
959
960<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
cbf9c527 961alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 962
bdb51862
I
963</div><!-- /.sidebar -->
964<div class="main">
bdb51862 965
cbf9c527 966<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
967
968<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
969Если вы будете шифровать сообщения только время от времени, каждое
970зашифрованное письмо, возможно, будет привлекать внимание систем
971слежки. Если все или большинство ваших писем зашифрованы, те, кто
cbf9c527 972ведет слежку, не будут знать, с чего им начать. Это не значит, что
7c4f505e 973нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
cbf9c527
ZR
974неплохо, это усложняет массовую слежку.</p>
975
976<p>Если вы не хотите скрыть свою личность (что требует других мер
977защиты), нет причин не подписывать каждое сообщение независимо от
978того, шифруете вы его или нет. Это не только позволяет пользователям
979GnuPG удостовериться, что сообщение пришло от вас, но также
980естественным образом напоминает всем, что вы пользуетесь GnuPG и
981поддерживаете безопасную связь. Если вы часто посылаете подписанные
982сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
983это руководство в свою подпись электронной почты
984(текстовую, а не криптографическую).</p>
bdb51862
I
985
986</div><!-- End .main -->
987</div><!-- End #step-5a .step -->
988
66dc5366 989<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
990<div id="step-5b" class="step">
991<div class="sidebar">
66dc5366 992
bdb51862
I
993<p><img
994src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
cbf9c527 995alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 996
bdb51862
I
997</div><!-- /.sidebar -->
998<div class="main">
66dc5366 999
cbf9c527 1000<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
1001
1002<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
cbf9c527
ZR
1003недостоверных ключей, которые, возможно, находятся в чужих руках.
1004Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
1005исключено, что его смогут прочесть программы слежки.</p>
1006
cbf9c527
ZR
1007<p>Запустите вашу почтовую программу и откройте первое зашифрованное
1008письмо, которое
bdb51862 1009вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 1010открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
1011Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
1012сообщения зашифрована».</p>
66dc5366
I
1013
1014<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862 1015уведомления. Программа предупредит вас, если вы получите сообщение,
60261d20 1016подписанное недостоверным ключом.</b></p>
66dc5366 1017
bdb51862
I
1018</div><!-- End .main -->
1019</div><!-- End #step-5b .step -->
1020
66dc5366 1021<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1022<div id="step-5c" class="step">
1023<div class="main">
66dc5366 1024
cbf9c527 1025<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 1026
bdb51862 1027<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
1028записанный программой GnuPG? Пришло время скопировать этот сертификат
1029на самый безопасный внешний носитель, который у вас есть. Идеальным
1030вариантом является флешка, компакт-диск или жесткий диск, который вы
cbf9c527
ZR
1031храните в своем доме в надежном месте, а не на устройстве, которое вы
1032все время носите с собой.</p>
66dc5366 1033
cbf9c527 1034<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1035понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1036что вы больше не пользуетесь этой парой ключей.</p>
1037
bdb51862
I
1038</div><!-- End .main -->
1039</div><!-- End #step-5c .step -->
1040
66dc5366 1041<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1042<div id="step-lost_key" class="step">
1043<div class="main">
66dc5366 1044
cbf9c527 1045<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1046без промедления</h3>
1047
cbf9c527 1048<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1049(например, в результате кражи или взлома вашего
1050компьютера), важно сразу отозвать его, пока им не воспользовался
cbf9c527
ZR
1051кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1052подписи.
66dc5366 1053Процесс отзыва ключа не освещается данным руководством, мы
cbf9c527
ZR
1054рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1055После того как вы отозвали ключ, отправьте уведомление с новым ключом
1056всем, с кем вы обычно ведете зашифрованную переписку при помощи
1057данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1058
bdb51862
I
1059</div><!-- End .main -->
1060</div><!-- End #step-lost_key .step-->
1061
cbf9c527
ZR
1062<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1063<div id="transfer-key" class="step">
1064<div class="main">
1065<h3>Перенос ключа</h3>
1066<p>Для импорта и экспорта ключей можно пользоваться
1067<a
1068href="https://www.enigmail.net/documentation/keyman.php"> окном
1069управления ключами</a> Enigmail. Если вам нужна возможность читать
1070свою зашифрованную корреспонденцию на другом компьютере, необходимо
1071экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1072<a
1073href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1074шифрования диска</a> резко снижает безопасность переноса.</p>
1075</div><!-- End .main -->
1076</div><!-- End #transfer-key .step-->
1077
cbf9c527
ZR
1078<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1079<div id="webmail-and-GnuPG" class="step">
1080<div class="main">
1081<h3>Почта во Всемирной паутине и GnuPG</h3>
1082<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
1083почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1084Почтовая программа, напротив, работает на вашем компьютере.
1085Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1086письма, она может показывать ее в зашифрованном виде. Если вы
1087пользуетесь в основном такой почтой, вы будете знать, что в таких
1088случаях нужно открывать почтовую программу. </p>
1089</div><!-- End .main -->
1090</div><!-- End #webmail-and-GnuPG .step-->
1091
66dc5366 1092<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1093<div id="step-5d" class="step">
1094<div class="main">
66dc5366 1095
cbf9c527 1096<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1097
cbf9c527
ZR
1098<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1099напишите письмо по меньшей мере пяти своим знакомым, в котором
1100сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1101Добавьте ссылку на это руководство и пригласите присоединяться. Не
1102забудьте упомянуть наши
1103<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1104
cbf9c527
ZR
1105<p class="notes">Начните записывать отпечаток своего ключа везде, где
1106можно встретить ваш адрес электронной почты: в профилях своих
1107социальных сетей, блогах, на сайтах и визитках.
1108(В Фонде свободного программного обеспечения мы указываем отпечатки
1109своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1110персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1111нам будет чего-то не хватать, если мы видим адрес электронной почты
1112без отпечатка ключа.</p>
6dbdec05 1113
66dc5366
I
1114</div>- End .main
1115</div> End #step-5d .step-->
1116</div></section><!-- End #section5 -->
6dbdec05 1117
66dc5366 1118<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1119<section class="row" id="section6">
1120<div id="step-click_here" class="step">
1121<div class="main">
66dc5366 1122
7c4f505e 1123<h2><a href="next_steps.html">Отлично! Вот что можно сделать
bdb51862 1124дальше.</a></h2>
6dbdec05 1125
bdb51862
I
1126</div><!-- End .main -->
1127</div><!-- End #step-click_here .step-->
bdb51862 1128</section><!-- End #section6 -->
6dbdec05 1129
66dc5366
I
1130<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1131<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1132<div>
1133<div class="sidebar">
66dc5366 1134
bdb51862 1135<h2>FAQ</h2>
bdb51862 1136
66dc5366 1137</div>
bdb51862 1138<div class="main">
66dc5366 1139
bdb51862
I
1140<dl>
1141<dt>My key expired</dt>
66dc5366 1142
bdb51862
I
1143<dd>Answer coming soon.</dd>
1144
1145<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1146
bdb51862
I
1147<dd>Answer coming soon.</dd>
1148
66dc5366
I
1149<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1150
bdb51862
I
1151<dd>Answer coming soon.</dd>
1152</dl>
66dc5366 1153
bdb51862
I
1154</div>
1155</div>
1156</section> --><!-- End #faq -->
6dbdec05
DT
1157
1158<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1159<footer class="row" id="footer">
1160<div>
1161<div id="copyright">
66dc5366
I
1162<h4><a href="https://u.fsf.org/ys"><img
1163 alt="Фонд свободного программного обеспечения"
1164 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
cbf9c527
ZR
1165<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
1166Foundation</a>, Inc.<br />
1167<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1168приватности</a>. <a
bdb51862 1169href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
cbf9c527
ZR
1170
1171<p>
1172</p>
66dc5366 1173
7c4f505e 1174<p>Изображения на этой странице распространяются по
66dc5366
I
1175<a
1176href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
cbf9c527
ZR
1177Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1178href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1179Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1180версии)</a>. <a
1181href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1182Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1183Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1184&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1185лицензии GNU Афферо. <a
66dc5366 1186href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1187эти лицензии?</a></p>
66dc5366 1188
cbf9c527 1189<p>В руководстве
66dc5366
I
1190и графике использованы шрифты: <a
1191href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1192Импаллари), <a
7c4f505e 1193href="http://www.google.com/fonts/specimen/Signika">Signika</a>
66dc5366 1194(Анна Гиедри), <a
bdb51862 1195href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1196Narrow</a> (Omnibus-Type), <a
bdb51862 1197href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1198(Флориан Крамер).</p>
1199
cbf9c527
ZR
1200<p>Получите <a
1201href="emailselfdefence_source.zip">исходный текст</a> данного
1202руководства, включая исходные файлы графических материалов и текст
1203сообщений Эдварда.</p>
1204
1205<p>Этот сайт применяет стандарт лицензионных помет для
1206<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1207<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1208 rel="jslicense">Информация о лицензиях JavaScript
1209</a>
bdb51862
I
1210</p>
1211</div><!-- /#copyright -->
66dc5366
I
1212<p class="credits">
1213Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1214href="http://jplusplus.org"><strong>Journalism++</strong> <img
1215src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1216alt="Journalism++" /></a>
1217</p><!-- /.credits -->
66dc5366 1218
bdb51862
I
1219</div>
1220</footer><!-- End #footer -->
1221
f211d856
I
1222<script type="text/javascript"
1223 src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1224<script type="text/javascript"
1225 src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
bdb51862
I
1226
1227<!-- Piwik -->
f211d856 1228<script type="text/javascript" ><!--
cbf9c527
ZR
1229// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1230var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1231document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1232try {
1233 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1234 piwikTracker.trackPageView();
1235 piwikTracker.enableLinkTracking();
1236} catch( err ) {}
1237// @license-end
f211d856 1238-->
5134d3a3 1239</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1240<!-- End Piwik Tracking Code -->
66dc5366 1241
bdb51862 1242</body>
6dbdec05 1243</html>