Goline It Services Logo

News

  • GOLINE SA is excited to announce a new partnership with NetApp, a global leader in cloud data services and storage solutions. This collaboration aims to help organizations modernize their IT infrastructure, streamline data management, and enhance performance across cloud and hybrid environments. Modern Data Solutions for Businesses Through this partnership, GOLINE integrates advanced data management solutions, enabling businesses to securely store, manage, and access critical information across cloud, on-premises, or hybrid setups. Clients can benefit from: Flexible and scalable storage solutions to meet growing data needs Simplified management of cloud and on-premises environments Enterprise-grade security for sensitive and mission-critical data...
  • GOLINE SA is proud to announce a new strategic partnership with Omnissa, a global leader in digital workspace platforms and Horizon Cloud Service solutions. This collaboration marks a significant step forward in helping organizations embrace secure, flexible, and high-performance work environments. Why Choose Omnissa for Your Business? The platform enables virtual desktops, applications, and unified endpoint management. Organizations can deploy scalable workspaces across cloud, hybrid, or on-premises setups. Key benefits include: Easy access to desktops and apps on any device Centralized management for Windows, macOS, iOS, Android, and ChromeOS Strong security with access controls and multi-factor authentication Automated scaling to...
  • Goline is proud to announce a strategic partnership with Cloudflare, the world leader in web performance and security solutions. This collaboration aims to provide goline.ch customers with state-of-the-art protection against cyber threats while delivering lightning-fast website performance. Through this partnership, Goline integrates Cloudflare’s advanced services, including DDoS protection, CDN caching, DNS security, and edge computing, allowing businesses to secure and optimize their websites effortlessly. Users will benefit from improved page load speed, enhanced reliability, and robust defense against malicious attacks. This partnership with Cloudflare enables goline to offer unmatched security and performance solutions to clients. By leveraging Cloudflare’s cutting-edge technology,...

Utilizzo PGP (Creazioni chiavi – upload – revocation)

Paolo Caparrelli Security 22 June 2022

Installazione del PGP

Installati il gpg4win che è freeware e si trova qui: https://www.gpg4win.org/
L'interfaccia per creare i certificati OpenPGP si chiama Kleopatra ed è inserita nella distribution standard di gpg4win.
Vai in > Settings > Directory Services e fai New (OpenPGP) – Ti metterà quello standard.

Generazione di un nuovo certificato

Da Kleopatra > File > New Certificate
Seleziona "Create a personal OpenPGP key pair"
Compila i campi che ti vengono chiesti (il più importate è ovviamente l'email)
Se vuoi, in Advanced Settings, potresti mettere una scadenza ma non è necessaria.
>Create Key
Ti chiederà una passphrase… mi raccomando non dimenticartela mai!
Al termine puoi fare > Upload Certificate to Directory Service.

Esportazione dei certificati

Seleziona dalla lista il tuo certificato e premi il tasto destro del mouse.
> Export Certificates – (Questo serve per mandare a qualcuno il tuo certificato per mail)
> Export Secret Keys (Importantissimo – Esportalo e mettilo via al sicuro con il revocate che faremo dopo)

Mi raccomando salvati la Secret Keys e soprattutto il revocate certificate che andiamo ora a generare.
Se te li perdi non potrai mai più cancellare una chiave PGP depositata sui server online e quindi dovrai generarne una nuova con la seccatura che continuerai per sempre a vederla in lista e le persone magari si confondono quando se la vogliono scaricare.

Creazione di un certificato revoke

Vai in shell dei comandi. L'eseguibile dovrebbe trovarsi già sotto il PATH e si chiama gpg.exe.
Casomai se non dovesse essere così metti nel path quello di Kleopatra che con il search nelle applicazioni lo trovi.

C:>gpg –output revoke-paolo-goline.asc –gen-revoke F35ABC51    
(F35ABC51 <<— questo numero è la Key-ID del certificato e la leggi nella lista delle chiavi di Kleopatra nell'ultima colonna)

Mettiti via assolutamente il file generato .ASC perchè se te lo perdi come ti ho detto non c'è modo di eliminare la chiave online sui server OpenPGP.


Importazione di un certificato di altri con cui si comunicherà

Per comunicare in maniera cifrata tramite Outook bisogna firmare i messaggi e criptarli con la propria firma mista a quella del destinatario.
A questo scopo puoi cercarti il tuo interlocutore online tramite Kleopatra > Lookup Certificates on Server.
Lo trovi con la sua e-mail e poi selezionandolo dalla lista te lo importi e lo troverai in Kleopatra.
Oppure ti fai mandare il suo certificato via mail in allegato .ASC e te lo importi manualmente che è la stessa cosa.
A questo punto puoi comunicare in maniera cifrata con il tuo destinatario. Chiaramente anche lui deve avere il tuo di certificato.

0 0 votes
Article Rating
Subscribe
Notify of
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x
| Reply