Аdditional Headerfields

Gyre <[email protected]>
Newsgroups gmane.comp.security.pgp-n-gpg
Message-ID <[email protected]>
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


Hello, PGP-n-GPG!

Все,  кто  читал  правила  группы,  знают о том, что информацию о своем
ключе  можно  размещать  в заголовках сообщения. Этот способ становится
все  более  популярным (судя по сообщениям, которые я вижу в gpg-users,
pgp-basics  и  других  группах,  где  общаются пользователи PGP и GPG).
Пользователям  Mutt,  Kmail,  The Bat! v1.63 Beta/11 и некоторых других
программ  добавить  свою информацию в заголовки просто, поскольку такая
возможность  есть  в  самой  почтовой  программе. Остальным это сделать
сложнее.  Потому я хочу поделиться своим опытом - возможно, кому-то это
пригодится.

Для  начала  -  о выборе заголовков. Вернер Кох (с чьей подачи эта идея
стала развиваться) предлагал 2 основных варианта таких заголовков:

X-Request-PGP: <URL>
(канонический адрес ключа - http://, x-hkp://, mailto:, и т.п.)
X-PGP-KeyID: 0x00000000
(идентификатор используемого ключа)

На  самом деле, вариантов больше. Например в GPGrelay Version 0.93 есть
возможность добавить такие заголовки:

X-PGP-KeyID:
X-Request-PGP:
X-OpenPGP-Key-ID:
X-OpenPGP-Key-Fprint:
X-OpenPGP-Key-URL:

Есть  и другие варианты: X-PGP-Fingerprint, X-PGP-Key-ID, X-PGP-Key-URL
и  т.п.  То  есть  каждый  выбирает  симпатичный  ему  вариант (хотя, в
принципе, стандартом являются все же X-PGP-KeyID и X-Request-PGP).

Примечание:  это  всегда должны быть X- заголовки. Иначе говоря, нельзя
добавлять  в заголовки своего сообщения что-то типа PGP-Fingerprint или
PGP-KeyID, поскольку это будет  нарушение стандартов, описанных в RFC.

Для  пользователей Windows MUA (которым я и адресую это сообщение) есть
два удобных способа: использовать GPGrelay и\или X-Ray.

http://www.xrayapp.com/xray/
http://gpgrelay.sourceforge.net

Использовать  GPGrelay  выгодно  по многим соображениям - эта программа
позволяет пользователям   любого   почтового   клиента   под  Windows
задействовать GnuPG в автоматическом режиме (то есть все подписывается,
шифруется,   расшифровывается,   проверяется   на   лету).   Программа
предоставляет также достаточно удобный и понятный графический интерфейс
для  управления  ключами  (с оформлением в стиле Windows XP). Начиная с
версии  0.93  в программе присутствует возможность добавлять X-Headers.
Делается это следующим образом: в окне Keyrules нужно выбрать свой ключ
(то есть ключ, UserID которого совпадает с тем адресом, который стоит в
поле From или Reply-To ваших сообщений). Далее, выбираем Edit Keyrule и
Advanced setting. На вкладке Advanced указываем, какие именно заголовки
мы  хотели  бы  видеть  в  своих сообщениях и канонический адрес своего
ключа.  Все!  Теперь  любое  исходящее  сообщение  с  вашим  адресом  в
заголовках  содержит  информацию  о  вашем ключе и его местоположении -
очень удобно и тело сообщения освобождается от лишней информации.

Второй вариант - программа X-Ray. Эта программа не является frontend'ом
для  GnuPG.  У  нее  другие  задачи.  X-Ray  позволяет  очень  серьезно
редактировать  заголовки  сообщения  -  например, удалить, изменить или
добавить  практически  любой  заголовок. Многие пользуются ею для того,
чтобы  удалить из своих писем информацию, которую они считают приватной
(например  X-Mailer)  или  добавить  что-то  от себя ( например, X-OS).
Таким  образом,  стоит просто создать в X-Ray новое правило и программа
станет добавлять X-PGP-Key-ID в исходящие сообщения.

Поскольку настройки GPGrelay и X-Ray позволяют независимо конфигурировать
параметры  входящей  и  исходящей  почты,  возможностей  становится еще
больше. Например, исходящую почту у вас обрабатывает и "подчищает" X-Ray
а входящую автоматически проверяет и расшифровывает GPGrelay. Получается
сочетание  лучших  возможностей GPGrelay (в том, что  касается GnuPG) и
лучших  возможностей  X-Ray  (полный  контроль над  заголовками).

Иногда возникает необходимость пропустить исходящую почту через GPGrelay
(чтобы подписать или зашифровать сообщение), а затем через X-Ray (чтобы
удалить  из  письма  все  лишнее).  Здесь  возникает одна проблема: обе
программы  требуют  чтобы  почтовая  программа  переправляла почту им и
используют  порт  32025  для того, чтобы "слушать" почтовую  программу.
Далее  почта обычно отправляется SMTP через порт 25. Выход  может  быть
следующим:  почтовая  программа  отправляет  исходящею  почту  не прямо
провайдеру  через  25  порт, а GPGrelay (то есть, в настройках почтовой
программы  в качестве SMTP сервера указываем  127.0.0.1 и порт 32025).
В настройках GPGrelay в окне  SMTP  указываем  в качестве SMTP сервера
127.0.0.1  и  порт  465.  Наконец, в настройках X-Ray в поле Local Port
указываем  465,  в  поле  Port - 25, а в поле Host/IP - настоящий адрес
своего  провайдера  (smtp.isp.com).  Теперь  вся  эта  система  станет
работать  в  фоновом  режиме,  а  ваши возможности по редактированию и
обработке  почты  станут  значительно  шире.  Не знаю, нужна ли кому-то
такая  сложная система обработки почты, но мне какое-то время назад она
очень пригодилась.

- --
Gyre [ 0x241A44DE ]

 When I find true wisdom, I'll let you know,
 (if letting you know still seems important)

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2-nr1 (Windows XP) - GPGrelay v0.93

iD8DBQE/I7P2PmBJUiQaRN4RArsfAJ9W1iZXBoKGvZdlw0txtsXl4RCR0QCg9HfB
HNGKVG0BZ4RUYzqBWWCPVvQ=
=mh6e
-----END PGP SIGNATURE-----

------------------------ Yahoo! Groups Sponsor ---------------------~-->
Buy Toner for Your Printer or Fax at LaserTonerSuperstore.com-Save 55%!
We have your brand: HP, IBM, Canon, Xerox, Apple and many more for less!
http://www.LaserTonerSuperstore.com
http://us.click.yahoo.com/YmQqWC/qicGAA/ySSFAA/MFQulB/TM
---------------------------------------------------------------------~->

----------------- COMMUNITY ADDRESSES -------------------------~->
Post message: [email protected] 
Moderators: [email protected]
News: news://news.gmane.org/gmane.comp.security.pgp-n-gpg
Off-Topic List: PGP-n-GPG-Off-Topic-subscribe-hHKSG33TihhbjbujkaE4pw@public.gmane.org
Unsubscribe:  [email protected]












 

Your use of Yahoo! Groups is subject to http://docs.yahoo.com/info/terms/
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.