Аdditional Headerfields
Gyre <[email protected]>
| Newsgroups | gmane.comp.security.pgp-n-gpg |
|---|---|
| Message-ID | <[email protected]> |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hello, PGP-n-GPG! Все, кто читал правила группы, знают о том, что информацию о своем ключе можно размещать в заголовках сообщения. Этот способ становится все более популярным (судя по сообщениям, которые я вижу в gpg-users, pgp-basics и других группах, где общаются пользователи PGP и GPG). Пользователям Mutt, Kmail, The Bat! v1.63 Beta/11 и некоторых других программ добавить свою информацию в заголовки просто, поскольку такая возможность есть в самой почтовой программе. Остальным это сделать сложнее. Потому я хочу поделиться своим опытом - возможно, кому-то это пригодится. Для начала - о выборе заголовков. Вернер Кох (с чьей подачи эта идея стала развиваться) предлагал 2 основных варианта таких заголовков: X-Request-PGP: <URL> (канонический адрес ключа - http://, x-hkp://, mailto:, и т.п.) X-PGP-KeyID: 0x00000000 (идентификатор используемого ключа) На самом деле, вариантов больше. Например в GPGrelay Version 0.93 есть возможность добавить такие заголовки: X-PGP-KeyID: X-Request-PGP: X-OpenPGP-Key-ID: X-OpenPGP-Key-Fprint: X-OpenPGP-Key-URL: Есть и другие варианты: X-PGP-Fingerprint, X-PGP-Key-ID, X-PGP-Key-URL и т.п. То есть каждый выбирает симпатичный ему вариант (хотя, в принципе, стандартом являются все же X-PGP-KeyID и X-Request-PGP). Примечание: это всегда должны быть X- заголовки. Иначе говоря, нельзя добавлять в заголовки своего сообщения что-то типа PGP-Fingerprint или PGP-KeyID, поскольку это будет нарушение стандартов, описанных в RFC. Для пользователей Windows MUA (которым я и адресую это сообщение) есть два удобных способа: использовать GPGrelay и\или X-Ray. http://www.xrayapp.com/xray/ http://gpgrelay.sourceforge.net Использовать GPGrelay выгодно по многим соображениям - эта программа позволяет пользователям любого почтового клиента под Windows задействовать GnuPG в автоматическом режиме (то есть все подписывается, шифруется, расшифровывается, проверяется на лету). Программа предоставляет также достаточно удобный и понятный графический интерфейс для управления ключами (с оформлением в стиле Windows XP). Начиная с версии 0.93 в программе присутствует возможность добавлять X-Headers. Делается это следующим образом: в окне Keyrules нужно выбрать свой ключ (то есть ключ, UserID которого совпадает с тем адресом, который стоит в поле From или Reply-To ваших сообщений). Далее, выбираем Edit Keyrule и Advanced setting. На вкладке Advanced указываем, какие именно заголовки мы хотели бы видеть в своих сообщениях и канонический адрес своего ключа. Все! Теперь любое исходящее сообщение с вашим адресом в заголовках содержит информацию о вашем ключе и его местоположении - очень удобно и тело сообщения освобождается от лишней информации. Второй вариант - программа X-Ray. Эта программа не является frontend'ом для GnuPG. У нее другие задачи. X-Ray позволяет очень серьезно редактировать заголовки сообщения - например, удалить, изменить или добавить практически любой заголовок. Многие пользуются ею для того, чтобы удалить из своих писем информацию, которую они считают приватной (например X-Mailer) или добавить что-то от себя ( например, X-OS). Таким образом, стоит просто создать в X-Ray новое правило и программа станет добавлять X-PGP-Key-ID в исходящие сообщения. Поскольку настройки GPGrelay и X-Ray позволяют независимо конфигурировать параметры входящей и исходящей почты, возможностей становится еще больше. Например, исходящую почту у вас обрабатывает и "подчищает" X-Ray а входящую автоматически проверяет и расшифровывает GPGrelay. Получается сочетание лучших возможностей GPGrelay (в том, что касается GnuPG) и лучших возможностей X-Ray (полный контроль над заголовками). Иногда возникает необходимость пропустить исходящую почту через GPGrelay (чтобы подписать или зашифровать сообщение), а затем через X-Ray (чтобы удалить из письма все лишнее). Здесь возникает одна проблема: обе программы требуют чтобы почтовая программа переправляла почту им и используют порт 32025 для того, чтобы "слушать" почтовую программу. Далее почта обычно отправляется SMTP через порт 25. Выход может быть следующим: почтовая программа отправляет исходящею почту не прямо провайдеру через 25 порт, а GPGrelay (то есть, в настройках почтовой программы в качестве SMTP сервера указываем 127.0.0.1 и порт 32025). В настройках GPGrelay в окне SMTP указываем в качестве SMTP сервера 127.0.0.1 и порт 465. Наконец, в настройках X-Ray в поле Local Port указываем 465, в поле Port - 25, а в поле Host/IP - настоящий адрес своего провайдера (smtp.isp.com). Теперь вся эта система станет работать в фоновом режиме, а ваши возможности по редактированию и обработке почты станут значительно шире. Не знаю, нужна ли кому-то такая сложная система обработки почты, но мне какое-то время назад она очень пригодилась. - -- Gyre [ 0x241A44DE ] When I find true wisdom, I'll let you know, (if letting you know still seems important) -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.2-nr1 (Windows XP) - GPGrelay v0.93 iD8DBQE/I7P2PmBJUiQaRN4RArsfAJ9W1iZXBoKGvZdlw0txtsXl4RCR0QCg9HfB HNGKVG0BZ4RUYzqBWWCPVvQ= =mh6e -----END PGP SIGNATURE----- ------------------------ Yahoo! Groups Sponsor ---------------------~--> Buy Toner for Your Printer or Fax at LaserTonerSuperstore.com-Save 55%! We have your brand: HP, IBM, Canon, Xerox, Apple and many more for less! http://www.LaserTonerSuperstore.com http://us.click.yahoo.com/YmQqWC/qicGAA/ySSFAA/MFQulB/TM ---------------------------------------------------------------------~-> ----------------- COMMUNITY ADDRESSES -------------------------~-> Post message: [email protected] Moderators: [email protected] News: news://news.gmane.org/gmane.comp.security.pgp-n-gpg Off-Topic List: PGP-n-GPG-Off-Topic-subscribe-hHKSG33TihhbjbujkaE4pw@public.gmane.org Unsubscribe: [email protected] Your use of Yahoo! Groups is subject to http://docs.yahoo.com/info/terms/