Questo ipertesto vi spiegherà passo passo come
utilizzare il programma GPG4WIN per firmare
elettronicamente un file, quindi attenzione
alle slides ma prima di tutto prepariamoci un buon Caffé.
Bene detto questo possiamo iniziare la nostra installazione :
Per prima cosa dovremo scaricare il file di installazione del programma che
possiamo
trovare sul sito :

Una volta scaricato potremo salvarlo sul desktop :

Per iniziare l'installazione dovremo cliccare sul
programma due volte e proseguire cliccando OK:

Cliccheremo avanti per iniziare l'installazione:

Selezioneremo i programmi da installare
selezionandoli tutti
e cliccando avanti:

Non modificheremo la directory di installazione
e cliccheremo
su installa :

A questo punto aspetteremo la fine dell'installazione:

Selezioneremo Avvia Kleopatra e cliccheremo su fine :

Una volta lanciata Kleopatra creeremo un nuova paio di chiavi :

Inseriremo nome ed email :

E faremo una copia delle chiavi generate che
salveremo in una
memoria a penna o un cd/dvd.

E salveremo il file che conterrà la chiave
pubblica e privata :

E cliccheremo su fine per conclludere l'nstallazione :

Bene a questo punto avremo creato il nostro paio
di chiavi .

Bene ora immaginiamo di voler firmare un file
zippato che contenga a sua volta altri files e directory per
fare questo dovremo prima di tutto cliccare con il tasto destro del mouse
sopra il file che vogliamo
firmare, una volta apertosi il menu a tendina dovremo scendere fino a More GpgEX
option e
una volta apertosi il secondo menu a tendina cliccare con il mouse sopra Sign :

Passato qualche secondo sarà generato un nuovo
file che invece di avere com estensione .zip avrà
.sig e che conterrà la firma del file zippato.
Bene ora potremo inviare i due file anche per posta e colui che li
riceverà potrà, sia leggerne
il contenuto ma anche verificarne l'integrità e l' origine.

Bene fino ad ora abbiamo imparato ad utilizzare
Gpg come mittenti, ma cosa dovrà fare colui che
riceverà l'email con il file firmato ???
Ebbene prima di tutto dovrà scaricare i due files, quello zippato e la firma su
una cartella locare
come la nostra che abbiamo chiamato posta :

E fin quì tutto bene, ma il destinatario della
mail per poter veriuficare la firma dovrà scaricare la chiave pubblica
del mittente, che normalmente puo essere trovata o sul sito dell'azienda o su
server destinati a questa funzione.

Una volta scaricato il file lo andremo a salvare sul desktop in modo da averlo facilmente disponibile :

Bene fatto questo adremo ad aprire il file che
contiene la firma semplicemente cliccandoci due volte :

Fatto questo andremo a importare la chiave
pubblica del mittente cliccando semplicemente
su Importa :

Bene fatto questo cliccheremo sufile che contiene la chiave e che abbiamo salvato sul desktop :

Fatto questo proseguiremo con un SI

Cliccheremo sulle due checkbox, la prima con il
nome del
mittente e la seconda con l'impronta digitale e cliccherò
su Successivo

Cliccheremo su certifica solo per me stesso :

Inseriremo la password dell'amministratore delle chiavi e
cliccheremo ok :

E se è andato tutto bene otterremo la schermata con la dicitura
firma valida.

Un ultima curiosità se andremo ad Aprire di nuovo Kleopatra che è il programma
per la gestione delle chiavi, come è possibile ben vedere oltre alla chiave di
marcobis
sarà visibile anche la chiave pubblica del mittente della mail.

Ok buon divertimento con Gpg4windows e arrivederci al prossimo Tutoring.