enviar_correo_cifrado_con_mutt

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anterior Revisión previa
Próxima revisión
Revisión previa
enviar_correo_cifrado_con_mutt [2022/05/11 23:35] – [1. Creación de clave (opcional)] peronenviar_correo_cifrado_con_mutt [2023/06/28 17:56] (actual) peron
Línea 1: Línea 1:
-====== Encriptación GNUPG con Mutt ======+====== Correo electrónico encriptado con Mutt ======
  
  
-Mutt es el editor de correo electrónico de texto-plano.xyz. Puede trabajar con cifrado PGP. El sistema PGP involucra un par de archivos de cifrado (llamados "llaves"). Uno es una llave privada, y la otra es una pública.+[[usar_tu_casilla_de_correo_con_mutt_en_texto-plano#uso_del_correo_electronico_con_mutt|Mutt]] es el editor de correo electrónico de texto-plano.xyz. Normalmente envía correo electrónico sin cifrarpero configurándolo apropiadamente podrás enviar recibir correo electrónico encriptado.
  
-===== 1. Creación de clave (opcional) =====+>El criptosistema PGP utilizado solidariamente para este cometido involucra un par de archivos de cifrado (llamados "llaves"). Uno es una //llave privada//, y la otra es una //llave pública//
 +===== Configuración de Cifrado en Mutt ===== 
 +Para utilizar cifrado en Mutt debes configurarlo acordemente. Estos dos pasos se realizan por única vez. 
 +=== 1. Creación de llaves (opcional) ===
  
 +Si no cuentas ya con tu par de llaves __para correo electrónico__, [[uso_de_claves_de_cifrado_con_gpg#crea_un_par_de_llaves_pgp|crea tus llaves]] primero. Una vez creadas tus llaves de cifrado PGP, podrás configurar Mutt.
  
-Si no cuentas ya con tu par de llaves pública y privada, podrás crearlas [[uso_de_claves_de_cifrado_con_gpg|crear la clave]]. Puedes hacerlo de manera sencilla con el comando:+=== 2. Configurar tu llave privada PGP en Mutt ===
  
-<code bash> +Especifica el //identificador de tu llave privada PGP// en las variables ''pgp_default_key'' y ''pgp_sign_as'' que formar parte de tu fichero de configuración ''~/[[muttrc|.muttrc]]''.
-gpg2 --gen-key +
-</code>+
  
-Normalmente el criptosistema GPG te solicitará ingresar tu cuenta de correo electrónico, y también te solicitará ingresar una contraseña para el criptosistema. Esta se utilizará para cifrar y descifrar correos. Es importante conservar esta contraseña de criptosistema en un lugar seguro.+>El //identificador de llave privada// está conformado por una cadena de 40 caracteres alfanuméricos
  
-Una vez creado el par de llaves, crea una copia de tu llave pública a fin de poder distribuirla a tus contactos.+Averigua tu identificador de //llave privada// en texto-plano introduciendo el siguiente comando:
  
-<code bash> +<code bash>gpg -K</code> 
-gpg2 --armor --output usuario_tp_publica.asc --export usuario@texto-plano.xyz+Aparecerán la lista de tu/s llave/s privada/s en el criptosistema, de una forma similar a esta: 
 + 
 +<code
 +sec   rsa3072 aaaa-mm-dd [SC] 
 +      ABCDEFG123456789HIJKLMNOP0987654321RSTUV 
 +uid        [  absoluta ] Fulana Mengana (en la tilde en castellano) <fulana@texto-plano.xyz
 +ssb   rsa3072 aaaa-mm-dd [E]
 </code> </code>
  
-Ahora podrás enviar esta copia de la llave pública ''usuario_tp_publica.asc'' por correo electrónico sin cifrar, subirla a un [[gopher]], tu [[caja]] o [[world_wide_web|www]]. En fin, compartirla con quien desees. 
  
-Hecho estopodrás configurar Mutt. +Por ejemploconsiderando que el //identificador de llave privada// fuese ''ABCDEFG123456789HIJKLMNOP0987654321RSTUV'', descarga un fichero de configuración de mutt ''.muttrc'' ya pre-hecho, con:
-===== 2. Configuración de Mutt para que funcione con encriptación PGP =====+
  
 +<code bash>
 +cd ~ ;
 +wget https://caja.texto-plano.xyz/peron/config/muttrc ;
 +mv muttrc ~/.muttrc
 +</code>
  
-Consiste en agregar una configuración especial al fichero //~/[[muttrc|.muttrc]]// de configuración. +...y [[editores de texto|edita]] dicho fichero ''~/.[[muttrc]]'' eliminando el caracter ''#'' que antecede las variables ''pgp_default_key'' y ''pgp_sign_as''. Asimismo, incluye el //identificador de llave privada// anteponiéndole ''0x'' al mismoEn pocas palabras, asegúrate que estas dos líneas cobren un formato similar a este:
- +
-Para mayor facilidad podrán descargar mi propio fichero de configuración de mutt (comentado) con:+
  
 <code bash> <code bash>
-cd ~ +(...) 
-wget https://texto-plano.xyz/~peron/ftp_pub/muttrc +set pgp_default_key="0xABCDEFG123456789HIJKLMNOP0987654321RSTUV" 
-mv muttrc ~/.muttrc+set pgp_sign_as="0xABCDEFG123456789HIJKLMNOP0987654321RSTUV" 
 +(...)
 </code> </code>
  
-===== 3. Enviar un mensaje de correo encriptado con Mutt =====+(no olvides guardar los cambios). 
 +===== Envío de correo encriptado con Mutt ===== 
 +Asumiendo que ya [[uso_de_claves_de_cifrado_con_gpg#agrega_a_tu_criptosistema_la_clave_publica_pgp_de_un_tercero|has importado a tu criptosistema la llave pública de tu destinatario]], ingresa a Mutt
  
 +De la manera usual, crea un nuevo mensaje presionando la **tecla m**, e introduciendo la dirección del destinatario de correo cifrado (puedes indicar varias separándolas con comas). Opcionalmente puedes introducir un //Asunto// (__la línea de asunto jamás resulta encriptada__). Utiliza el editor para tedactar tu mensaje y guárdalo.
  
-Ingresa a Mutt y crea un nuevo mensaje presionando mSe te solicitará indicar los destinatarios (podrás indicar varios separándolos con coma). También se solicitará indicar un Asunto (opcional).+Al salir del editor, en lugar de enviar el correo sin cifrar __encríptalo primero__. Para ello presionando la **tecla p**Mutt te solicitará que indiques la //modalidad de encriptado//: puedes sólo  cifrarlo ("e"), firmarlo digitalmente ("s"o ambos ("b"). Es recomendable cifrar y fírmar digitalmente el mensaje saliente con la **tecla b**.
  
-Acto seguido se te presentará el editor GNU Nano. Redacta el mensaje y guárdalo con **Ctrl+o**. Podrás salir del editor con **Ctrl+x**.+Procede a enviarlo presionando la **tecla y**.
  
-Antes de enviar el correo sin cifrar (lo que normalmente se hace presionando la tecla y en este momento), deberás encriptarloPresiona la **tecla p** para activar las opciones de encriptación. Mutt te preguntará si deseas cifrarlo, firmarlo o ambos. Para usar ambas opciones presiona la **tecla b**.+> En caso que no hubieses [[validar_llaves_de_terceros|validado las llaves de terceros]], Mutt te alertará ''ID has undefined validity. ¿Realmente quiere utilizar la llave? ([no]/sí)''Incluso así podrás enviar tu mensaje cifrado, pero __para confirmarlo debes presionar la **tecla y**__ (en lugar de la tecla "s" solicitada en la mala traducción de Mutt).
  
-Si la llave carece de una validez definida significa que la misma no ha sido validada por terceros, y sólo esta autofirmada. No es lo ideal, pero de momento, podrás aceptarla igual (ver [[validar llaves de terceros]]). Mutt mostrará este mensaje. +Mutt se interrumpirá y el criptosistema GPG te solicitará ingresar la //contraseña de tu llave privada//. Tendrás tres oportunidades para introducirla correctamente.
- +
-<code> +
-ID has undefined validity. ¿Realmente quiere utilizar la llave? ([no]/sí): +
-</code>+
  
-Es importante saber que de momentopor un error de traducción de Mutt, para usar la clave en lugar de presionar la tecla s como indica el programa, deberás presionar la **tecla y** (por "yes").+Una vez cifrado exitosamente, el correo se enviará (Mutt te indicará si se envió exitosamente).
  
-Ahora Mutt se interrumpirá y te solicitará ingresar la contraseña del criptosistema GPG. Tendrás tres oportunidades para introducirla correctamente.+Podrás salir del Mutt con la **tecla q**.
  
-Una vez cifrado exitosamente, podrás enviar el correo con la **tecla y**.+===== Recepción de correo encriptado con Mutt ===== 
 +La recepción de correo cifrado es sencilla. El criptosistema sólo te solicitará tu contraseña de llave privada lo desencriptará.
  
-Salimos del Mutt con la **tecla q**.+Podrás responder el correo descifrado con la **tecla r** (el correo de respuesta se cifrará automáticamente), podrás ver los adjuntos con la **tecla v** (si los tuviese). Finalmente, podrías, borrar el mensaje con la **tecla d** o bien salir del descifrador con **tecla i**.
  • enviar_correo_cifrado_con_mutt.1652312158.txt.gz
  • Última modificación: 2022/05/11 23:35
  • por peron