[LUG.ro] PGP(MFT, OFF TOPIC ETC..)

Maximiliano Sampirisi lugro@lugro.org.ar
Sat, 15 Nov 2003 21:48:02 -0300


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

entre el begin signed message y el begin pgp signature, se encuentra el
mensaje.
entre el begin pgp signature y el enf pgp signature, se encuentra la
firma digital del mensaje.
como se forma la firma? en resumen, no es mas que tomar el mensaje y
quien lo envia y generar un hash.
Cuando te llega un mensaje asi, el pgp se encarga de verificar que el
firmante y el mensaje no hallan sido alterados, garantizando no la
privacidad (puesto que no esta encriptado el mensaje) sino que sea el
mensaje que corresponde con usuario y contenido a la firma...

o sea... te garantiza que el mensaje no fue alterado de ninguna forma,
no garantiza el firmante, pero si que el contenido corresponda a la firma.

para garantizar el firmante tambien, necesitas tener el validadas las
llaves de esa persona, que, casualmente era lo que estaba pidiendo.

Maximiliano

pd: lo mejor ? www.gnupg.org. si usas linux, tienes la mayoria de los
scripts para poder firmar los mensajes, si usas windows, hay algunos
programas muy buenos (el WinPT, me ha resultado muy muy util)


Hernan (HHDG) wrote:
| Si alguien tiene ganas, le puede explicar a la lista que es y cual es la
| utilidad de que en los mensajes aparezca
| "-----BEGIN PGP SIGNED MESSAGE-----
|  Hash: SHA1"
|
| y al final
|
|
| "-----BEGIN PGP SIGNATURE-----
| Version: GnuPG v1.2.3 (GNU/Linux)
|
|
23a46E9j9d3DD697er3978y8yIUOYOUIYJiouyuoYIrererJ342I2342UYiouyj789Y789y969h8
| 89YJyJ78yj78Yyj
| 34A
| -----END PGP SIGNATURE-----"
|
| Advertencia esa "clave" evidentemente la escribí al azar :)
|
| ¿Acaso es para que nadie mande un mensaje a nombre de nuestro?
|
| Según pude ver en el "PGP SIGNATURE" de Sebastián hay partes que son
| constantes y partes
| variables:
|                CONSTANTE:
| iD8DBQE/t
|                VARIABLE:
| lyQ
|                CONSTANTE:
| 8hmHQ8ZCg0IRA
|                VARIABLE:
| l1cAJ9MT2VOATsRbybT3g2mxxjVdhC1IwCgkHl6
| WcvedM+AX7e4Xax7bG/GK8A=
| =DaCt
|
| De lo cual no saco ni una conclusión....
| Gracias
|
|
|
|
|
|
| _______________________________________________
| Lugro mailing list
| Lugro@lugro.org.ar
| http://www.lugro.org.ar/mailman/listinfo/lugro
|
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQE/tsk/0sA48cfcd/QRAtCDAJ99ObtA0pDefF7TwJ4RF6WD615lQwCfVJzf
lTeqzYXm+qEK6B5ifreXXIM=
=wLZz
-----END PGP SIGNATURE-----