RNP - Rede Nacional de Ensino e Pesquisa

english | español

 
Segurança de redes 
 
[chaves]

Servidor de chaves públicas PGP do CAIS/RNP

O servidor de chaves PGP (Pretty Good Privacy) implementado pelo Centro de Atendimento a Incidentes de Segurança da RNP (CAIS) é o primeiro da América Latina com conexão para a rede mundial de servidores deste gênero. Um servidor de chaves consiste em um software especial capaz de cadastrar, buscar e excluir chaves públicas de usuários em qualquer parte do mundo.

O uso de chaves públicas assegura a integridade e a confidencialidade de mensagens sigilosas, por meio de criptografia. Isso garante que apenas o destinatário tenha acesso ao conteúdo da mensagem. O software PGP também permite a autenticação de mensagens não criptografadas, através de assinatura digital. Neste caso, o destinatário pode verificar a autenticidade do remetente.

Para pesquisar, incluir ou excluir uma chave PGP, use o formulário abaixo. Para saber mais sobre o serviço e sobre chaves públicas, veja os atalhos ao lado.


Busca de chaves PGP

 
Listar apenas chaves.
Incluir certificados.
Mostrar assinaturas digitais.
Somente buscas exatas.


Submissão de chaves

AVISO IMPORTANTE: Tenha em mente que uma vez que uma chave é enviada para um servidor, esta será distribuida para outros servidores no mundo rapidamente, então tenha certeza do que está fazendo antes de submeter uma chave.

A única forma de remover uma chave pública do servidor é enviando um certificado de revogação, que irá requerer acesso à sua chave privada.

Cole a sua chave publica PGP aqui:


Remoção de chaves

Para remover uma chave PGP do servidor, é necessário ter um certificado de revogação. Este certificado comprova a autoridade do usuário para remover a chave.

Uma vez que o certificado seja enviado, o servidor marcará a chave como revogada, porém ela não será eliminada, de modo que não seja possível o envio de uma chave falsa com a identidade que foi revogada.

Selecione uma opcão:

  • Tenho o certificado de revogação:

    Insira o certificado no formulário abaixo e clique no botão de enviar.

  • Não tenho o certificado de revogação:

    Neste caso, será necessário gerar um certificado a partir da sua chave privada.
    Instruções para GnuPG:

    Geração do certificado de revogação:

    gpg -o certificado_revoga.asc --gen-revoke -armor user-id
    

    Importar o certificado no GnuPG:

    gpg --import certificado_revoga.asc
    

    Enviar o certificado para o servidor de chaves:

    gpg --keyserver keyserver.cais.rnp.br --send-keys keyid
    

  • Não tenho certificado e perdi a chave, ou esqueci a senha:

    Neste caso é impossível remover a chave do servidor, pois não há nenhuma forma de comprovar a identidade da chave.




Documentos relacionados:

Tutorial PGP

Documento de acervo - não atualizado

ref0181.pdf download do arquivo

formato: application/pdf

data: 06.05.1998