Introducción a PGP
Este documento ha sido elaborado dentro del Grupo de Trabajo sobre PGP por:
- Rubén Martínez.
- Jesús Sanz de las Heras .
Actualización: este documento habla exclusivamente de PGP 2.6.*. Mucho de lo que aquí se dice es aplicable a todas las versiones, particularmentelos conceptos básicos de criptografía asimétrica. Sin embargo, para información específica sobre las versiones más recientes consulte estas páginas.
Contenido
- Introducción.
- ¿Qué es PGP?
- Documento acerca de PGP elaborado en este grupo de trabajo.
- Primeros pasos con PGP 2:
- Software PGP para distintas plataformas.
Introducción
Cuando alguien desea que su correo postal no sea leído no lo envía utilizando una tarjeta postal que puede leerla cualquiera persona que la manipula en los multiples lugares por donde circula hasta su destino. Lo normal es enviarlo usando un sobre cerrado. Este ejemplo puede ser trasladado al correo electrónico.
Es habitual que un mensaje enviado a través de Internet pase por varias estafetas y un postmaster o cualquier usuario con privilegios puede acceder a estos mensajes, leerlos y/o alterarlos. Además de esto no es difícil falsificar las direcciones del emisor de un mensaje. Por eso en caso de que se desee obtener seguridad en el correo electrónico a traves de Internet es necesario usar algún medio que nos proporcione garantías suficientes de confidencialidad, autentificación e integridad. PGP es el más usado de estos medios.
Al no ser la seguridad en correo electrónico un tema exclusivo entre el emisor y receptor es muy importante el soporte que el responsable del servicio de correo ofrezca a los usuarios que se lo demanden y el que recibe desde RedIRIS. El objetivo de estas páginas es orientar a estos responsables y a los usuarios en general sobre un posible "Servicio de correo seguro basado en PGP".