<?xml version="1.0" encoding="utf-8" standalone="no"?>
<!DOCTYPE webpage PUBLIC "-//Norman Walsh//DTD Website Full V2.4.0//EN" "http://docbook.sourceforge.net/release/website/2.4.0/schema/dtd/website-full.dtd">
<!--
      Este fichero es parte de la página web de AsturLiNUX. Las condiciones
      de utilización están sujetas a la misma licencia que la página web.
      Consulte la página web http://www.asturlinux.org/licencia.php para
      más detalles.
    -->
<!-- $Id: gnupg.xml 683 2005-03-28 17:07:39Z berrueta $ -->
<webpage lang="es" id="jornadas.2005.gnupg">
  <config param="rcsdate" value="$Date: 2005-03-28 19:07:39 +0200 (lun, 28 mar 2005) $"/>

  <head>
    <title>Criptografía práctica con GnuPG y Taller de intercambio de claves GnuPG</title>
  </head>

  <para>
    Las V Jornadas de <foreignphrase>Software</foreignphrase> Libre
    en Asturias tienen un espacio para una charla de introducción
    a GnuPG y un taller durante el cual se realizará un acto de
    firma de claves.
  </para>

  <para>
    Para poder aprovechar al máximo el acto de firma de claves,
    lee íntegramente esta página.
  </para>

  <section>
    <title>Criptografía práctica con GnuPG</title>

    <para>
      La charla consiste en una breve introducción a
		GnuPG como programa que permite un uso sencillo
		de la criptografía.
	 </para>
	 <para>
		El objetivo principal es dar unos conceptos básicos
		sobre GnuPG y la criptografía, de forma que las
		personas	interesadas puedan profundizar por su cuenta
		en el	tema, teniendo como objetivo final la presentación
		del intercambio de claves.
    </para>

    <para>
      <ulink>
        Ver las transparencias usadas en la presentación
      </ulink>.
    </para>

  </section>

  <section>
    <title>Taller de intercambio de claves GnuPG</title>

    <para>
      El objetivo de un intercambio de claves es tejer una
      red de confianza lo más sólida posible. Un intercambio
      de claves permite verificar la autenticidad de las
		claves de los participantes.
    </para>

    <section>
      <title>Instrucciones para participar en el acto de firma de
        claves</title>

      <para>
        Para mayor claridad, el procedimiento para participar en el
        acto de firma de claves se ha dividido en tres
        bloques:
      </para>

      <itemizedlist>
	<listitem>
	  <para>
            Tareas a realizar <emphasis>antes</emphasis> del acto
            de firma de claves.
          </para>
	</listitem>
	<listitem>
	  <para>
            Tareas a realizar <emphasis>durante</emphasis> del acto
            de firma de claves.
          </para>
	</listitem>
	<listitem>
	  <para>
            Tareas a realizar <emphasis>después</emphasis> del acto
            de firma de claves.
          </para>
	</listitem>
      </itemizedlist>

      <section>
	<title>Tareas a realizar antes del acto de firma de
         claves</title>

	<orderedlist>
	  <listitem>
	    <para>
              Disponer de una clave GnuPG. Si aún no tienes una,
              instálate el programa GnuPG y ejecuta la orden
              <command>gnupg --gen-key</command>. Más detalles
              en la documentación del programa y en la sección de
              enlaces, más abajo en esta página.
            </para>
	  </listitem>
	  <listitem>
	    <para>
              Exportar la clave pública y enviarla al coordinador.
              Utiliza la orden
              <command>gnupg --armor --export <replaceable>7361F61D</replaceable> &gt; <filename>mi-clave.asc</filename></command>,
              sustituyendo <replaceable>7361F61D</replaceable> por
              el identificador de tu clave. Si no lo conoces,
              puedes solicitar un listado con la orden
              <command>gnupg --list-keys</command>.
              Luego envía el fichero <filename>mi-clave.asc</filename>
              al coordinador (<!--
          La dirección de correo ha sido ofuscada intencionadamente para
          evitar los bots de los spammers
        --><ulink url="mailto:gnupgARROBAsoftwarelibreasturias.org">gnupgARROBAsoftwarelibreasturias.org</ulink>)
              como adjunto en un mensaje de correo electrónico.
            </para>
	  </listitem>
	</orderedlist>

      </section>

      <section>
	<title>Tareas a realizar durante el acto de firma de
          claves</title>

	<para>
          El coordinador se encargará de explicar detenidamente las
          tareas a realizar durante el acto de firma de claves.
          Básicamente, cada participante debe:
        </para>

	<orderedlist>
	  <listitem>
	    <para>
              Leer en voz alta la huella digital
              (<foreignphrase>fingerprint</foreignphrase>) de
              su clave.
            </para>
	  </listitem>
          <listitem>
	    <para>
              Mostrar un documento de identificación (DNI).
            </para>
	  </listitem>
          <listitem>
	    <para>
              Verificar la huella digital y la identificación
              del resto de participantes. El coordinador entregará
              a todos los asistentes unas fotocopias que
              facilitarán este paso.
            </para>
	  </listitem>
	</orderedlist>

	<para>
          Para poder participar activamente en el acto, es
          imprescindible traer tres cosas. Repasa la lista más
          abajo, en la sección de preguntas frecuentes.
        </para>

      </section>

      <section>
	<title>Tareas a realizar después del acto de firma de
          claves</title>

	<orderedlist>
	  <listitem>
	    <para>
              Importar las claves de todos los demás participantes,
              gracias al fichero <filename>anillo.asc</filename> que
              el coordinador enviará por correo electrónico.
              La orden para conseguirlo es:
              <command>gpg --import
                <filename>anillo.asc</filename></command>
            </para>
	  </listitem>
	  <listitem>
	    <para>
              Comprobar la integridad de las firmas de ese
              fichero. Una por una, con <command>gpg --fingerprint
              <replaceable>7361F61D</replaceable></command>,
              se comprueba que la huella digital de cada
              clave (en el ejemplo, la clave con identificador
              <replaceable>7361F61D</replaceable>) coincide
              con la que aparece en la fotocopia entregada
              por el coordinador durante el acto.
            </para>
	  </listitem>
	  <listitem>
	    <para>
              Firmar las claves en cuya autenticidad no ofrezca
              ninguna duda (<emphasis>y sólo esas</emphasis>).
              Por ejemplo, para firmar la clave con identificador
              <replaceable>7361F61D</replaceable>, se usa la
              orden <command>gpg --sign-key <replaceable>7361F61D</replaceable></command>.
            </para>
	  </listitem>
	  <listitem>
	    <para>
              Enviar a su dueño cada clave que se haya firmado en
              el paso anterior. Por ejemplo, para enviarle a su dueño
              la clave <replaceable>7361F61D</replaceable>, se exporta
              primero al fichero <filename>7361F61D.asc</filename>
              usando la orden <command>gpg --armor --export 7361F61D &gt;
              <filename>7361F61D.asc</filename></command>, y luego
              se envia un mensaje de correo electrónico con el fichero
              adjunto.
            </para>
	  </listitem>
	</orderedlist>

      </section>

    </section>

    <section>
      <title>Preguntas frecuentes</title>

      <qandaset>

	<qandaentry>
	  <question>
	    <para>
              ¿Qué debo llevar al acto de firma de claves?
            </para>
	  </question>
	  <answer>
	    <itemizedlist>
	      <listitem>
		<para>
                  La huella digital
                  (<foreignphrase>fingerprint</foreignphrase>)
                  de tu clave. Más arriba se explica cómo obtenerla.
                  Llévala <emphasis>impresa</emphasis> o anotada a
                  mano. No uses un disquete, ni un CD, ni el lápiz
                  USB.
                </para>
	      </listitem>
	      <listitem>
		<para>
                  Un documento de identificación (el DNI).
                </para>
	      </listitem>
	      <listitem>
		<para>
                  Un lápiz o bolígrafo (el papel lo proporciona el
                  coordinador).
                </para>
	      </listitem>
	    </itemizedlist>
	  </answer>
	</qandaentry>

	<qandaentry>
	  <question>
	    <para>
              ¿Debo llevar un ordenador (portátil) al acto de
              firma de claves?
            </para>
	  </question>
	  <answer>
	    <para>
              Es totalmente innecesario, y no se recomienda.
            </para>
	  </answer>
	</qandaentry>

	<qandaentry>
	  <question>
	    <para>
              Si no llevo un portátil, ¿cómo voy a firmar
              las claves?
            </para>
	  </question>
	  <answer>
            <para>
              Las claves no se firman en el momento de la
              reunión, sino después, al llegar a casa.
            </para>
	  </answer>
	</qandaentry>

	<qandaentry>
	  <question>
	    <para>
              Quiero participar en el acto de firma de claves, pero
              no puedo ir personalmente. ¿Qué puedo hacer?
            </para>
	  </question>
          <answer>
            <para>
              Sólo podemos verificar la identidad de las personas
              que acudan físicamente al acto de firma de claves.
              Lo sentimos.
            </para>
	  </answer>
	</qandaentry>

      </qandaset>

    </section>

  </section>

  <section>
    <title>Más información</title>

    <para>
      Para más información sobre GnuPG y los actos de firma de claves,
      consulta estas referencias:
    </para>

    <itemizedlist>
      <listitem>
	<para>
          <ulink>GNU
            Privacy Guard (GnuPG) Mini COMO</ulink>.
        </para>
      </listitem>
      <listitem>
	<para>
          <ulink>GPG Keysigning
            Party HOWTO</ulink>.
        </para>
      </listitem>
    </itemizedlist>

  </section>

  <section>
    <title>Sobre los ponentes</title>

    <para>
      <emphasis>Pablo López Cienfuegos</emphasis> es un Licenciado
      en Matemáticas
      por la Universidad de Oviedo, y usuario veterano
      de sistemas de criptografía. En las
      <olink targetdoc="jornadas.2002.indice" targetptr="jornadas.2002.indice">
        II Jornadas de
        <foreignphrase>Software</foreignphrase> Libre en
        Asturias
      </olink>
      pronunció
      <olink targetdoc="jornadas.2002.charla-gnupg" targetptr="jornadas.2002.charla-gnupg">
        una conferencia
      </olink>
      sobre este asunto.
    </para>

    <para>
      <emphasis>Diego Berrueta Muñoz</emphasis> es un Ingeniero
      Superior en Informática por la Universidad de Oviedo. En las
      <olink targetdoc="jornadas.2001.indice" targetptr="jornadas.2001.indice">
        I Jornadas de
        <foreignphrase>Software</foreignphrase> Libre en
        Asturias
      </olink>
      se encargó de pronunciar una conferencia
      sobre GnuPG. También organizó la
      <olink targetdoc="actividades.anillo.indice" targetptr="actividades.anillo.indice">
        primera fiesta de firma de claves
      </olink>
      en Asturias, y ha publicado <ulink>un artículo</ulink>
      acerca del uso de la criptografía.
    </para>

    <para>
      Ambos ponentes son miembros de
      <olink targetdoc="indice" targetptr="indice">AsturLiNUX</olink>.
    </para>

  </section>

</webpage>
