5.1 - Distribuir y obtener claves
5.2 - Cifrando y firmando mensajes
5.3 - Descifrando y verificando mensajes
5.4 - PGPtray + PGPtools: no hay barreras
5.5 - PGP y el Explorador de Windows
5.6 - Para ampliar conocimientos
-----BEGIN PGP MESSAGE-----
Version: PGP 6.5i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=fMPo
-----END PGP MESSAGE-----
5.3 - Descifrando y verificando mensajes
Dependiendo del programa de correo electrónico que utilice usted, es posible que en lugar de lo anterior aparezca una ventana PGPlog. En ella aparecerán diversas columnas sobre el nombre del firmante, validez de la clave usada para firmar y fecha de firma. Si la firma ha sido correctamente verificada aparecerá en la columna izquierda un icono con forma de lápiz. De lo contrario, dicho icono tendrá una tachadura en rojo, indicando que la firma es incorrecta. Esto puede deberse a que el mensaje haya sido alterado tras haber sido firmado. Pero antes de alarmarse, piense que la mayoría de los casos de firma incorrecta se deben a problemas con el programa de e-mail, o con el servidor de correo, ya que éstos pueden añadir caracteres no visibles (espaciados o retornos de carro adicional).
Una cosa ha de quedar muy clara. Una firma inválida NO implica manipulación del mensaje o de la firma. Si la firma ha sido verificada correctamente, aparecerán el mensaje bueno (good) siempre que la clave usada para firmar ha sido validada por nosotros (es decir, cuando tenemos certeza sobre su origen). Si no es así, la firma saldrá como inválida (invalid). Y si no tenemos la clave pública del firmante, saldrá un aviso de verificación desconocida (unknown). Solamente la firma mala (bad) indica una verificación inadecuada. Así que no hay que echarse las manos a la cabeza tras la primera verificación "inválida". La invalidez se refiere a la clave usada para firmar. Pero, con independencia de su procedencia o de si conocemos a su dueño, siempre se puede verificar una firma hecha con una clave dada, válida o no.
¿Y qué hay de otros programas de correo? El hecho de que no tengan plug-ins no significan que no puedan beneficiarse de las ventajas de PGP. Siempre el eterno problema: un programa maravilloso, que desafortunadamente no tiene adaptadores para nuestro caso. Pues eso se acabó. Para cifrar/firmar documentos que no sean necesariamente mensajes de correo (o siquiera documentos), tenemos otros programas dentro de PGP. Hasta ahora hemos visto PGPkeys, pero hay más.
5.4 - PGPtray + PGPtools: no hay barreras
5.5 - PGP y el Explorador de Windows
5.6 - Para ampliar conocimientos