Utekl jsem od Thawte k GPG

20. 10. 2009 12:18 (aktualizováno) Petr Krčmář

Před několika lety jsem začal pro elektronickou poštu používat certifikáty od Thawte. Teď se ale změnila pravidla a tak jsem rychle utekl k otevřené konkurenci zvané GPG.

V roce 2005 jsem se dozvěděl o tom, že společnost Thawte nabízí zdarma certifikáty pro podpis a šifrování elektronické pošty. Zmínil jsem se o tom tehdy v jednom článku a začal jsem ke své spokojenosti tuto metodu používat. Kdo z vás ode mě někdy dostal mail, určitě v něm najde můj elektronický podpis od Thawte.

Časem jsem v rámci Web Of Trust získal dostatek bodů k ověřenému certifikátu a tak jsem se stal ověřeným uživatelem a dokonce také notářem – mohl jsem sám ověřovat identitu dalších lidí. Byl jsem s touhle službou velmi spokojen několik let.

Bohužel Thawte oznámil, že s certifikáty zdarma končí a kdo chce, ten si může další koupit za 19 dolarů na rok. Stávající uživatelé dostanou na první rok certifikát od VeriSign zadarmo.

Tahle změna situace mě donutila k zamyšlení a přehodnocení stavu šifrování. Nakonec jsem se rozhodl, že je čas opustit Thawte a najít si rozumné otevřené řešení. Je jasné, že jsem tedy skončil u GPG. Musím říct, že jsem z výsledku docela nadšený, čím víc to používám, tím víc se mi to líbí. Je to pekelně univerzální, naprosto jednoduše použitelné a v Linuxu to má ohromnou podporu a možnosti integrace jsou tedy skvělé.

Navíc zjišťuji, že GPG používá poměrně hodně lidí v mém okolí, takže komunikace obvykle není problém. Jedinou nevýhodou proti X.509 je, že je pro ověření potřeba vyvinout jisté úsilí, nainstalovat si příslušný software, stáhnout klíče a podobně. Na Thawte se mi líbilo, že tam nebylo třeba nic. Přišel vám mail, Outlook (bavíme se o lamách) ukázal zelenou fajvčičku a bylo.

Postěžoval jsem si Adamovi a posteskl si, že BFU už nebudou moci tak elegantně ověřit můj podpis. On mě ale uklidnil s tím, že lamy stejně ověřování naprosto ignorují, i když je pro ně plně automatizované. Což je vlastně pravda, takže nemá smysl se končícího Thawte nadále držet. Finíto, jedu plně na GPG.

K čemu je to dobré? Jednak k podepisování pošty, šifrování Jabberu, šifrování libovolných souborů, které si posíláme po internetu a podobně. S Adamem jsme se dohodli, že o GPG napíšeme velký seriál pro Roota, kde se budeme zabývat obecným základem (tvorba klíčů, nahrání na servery), integrací do systému (Jabber, pošta, soubory) až po instalaci vlastního klíčového serveru a využití ve firmách. Těšte se!

Ještě dodatek: můj klíč je exportovaný na veřejných serverech. Jeho fingerprint je  9FBEA4F5.

Jak šifrujete a podepisujete poštu?

Sdílet