• ベストアンサー

初歩的な質問をして申し訳ありません。実はPGPを使おうと思いまして、

初歩的な質問をして申し訳ありません。実はPGPを使おうと思いまして、 PGPの公開サーバーに自分の公開鍵を登録しましたが、わけあってパスフレーズを変更したいのです。公開サーバーから自分の公開鍵を削除、ないしはパスフレーズのみの変更といういことはできるのでしょうか? PGPを使っている方で詳しい方がいましたら教えていただけないでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • Wr5
  • ベストアンサー率53% (2177/4070)
回答No.2

>そもそも秘密鍵のパスフレーズは変更ってできましたっけ? WindowsXP環境、Thunderbird 3.0.4 + Enigmail 1.0.1 + GnuPG 1.4.10bで確認です。 Thunderbird、およびEnigmailのインストールについては省略。 http://www.gnupg.org/download/index.en.html からGnuPG 1.4.10bをDLしてインスト。 http://www.gnupg.org/download/iconv.en.html からiconv.dllを入手して、GnuPGのインストール先へコピー。 Thunderbirdを起動して、[OpenPGP]-[鍵の管理]で「OpenPGP鍵の管理」を開き、 [生成]-[新しい鍵]で生成します。 # OpenPGPの設定は済んでいるものとします。 生成後、ウィンドウ上部にある「規定で全ての鍵を表示する」にチェックを入れると 作成した鍵が表示されます。 鍵を選択して…右クリック、[パスフレーズの変更]で、変更できます。 %USERPROFILE%\Application Data\gnupg\ に置かれたファイル群が更新されています。 ちなみに、pgpコマンドだと… --edit-key 鍵ID passwd でパスフレーズの変更になります。 >公開鍵はいじらなくても、引き続き使えるんでしょうか----? 鍵サーバに登録してあるものであれば、そのまま…かと。 変更前と変更後で鍵をファイルにエクスポートしてみましたが、公開鍵は変更されていませんでしたし。 # 昔に鍵サーバに登録したモノ…OSの際インストールとかの際に秘密鍵を紛失。 # 失効証明書も作成できない(作ってなかった)ので、そのまま放置していたり…。

mjrk55
質問者

お礼

うわー、Wr5さん本当に詳しい回答をどうもありがとうございます。大変助かりました。仕事から帰って着替えもせずご飯を食べながらWr5さんの回答に見入ってました(笑)。 私の場合はOutLookExpress2007とWindowsLiveメールでPGPプログラムとDigitalIDをインストールして複数のアカウントでPGPとS/MIMEを使い分けていましたが、なんか使い勝手が悪くて困っていました。 今回、Wr5さんの回答の通りThunderbird 3.0.4 + Enigmail 1.0.1 + GnuPG 1.4.10b + iconv.dllをインストールして使ってみました。すごく良かったです。今後はメーラーはThunderbirdに切り替えます。 それと公開鍵サーバーから自分の公開鍵を削除するのは無理みたいですね。ですのでこれからは必要のない公開鍵はコマンドプロンプトで--gen-revokeから失効証明書を発行して無効にしてみます。 これからも分からないことで質問するかもしれませんので今後ともよろしくお願いします。m(_)m

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • Wr5
  • ベストアンサー率53% (2177/4070)
回答No.1

ここのところPGP使っていませんが…(使える相手も居ないし) >わけあってパスフレーズを変更したいのです。 パスフレーズは手元の秘密鍵に対して設定されているもので、公開鍵には無かった…と思いますが……

参考URL:
http://www.cla-ri.net/pgp/pgp00.html
mjrk55
質問者

お礼

Wr5さんご回答ありがとうございます。参考URLも拝見させてもらいました。なるほどパスフレーズは秘密鍵の方に設定しました。ここでまだ混乱しているのですが、そもそも秘密鍵のパスフレーズは変更ってできましたっけ?できるとすると、公開鍵はいじらなくても、引き続き使えるんでしょうか----? それとも公開鍵サーバーから公開鍵を削除してまた新しい鍵ペアを作らないといけないのでしょうか??  すいません訳の分からないことを言いまして-----

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • pgpについて

    暗号化ソフトPGPについて質問です。 初歩的なことをお尋ねしますが、 秘密鍵と公開鍵のことは今一つ理解出来ません。 公開鍵は何となく分かりますが、 秘密鍵とはどのことを指すのでしょうか? パスフレーズのことではないですよね。 またバックアップの手順についても教えて頂けるとうれしいです。 ネットで色々調べてみましたが要領を得ないもので・・・ よろしくお願いします。

  • PGPについて

    下記のようなあるPGPメッセージが送られてきました。 -----BEGIN PGP MESSAGE----- Version: PGP 6.5.8ckt - ja http://www.hizlab.net/pgp/ (暗号文の部分) -----END PGP MESSAGE----- そこで下記にあるURLを参考にして解凍できましたが、よく仕組みがわかりません。 http://www.hizlab.net/pgp/658ij.html http://www.cla-ri.net/pgp/658jindex.html なぜ、鍵をドメインサーバーへ送り、署名をし、そのパスフレーズを設定するだけで、PGPメッセージの解凍が可能となるのでしょうか? 暗号化は「Diffie-Hellman/DSS」を設定しました。 レスの文字や数が長くなると思いますが、ご存知の方、ご教授お付き合いください。宜しくお願い致します。

  • PGP 6.5.8 ckt - Build:08をインストールしました

     こんにちは。PGPインストールが完了して、メールを暗号化して複合化することが出来るかテストして、自分のPC内では出来ることを確認しました。 相手のPCでPGPをインストールしなくても出来るかどうか、家族のPCで実験してみました。   まず、相手のPCにPGPがインストールして出来るかどうか・・は、出来ないようでしたので、インストールし、暗号化したメールを家族のPCに送り・・ところが複合化できませんでした。  多分、どこかでやり方が間違っているのでしょう。エラーメッセージが出ます。 「Unknown Key あなたの鍵リングの中には、メッセージを暗号化するのに使用した公開鍵に対応する有効な秘密鍵がないために、このメッセージを複合化することはできません」 ヘルプを読んで、色々と試しているのですが、 なかなかうまくいきません。  インストールの段階で何か失敗したかな? 相手のPCに公開鍵ほ送るのが失敗しているのかな?とも思い、色々試しているのですが、うまくいきません。 相手のPCにPGPのソフトが入っていないと、PGPのメールを送っても、 先方で複合化してメールを見るということが可能なソフトを使うことも 選択肢として考えています。 大変恐縮なのですが、お時間のある方、ご助言をいだけますでしょうか? 宜しくお願い申し上げます。

  • 【PGP】公開鍵の破棄について

    つい以前も質問させていただきましたが、再びPGPについてです。 またしても自分の無知ぶりを暴露する質問になってしまいますが、秘密鍵を紛失してしまい、暗号化したデータは破棄する羽目になっても、公開鍵の破棄ができません。さらに悪いことに、ろくにプログラムのバックアップをとらずにリカバリーを実行してしまったために(これについては多少言い訳がありますが)、証明書も発行不可能な状態です。 そこで質問ですが、 (1)やはり公開鍵の破棄は不可能ですか (2)公開鍵を破棄しないままに放置していた場合(永遠に)、何かまずいことが起こり得ますか (3)再度:秘密鍵がなければ、データの複合化は100%不可能ですね? 即答でかまいませんので、よろしくおねがいします。

  • 公開鍵の削除方法と、指紋の意味について

    再インストールに伴い、秘密鍵のバックアップを取っていなかったため、秘密鍵の再作成を行いました。 公開鍵を検索サーバに登録したのですが、以前使っていた公開鍵と今回作った公開鍵が検索サーバに登録されています。 すでに公開している公開鍵を削除するには、どうすればいいのでしょうか? ---------------------------------------------- 現在、特殊な用途時に、相手とPGPによるメールのやりとりをしています。 技術系メーリングリスト等に「finger print: **** **** **** **** ...」と 指紋を掲載している人がいますが、 これは「誰の、何鍵(秘密?公開?)のfinger print」なのでしょうか? また、これを使うときはどういう時なのでしょうか? 今回私のように、複数の公開鍵をアップロードしたときに、先方が私の公開鍵を特定するためのfinger printなのでしょうか?

  • バックアップしておいたPGP公開鍵(本人)の再使用について

    こんにちは。意味不明な質問かもしれませんが、 パソコンをリカバリーし、再度PGPをインストールしました。そこで、それ以前に作っておいた公開鍵を、再び本人のものとして使用するにはどのようにすればよろしいでしょうか。以前のように、顔マークがつくようにしたいのですが。****.ascというファイルですね。その鍵を作っておいたとき、万が一のために、保存しておいてくださいといわれたもので。 既出の質問かもしれませんが、少し急いでいるもので、ごめんなさい。ちなみにOSはMeを使っています。

  • 「Mailvelope」は、何者?

    いつも教えていただき、感謝しております。 安全な電子メールに関心があり、調べていたら、 「Mailvelope」が見つかりました。宣伝文句は次のようなものでした。 Chrome/Firefox:電子メール、暗号化していますか? もし、プライバシー上の懸念を抱いているのなら、「Mailvelope」を覚えておいて損はないです! クリックするひと手間を加えるだけで、メールの暗号化でよく知られる「PGP(Pretty Good Privacy)」という暗号化プログラムを用いて、秘密のメッセージをやり取りできます。 仕組みを説明します。まず初めにパブリックとプライベートの2つの鍵(キー)を作ります。パブリック・キーを、メール交換したい人同士で共有してください。メールを送信するには「メールを送信する相手の公開鍵」を使用して暗号化し、受信した側は「自分のプライベート・キー(パスワード/パスフレーズ)」で復号を行います。つまり、この秘密の鍵がなければメッセージ本文を解読できないわけです。「共通鍵暗号方式」と「公開鍵暗号方式」を組み合わせることによって、二重にガードをしているのですね。 疑問な点は、 1.PGPでは、パスワードやパスフレーズは必要ないと思うのですが、それが必要なPGPもあるのでしょうか? 2.SafeGmail と似ているような気がするのですが、内容的には同じものと見てよいのでしょうか? 上の2つの疑問について、よろしくお願いいたします。

  • 初歩的な質問で申し訳ありませんが・・・

    こんばんわ、いつもお世話になっています。 初歩的な質問で大変申し訳ないのですが、詳しい方教えてください。 私は東芝のギガショットというHDDのカメラを使って動画を撮っていますが、その動画を一般のビデオテープにコピーして見られるようにするにはどうしたらよいでしょうか? よろしくお願いいたします。

  • ショートカットについて(初歩の質問で申し訳ありません)

    初歩の質問で申し訳ありません。 「デスクトップにアイコンが沢山あるとPCの起動が遅くなる」という書込みを見ましたので PC購入時からデスクトップ上にある一度も使ったことの無い 「CDs&DVDsの書込み」「Windows Media Player」という ショートカットのアイコンを削除したいのですが問題ないのでしょうか?

  • SSLとPGPについて

    レンタルサーバーを利用し運用しています。 自分のホームページから顧客がフォームメールを使い、住所や氏名を入力して問い合わせをする(クレジットカードなどお金に関わるモノはない)形をとっていますが、セキュリティについて疑問がありましたので、ご相談します。 上記のようなフォームメール送信の場合、セキュリティ対策としては、 顧客のパソコン→(SSL)→レンタルサーバ→(PGP)→私のパソコン というスタイルでいいんでしょうか。 顧客からの情報がレンタルサーバーで止まるようにすれば、SSLの部分だけで十分なのでしょうか。また、その操作は可能なのでしょうか。 一般的なメールソフト(Outlook Expressなど)でのメール送信は行わないので、PGPはいらないのではとも思います。 つまり、べりサインなどでCA取得し設定すれば、SSLのみでも対応できるのではと考えています。 初心者なもので、質問内容も的外れかも知れませんが、よろしくお願いします。

このQ&Aのポイント
  • 谷口真由美(元オバチャン党代表)が東京弁に変わった理由は何か?
  • 大阪アクセントから完璧に東京アクセントに変わったという谷口真由美の変化に驚き。
  • 彼女が東京風に喋り方を変えた理由について考える。
回答を見る