<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fi">
	<id>https://www.linux.fi/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Riku</id>
	<title>Linux.fi - Käyttäjän muokkaukset [fi]</title>
	<link rel="self" type="application/atom+xml" href="https://www.linux.fi/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Riku"/>
	<link rel="alternate" type="text/html" href="https://www.linux.fi/wiki/Toiminnot:Muokkaukset/Riku"/>
	<updated>2026-05-09T22:28:11Z</updated>
	<subtitle>Käyttäjän muokkaukset</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=32669</id>
		<title>GNU Privacy Guard</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=32669"/>
		<updated>2010-10-17T18:25:09Z</updated>

		<summary type="html">&lt;p&gt;Riku: Pertti Peruskäyttäjä -&amp;gt; Pentti Perussurffaajaksi (Ensimmäinen GPG-avaimeni) yhtenäistys joka puolelle, muutama pilkutus ja typo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ohjelma | nimi=GNU Privacy Guard | kuva=[[Kuva:Gpg_logo.png]] | kuvateksti= | lisenssi=[[GPL]] | käyttöliittymä=teksti | kotisivu=[http://www.gnupg.org www.gnupg.org]}}&lt;br /&gt;
&lt;br /&gt;
GNU Privacy Guard (GPG tai GnuPG) on vapaa versio tiedostojen salaamiseen ja allekirjoittamiseen tarkoitetusta [[wikipedia:fi:PGP|PGP]]-ohjelmasta. Siitä on saatavissa versiot Linuxin lisäksi myös Windowsille, GNU Hurdille, [[BSD]]:ille, MacOS X:lle, VMS:lle ja PocketPC:lle.&lt;br /&gt;
&lt;br /&gt;
== Salaiset ja julkiset avaimet ==&lt;br /&gt;
Ggp:ssä käytetään kahdenlaisia avaimia, salaisia ja julkisia. Kuten nimistä voi päätellä, julkinen avain on tarkoitettu levitettäväksi julkisesti tai esimerkiksi lähetettäväksi avainpalvelimelle ja salainen avain on tarkoitus pitää vain käyttäjän omassa käytössä.&lt;br /&gt;
&lt;br /&gt;
Kun käyttäjällä on toisen henkilön julkinen avain tämä voi salata viestin (tai tiedoston) siten, että sen avaamiseen tarvitaan vastaanottajan salainen avain. Vastaavasti salaista avainta käyttämällä on mahdollista lisätä viestiin allekirjoitus, jonka aitouden voi tarkistaa julkisella avaimella.&lt;br /&gt;
&lt;br /&gt;
Salaista avainta käytettäessä tarvitaan myös avaimen salasana.&lt;br /&gt;
&lt;br /&gt;
Lisätietoja tällaisesta salaustekniikasta löytyy Wikipedian [[wikipedia:fi:RSA|RSA]]-artikkelista.&lt;br /&gt;
&lt;br /&gt;
== Käyttö ==&lt;br /&gt;
Gpg:tä käytetään komentoriviltä, mutta sille on olemassa myös [[Gpg#Katso myös|graafisia käyttöliittymiä]].&lt;br /&gt;
&lt;br /&gt;
=== Avainparin luominen ===&lt;br /&gt;
Gpg:tä käytettäessä on luotava avainpari (tai tuotava jo olemassa oleva). Avainpari luodaan, mikäli mahdollista paikallisella koneella verkko alhaalla, komennolla&lt;br /&gt;
 $ gpg --gen-key&lt;br /&gt;
Tämän jälkeen gpg kysyy, minkä tyyppinen avain luodaan ja kuinka suuri avain (bitteinä) luodaan. Oletusasetukset ovat hyvät. Seuraavaksi kysytään, kuinka pitkään luotava avain on voimassa. Oletuksena avain ei vanhene koskaan mikä on usein hyvä vaihtoehto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Valitse millaisen avaimen haluat:&lt;br /&gt;
   (1) DSA ja ElGamal (oletus)&lt;br /&gt;
   (2) DSA (vain allekirjoitus)&lt;br /&gt;
   (5) RSA (vain allekirjoitus)&lt;br /&gt;
Valintasi? 1&lt;br /&gt;
DSA-avainparissa tulee olemaan 1024 bittiä.&lt;br /&gt;
ELG-E keys may be between 1024 and 4096 bits long.&lt;br /&gt;
Minkä kokoisen avaimen luodaan? (2048) &lt;br /&gt;
Halutun avaimen koko on 2048 bittiä&lt;br /&gt;
Kuinka kauan avaimen tulee olla voimassa.&lt;br /&gt;
        0 = Avain ei vanhene koskaan&lt;br /&gt;
     &amp;lt;n&amp;gt;  = Avain vanhenee n päivän kuluttua&lt;br /&gt;
     &amp;lt;n&amp;gt;w = Avain vanhenee n viikon kuluttua&lt;br /&gt;
     &amp;lt;n&amp;gt;m = Avain vanhenee n kuukauden kuluttua&lt;br /&gt;
     &amp;lt;n&amp;gt;y = Avain vanhenee n vuoden kuluttua&lt;br /&gt;
Avain on voimassa? (0) &lt;br /&gt;
Avain ei vanhene koskaan&lt;br /&gt;
Onko tämä oikein? (y/N) y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen jälkeen gpg kysyy nimen, kommentin ja sähköpostiosoitteen luotavaa avainta varten. Kommenttina voi olla vaikka privat, work tai home. Skandinaavisten ja muiden erikoismerkkien käyttö annetuissa arvoissa voi tuoda myöhemmin ongelmia. Real namen lisäksi avainpariin voi myöhemmin lisätä muita aliavaimia (identiteettejä, sähköpostiosoitteita), joten voit käyttää samaa avainta monella sähköpostitunnuksella.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Oikea nimi: Pentti Perussurffaaja&lt;br /&gt;
Sähköpostiosoite: pera@linux.fi&lt;br /&gt;
Huomautus: Ensimmäinen GPG-avaimeni&lt;br /&gt;
Käytät merkistöä &amp;quot;utf-8&amp;quot;.&lt;br /&gt;
Valitsit seuraavan käyttäjätunnuksen:&lt;br /&gt;
    &amp;quot;Pentti Perussurffaaja (Ensimmäinen GPG-avaimeni) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Muuta (N)imi, (H)uomautus, (S)ähköposti vai (O)k/(L)opeta? O&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nyt salaiselle avaimelle pyydetään salasana.&lt;br /&gt;
Voit käyttää salasanan keksimiseen apuna ohjelmaa [[pwgen]]. Salasana suojaa hiukan salaista avainta jos se hukkuu tai joku saa kopion siitä käsiinsä.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tarvitset salasanan suojaamaan salaista avaintasi.&lt;br /&gt;
&lt;br /&gt;
Syötä salasana:  [tarPEKs1_randoomi15salasana]&lt;br /&gt;
Toista salasana: [tarPEKs1_randoomi15salasana]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen antamisen jälkeen kone luo varsinainen avainparin. Se voi kestää hetken ja jopa pysähtyä hetkeksi, jos tietokoneella ei tehdä muuta, sillä GPG tarvitsee satunnaisdataa riittävän turvallisten avainten luomiseksi. Satunnaisdataa saadaan seuraamalla käyttäjän enemmän tai vähemmän satunnaisia toimintoja koneella. Avainparin luomisen pysähtyessä saat ilmoituksen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tarvitaan paljon satunnaislukuja.  Voit suorittaa muita toimintoja&lt;br /&gt;
(kirjoittaa näppäimistöllä, liikuttaa hiirtä, käyttää levyjä)&lt;br /&gt;
alkulukujen luomisen aikana, tämä antaa satunnaislukugeneraattorille&lt;br /&gt;
paremmat mahdollisuudet kerätä riittävästi entropiaa.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä tapauksessa liikuttele hiirtä tai selaa wikiä, jotta satunnaislukugeneraattori sekoittuu tarpeeksi.&lt;br /&gt;
&lt;br /&gt;
Kun kaikki tämä on tehty, gpg tulostaa tiedot juuri luodusta avaimesta, allekirjoittaa julkisen avaimen salaisella avaimella (itsellään) sekä lisää sen korkeimmalle luottamustasolle (ultimate) avainrenkaaseen trustdb.gpg, joka luodaan, jos sitä ei vielä ole olemassa.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gpg: key 7AF6D4B4 marked as ultimately trusted&lt;br /&gt;
julkinen ja salainen avain on luotu ja allekirjoitettu.&lt;br /&gt;
&lt;br /&gt;
gpg: tarkistetaan trustdb:tä&lt;br /&gt;
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model&lt;br /&gt;
gpg: depth: 0  valid:   1  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;
pub   1024D/7AF6D4B4 2007-08-12&lt;br /&gt;
      Key fingerprint = 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4&lt;br /&gt;
uid                  Pentti Perussurffaaja (Ensimmäinen GPG-avaimeni) &amp;lt;pera@linux.fi&amp;gt;&lt;br /&gt;
sub   2048g/49EF6931 2007-08-12&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä 7AF6D4B4 on avaimen tunnistenumero, jolla avaimeen tullaan myöhemmin viittaamaan. 1024 salauksen pituus (bittiä), D tarkoittaa että avain on DSA-algoritmilla luotu ja 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4 on avaimen sormenjälki. Viimeisellä rivillä on avaimen luontipäivä.&lt;br /&gt;
&lt;br /&gt;
Kaikki käytössä olevat avainparit näet komennolla&lt;br /&gt;
 $ gpg --list-keys&lt;br /&gt;
&lt;br /&gt;
Nyt avain on luotu ja allekirjoitettu itsellään (allekirjoituksista lisää myöhemmin). Tässä vaiheessa kannattaa luoda avaimen mitätöintitiedosto ja varmuuskopioida tämän jälkeen sekä äsken luotu salainen avain että mitätöintitiedosto varmaan paikkaan. Seuraavaksi käydään läpi miten tämä tapahtuu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Avaimen mitätöintitiedosto ====&lt;br /&gt;
Avainta luotaessa kannattaa samalla luoda tiedosto, jolla on mahdollista mitätöidä avain. Jos esimerkiksi tulevaisuudessa unohdat avaimen salasanan tai avainparin salainen osa joutuu vääriin käsiin, on avain mahdollista mitätöidä avainpalvelimilta tällä tiedostolla.&lt;br /&gt;
&lt;br /&gt;
Kumoamistiedoston luomiseen tarvitaan avaimen salainen osa ja sen salasana. Se tehdään komennolla&lt;br /&gt;
 gpg --gen-revoke tunnistenumero&lt;br /&gt;
Esimerkiksi edellä luodulle avaimelle&lt;br /&gt;
 gpg --gen-revoke 7AF6D4B4&lt;br /&gt;
Tämän jälkeen gpg kysyy syyn avaimen mitätöintiin ja kommentin mitätöinnille. Tämän jälkeen gpg tulostaa mitätöintiosan muodossa&lt;br /&gt;
 -----BEGIN PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
 ohjelman versio ja muita tietoja&lt;br /&gt;
 pitkä mystinen merkkisarja&lt;br /&gt;
 -----END PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
Tallenna tämä osa esimerkiksi CD-levylle. Lisäksi se kannattaa varmuuden vuoksi tulostaa.&lt;br /&gt;
&lt;br /&gt;
Mitätöintitiedostolla avain voidaan sitten poistaa esimerkiksi julkiselta avainpalvelimelta. Ohjeet tähän löytyy yleensä palvelimen kotisivulta.&lt;br /&gt;
&lt;br /&gt;
=== Avainten tuominen ja vieminen ===&lt;br /&gt;
Jotta Gpg:n salauksista ja allekirjoituksista saataisiin jotain hyötyä, on käyttäjien pystyttävä antamaan julkisia avaimiaan toisilleen.&lt;br /&gt;
&lt;br /&gt;
Tietyn avaimen julkinen osa voidaan tallentaa tiedostoon komennolla&lt;br /&gt;
 gpg --export -a tunnistenumero &amp;gt; tiedosto.key&lt;br /&gt;
Valitsin -a ei ole pakollinen, mutta se tallentaa avaimen teksti- eikä binäärimuodossa, jolloin se on selkeämpi lukea ja riski sen korruptoitumiseen on pieni. &lt;br /&gt;
&lt;br /&gt;
Tällä tavalla tallennettu tiedosto voidaan tuoda toisessa Gpg:ssä käyttöön komennolla&lt;br /&gt;
 gpg --import avain.key&lt;br /&gt;
&lt;br /&gt;
Julkisen avaimen voi julkaista vaikka kotisivullaan tai kantaa USB-tikulla. Avain voidaan myös lähettää julkisille avainpalvelimille, mutta ennen avaimen lähetystä kannattaa harjoitella ensin jonkun aikaa sen käyttöä, sillä avaimen luonnissa tapahtunutta virhettä ei voi korjata sen jälkeen, kun avain on julkistettu avainpalvelimilla. Sen voi julkaisun jälkeen ainoastaan mitätöidä, jos salainen avain on vielä tallessa, tai jos mitätöintitiedosto on muistettu luoda etukäteen ja se on hyvä tallessa. Avaimen julkaiseminen avainpalvelimelle käsitellään myöhemmin tässä artikkelissa.&lt;br /&gt;
&lt;br /&gt;
Vastaanottaja voi tarkistaa avaimen todenperäisyyden, mikäli hänellä on tiedossa avaimen sormenjälki, joka on mieluiten saatu jotain muuta, kuin sähköistä reittiä pitkin. Hyviä siirtovälineitä ovat paperimuoto tai tarpeen vaatiessa puhelin. Sormenjälki on avaimestasi tiivistealgoritmilla laskettu 40-merkkinen merkkijono joka varmistaa, että elektronisesti välitetty avain ei ole muuttunut siirron aikana ja että se todella vastaa väitettyä avainta. Sormenjäljen tarkistaminen on se tapa, jolla ihminen pystyy järkevällä resurssinkäytöllä varmistamaan elektronisen avaimen liitettäessä sitä omaan julkisten avainten renkaaseen ja antamaan tälle luottotason.&lt;br /&gt;
&lt;br /&gt;
Oman avaimen sormenjäljen saa selville komennolla&lt;br /&gt;
 gpg --fingerprint tunnistenumero&lt;br /&gt;
&lt;br /&gt;
Myös salaisia avaimia voidaan tallentaa tiedostoon. Tällöin käytetään valitsinta &amp;lt;tt&amp;gt;--export-secret-key&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 gpg --export-secret-key -a tunnistenumero &amp;gt; salainen_avain.key&lt;br /&gt;
Salainen avain on syytä tallentaa ulkoiselle medialle (esim. CD-levylle) ja viedä levy paikkaan, josta se ei varmasti joudu vääriin käsiin. Vaikka salaista avainta suojaa avainta luotaessa valittu salasana, tämä suojaus ei ole niin vahva, että se estäisi varmasti salaisen avaimen väärinkäytökset.&lt;br /&gt;
&lt;br /&gt;
Salainen avain voidaan tuoda käyttöön samaan tapaan kuin julkinenkin avain komennolla &amp;lt;tt&amp;gt;gpg --import avain.key&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Viestien salaaminen ja purkaminen ===&lt;br /&gt;
Tämän jälkeen viestin salaaminen onnistuu valitsimen &amp;lt;tt&amp;gt;-e&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--encrypt&amp;lt;/tt&amp;gt;) avulla:&lt;br /&gt;
 gpg --encrypt tiedosto&lt;br /&gt;
Jolloin Gpg luo tiedoston tiedosto.gpg, jossa tiedoston sisältö on salattuna. Tämän jälkeen Gpg kysyy, millä julkisella avaimella viesti salataan (listan näet komennolla &amp;lt;tt&amp;gt;gpg --list-keys&amp;lt;/tt&amp;gt;). Jos esimerkiksi halutaan salata tiedosto käyttäen yllä luodun avaimen julkista osaa, annetaan avaimen tunnukseksi avaimen tunnistenumero 7AF6D4B4 ja painetaan entteriä. Avaimen tunnistenumero voidaan antaa myös valitsimella &amp;lt;tt&amp;gt;-r&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -e -r 7AF6D4B4 tiedosto&lt;br /&gt;
&lt;br /&gt;
Salattu viesti puretaan vastaavasti valitsimen --decrypt avulla:&lt;br /&gt;
 gpg --decrypt tiedosto.gpg&lt;br /&gt;
Jolloin Gpg kysyy avaimeen kuuluvaa salasanaa. Avaimen salaisen osan on myös oltava käytettävissä.&lt;br /&gt;
&lt;br /&gt;
=== Allekirjoittaminen ===&lt;br /&gt;
Allekirjoitettaessa tiedostoa annetaan gpg:lle valitsin &amp;lt;tt&amp;gt;-s&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--sign&amp;lt;/tt&amp;gt;) ja allekirjoitettava tiedosto:&lt;br /&gt;
 $ gpg --sign tiedosto&lt;br /&gt;
Jonka jälkeen gpg pyytää salasanan ja allekirjoittaa tiedoston oletusavaimella. Jos halutaan käyttää jotain muuta kuin oletuksena käytettävää avainta, se voidaan antaa valitsimella &amp;lt;tt&amp;gt;-u&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -s -u 7AF6D4B4 tiedosto&lt;br /&gt;
Tällöin tuloksena on tiedosto &amp;lt;tt&amp;gt;tiedosto.gpg&amp;lt;/tt&amp;gt;, jossa on allekirjoitettu viesti ja allekirjoitus pakattuna. Pakkaamattomana tiedosto allekirjoitetaan valitsimella &amp;lt;tt&amp;gt;--clearsign&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --clearsign tiedosto&lt;br /&gt;
jonka jälkeen tiedoston &amp;lt;tt&amp;gt;tiedosto.asc&amp;lt;/tt&amp;gt; sisältö on seuraavanlainen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN PGP SIGNED MESSAGE-----&lt;br /&gt;
Hash: SHA1&lt;br /&gt;
&lt;br /&gt;
Moi&lt;br /&gt;
&lt;br /&gt;
Terveiset linux.fi-wikille&lt;br /&gt;
-----BEGIN PGP SIGNATURE-----&lt;br /&gt;
Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;
&lt;br /&gt;
iD8DBQFGvza7FNbikXr21LQRAlZpAKCLpxonnAAT5A8szsRXKkRyO4mNoQCfUbe+&lt;br /&gt;
GFHRIF6LK6UnPxYVcoTdSC0=&lt;br /&gt;
=hZ5I&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Allekirjoituksen saa tallennettua erilliseen tiedostoon valitsimella &amp;lt;tt&amp;gt;-b&amp;lt;/tt&amp;gt;. Tämä on kätevää etenkin allekirjoitettaessa binääritiedostoja:&lt;br /&gt;
 $ gpg -b tiedosto&lt;br /&gt;
Jolloin tuloksena on tiedosto &amp;lt;tt&amp;gt;tiedosto.sig&amp;lt;/tt&amp;gt;, jossa on allekirjoitus pakattuna.&lt;br /&gt;
&lt;br /&gt;
Allekirjoitus tarkistettaan antamalla gpg:lle valitsin &amp;lt;tt&amp;gt;--verify&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --verify tiedosto&lt;br /&gt;
 gpg: Signature made Sun 12 Aug 2007 19:35:07 EEST using DSA key ID 7AF6D4B4&lt;br /&gt;
 gpg: Good signature from &amp;quot;Pentti Perussurffaaja (Ensimmäinen GPG-avaimeni) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
Tällöin gpg siis kertoo, millä avaimella ja milloin allekirjoitus on tehty. Jos tiedostoa on muutettu allekirjoituksen jälkeen, toinen rivi muuttuu muotoon&lt;br /&gt;
 gpg: BAD signature from &amp;quot;Pentti Perussurffaaja (Ensimmäinen GPG-avaimeni) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jos allekirjoitus on erillisessä tiedostossa, annetaan se parametrina gpg:lle&lt;br /&gt;
 $ gpg --verify tiedosto.sig&lt;br /&gt;
&lt;br /&gt;
=== Avainpalvelimet ===&lt;br /&gt;
Avainpalvelimet ovat palvelimia, jonne käyttäjät voivat lähettää julkiset avaimensa ja josta muiden käyttäjien julkisia avaimia on mahdollista hakea. &lt;br /&gt;
&lt;br /&gt;
Oma avain lähetetään avainpalvelimelle komennolla&lt;br /&gt;
 $ gpg --keyserver palvelin --send-key tunniste&lt;br /&gt;
Esimerkiksi edellä luomamme avain lähetettäisiin palvelimelle wwwkeys.eu.pgp.net komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --send-key 7AF6D4B4&lt;br /&gt;
Vastaavasti tietty avain haettaisiin sieltä komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --recv-key tunniste&lt;br /&gt;
&lt;br /&gt;
Joitain avainpalvelimia:&lt;br /&gt;
*wwwkeys.eu.pgp.net&lt;br /&gt;
*wwwkeys.us.pgp.net&lt;br /&gt;
*pgp.dtype.org&lt;br /&gt;
*wweys.pgp.net&lt;br /&gt;
*search.keyserver.net&lt;br /&gt;
&lt;br /&gt;
Suurin osa avainpalvelimista on yhteydessä toisiinsa ja päivittää avaimet keskenään tietyin väliajoin. Siispä yleensä riittää, että lähettää avaimen vain yhdelle palvelimelle.&lt;br /&gt;
&lt;br /&gt;
=== Avaimen mitätöiminen ===&lt;br /&gt;
Jos avain murretaan, salainen avain hukkuu tai avaimen käyttö muuten lopetetaan voidaan avainpalvelimelle lähettää tieto avaimen käytöstä poistamisesta &#039;&#039;&#039;vain&#039;&#039;&#039; mitätöintitiedoston avulla. Tästä syystä mitätöintitiedosto on tärkeää luoda avainparia luotaessa.&lt;br /&gt;
&lt;br /&gt;
Mitätöintitiedosto lähetetään palvelimelle siten, että ensin se otetaan käyttöön gpg:lle ja tämän jälkeen avain lähetetään normaaliin tapaan avainpalvelimelle. Jos mitätöintitiedoston nimi olisi &amp;lt;tt&amp;gt;avain.revoke&amp;lt;/tt&amp;gt;, se lähetettäisiin avainpalvelimelle seuraavasti:&lt;br /&gt;
 $ gpg --import avain.revoke&lt;br /&gt;
 gpg: key TUNNISTE: &amp;quot;Nimi &amp;lt;osoite&amp;gt;&amp;quot; revocation certificate imported&lt;br /&gt;
 gpg: Kaikkiaan käsitelty: 1&lt;br /&gt;
 gpg:    uusia avainten mitätöintejä: 1&lt;br /&gt;
 --&lt;br /&gt;
 $ gpg --keyserver avainpalvelin --send-key TUNNISTE&lt;br /&gt;
 gpg: sending key TUNNISTE to hkp server avainpalvelin&lt;br /&gt;
&lt;br /&gt;
== Luottamusverkot ja avainten allekirjoittaminen ==&lt;br /&gt;
PGP-avaimella on siis mahdollista allekirjoittaa tiedostoja ja viestejä. Mutta miten vastaanottaja voi luottaa siihen, että allekirjoittaja on oikeasti se, kuka väittää olevansa? Tätä varten PGP-avaimia on mahdollista allekirjoittaa.&lt;br /&gt;
&lt;br /&gt;
Allekirjoittaminen tarkoittaa sitä, että PGP:tä käyttävät henkilöt tapaavat toisensa ja tarkistavat toistensa henkilöllisyyden virallisella kuvallisella henkilöllisyystodistuksella (ajokortti, passi tms.) ja avaintensa sormenjäljet. Avaimen sormenjälki on tietyn avaimen tunnistemerkkijono. Gpg:llä avainten sormenjäljet näkee komennolla&lt;br /&gt;
 gpg --fingerprint&lt;br /&gt;
&amp;lt;tt&amp;gt;--fingerprint&amp;lt;/tt&amp;gt;-valitsimen perään voi laittaa myös hakusanan, esimerkiksi&lt;br /&gt;
 gpg --fingerprint &#039;&#039;henkilön nimi&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sormenjäljen käytön ideana on varmistaa, että allekirjoitettava avain on nimenomaan kyseisen henkilön oikea julkinen avain.&lt;br /&gt;
&lt;br /&gt;
Nyt kun sinulla on toisen käyttäjän avaimen sormenjälki ja olet tarkistanut tämän henkilöllisyyden (henkilöllisyyden tulee toki vastata avaimen tiedoissa olevaa nimeä), voit allekirjoittaa henkilön avaimen seuraavasti:&lt;br /&gt;
*Tuo henkilön julkinen avain käyttäen joko avainpalvelimia tai lataamalla julkisen avaimen sisältävä tiedosto esim. kyseisen henkilön kotisivuilta&lt;br /&gt;
*Avaa avain muokattavaksi komennolla&lt;br /&gt;
 gpg --edit-key tunniste&lt;br /&gt;
*Aukeavassa listassa on avaimen tiedot ja tämän jälkeen yksi tai useampi rivi tyyliin&lt;br /&gt;
 [ unknown] (1). Käyttäjän Nimi (kommentti) &amp;lt;nowiki&amp;gt;&amp;lt;sähköposti&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
*Kirjoita &amp;lt;tt&amp;gt;n&amp;lt;/tt&amp;gt;, jossa n on suluissa oleva numero. Valitse näin uid:t (sähköpostiosoitteet), jotka haluat allekirjoittaa. Enterin painaminen valitsee kaikki uid:t.&lt;br /&gt;
*Gpg näyttää avaimen sormenjäljen ja salauksen vahvuuden. Tarkista, että tiedot ovat samat, jotka sait henkilöltä tapaamisen yhteydessä.&lt;br /&gt;
*Allekirjoita avain komennolla &amp;lt;tt&amp;gt;sign&amp;lt;/tt&amp;gt;.&lt;br /&gt;
*Jos tarkistuksen huolellisuutta kysytään, valitse &amp;quot;arkinen&amp;quot; (&#039;&#039;casual&#039;&#039;) (2).&lt;br /&gt;
**Tämä numero on julkista tietoa ja kertoo, kuinka tarkkaan avainten vaihto on suoritettu. Taso 2 vastaa sitä, että henkilöllisyys on tarkistettu. Taso 3 tarkoittaa, että sähköpostin oikeellisuus on todettu.&lt;br /&gt;
*Poistu muokkaustilasta komennolla &amp;lt;tt&amp;gt;quit&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Avaimen allekirjoitukset näkee komennolla&lt;br /&gt;
 gpg --list-sigs tunniste&lt;br /&gt;
Lopuksi allekirjoitettu avain voidaan lähettää takaisin sen omistajalle tallentamalla se normaalisti tiedostoon (&amp;lt;tt&amp;gt;gpg --export -a tunniste &amp;gt; tiedostonimi&amp;lt;/tt&amp;gt;). Jos joku allekirjoittaa avaimesi, kannattaa se sen jälkeen lähettää avainpalvelimelle tavalliseen tapaan (&amp;lt;tt&amp;gt;gpg --keyserver palvelin --send-keys tunniste&amp;lt;/tt&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
===Lisätietoa tarkistustasosta 3===&lt;br /&gt;
Mikäli haluat valita tarkistustasoksi korkeimman eli arvon 3, sinun tulisi lähettää allekirjoitettu (ali)avain kryptattuna vastaanottajan kyseiseen aliosoitteeseen. Tämä vastaa sitä, että tarkistat sähköpostiosoitteen toimivuuden. Jos vastaanottaja saa viestin auki, hän voi ottaa käyttöön tämän aliosoitteen allekirjoituksen. Tällöin allekirjoituksesi ilmestyy avaimen aliosoitteen kohdalle vasta, kun avaimen omistaja on päivittänyt avaimensa ja julkaissut sen. Ongelmaksi jää nyt se, että sinulle voi jäädä omaan avainrenkaaseen allekirjoitus, vaikka sinulla ei ole varmuutta, onko sähköposti voimassaoleva. Tähän auttaa se, että poistat ensin käyttäjän avaimen ja&lt;br /&gt;
noudat sen vain avainpalvelimilta tai käyttäjän kertoman julkaisukanavan kautta.&lt;br /&gt;
&lt;br /&gt;
== Katso myös ==&lt;br /&gt;
*[[Enigmail]] - liitännäinen mm. [[Thunderbird|Mozilla Thunderbirdille]]&lt;br /&gt;
*[[Gpgp]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[KGpg]] - [[KDE]]:lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Seahorse]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
&lt;br /&gt;
==Aiheesta muualla==&lt;br /&gt;
*[http://fi.wikipedia.org/wiki/PGP Suomenkielisen Wikipedian PGP-artikkeli]&lt;br /&gt;
*[http://www.debian.org/events/keysigning.fi.html Debianin ohjeet avainten allekirjoittamiseen]&lt;br /&gt;
*[http://firegpg.tuxfamily.org/ FireGPG] - GPG-liitännäinen [[Firefox]]iin&lt;br /&gt;
*[http://enigmail.mozdev.org/ Enigmail] - GPG-liitännäinen [[Thunderbird]]iin&lt;br /&gt;
*[http://www.vim.org/scripts/script.php?script_id=661 gnupg] - GPG-liitännäinen [[Vim]]iin&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tietoturva]]&lt;br /&gt;
[[Luokka:Salausohjelmat]]&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Tampere&amp;diff=29198</id>
		<title>Tampere</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Tampere&amp;diff=29198"/>
		<updated>2009-11-18T18:01:37Z</updated>

		<summary type="html">&lt;p&gt;Riku: teemoja&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOEDITSECTION__&lt;br /&gt;
== Linkku – Tampereen Linux-käyttäjät ==&lt;br /&gt;
&lt;br /&gt;
Linkku on Tampereella vaikuttava joukko GNU-työkalujen ja/tai Linux-ytimen käyttäjiä. Linkku kokoontuu kahden viikon välein. Kokoontumisilla on tavallisesti jokin teema, josta pidetään alustus. Loppuilta koostuu vapaasta keskustelusta, joka varsin usein jatkuu jossain ravitsemusliikkeessä. [[Tampere/Sijainnit|Kokeiltuja paikkoja]].&lt;br /&gt;
&lt;br /&gt;
Kokoontumiset järjestetään yleensä keskiviikkoisin 18:00 [[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Tampereen Vapaa-ajattelijoiden toimistolla]]. Kokoontuminen pidetään, vaikka sitä ei olisi tässä mainittu (silloin aihe ei ole määritelty).&lt;br /&gt;
&lt;br /&gt;
Edellisten jälkeen on tavalliseen tapaan siirrytty [[Tampere/Sijainnit#Salhojankadun_Pub|Salhojankadun Pubiin]]. &#039;&#039;&#039;Salhojankadun pub&#039;&#039;&#039;, tai tuttavallisesti &#039;&#039;&#039;Salhis&#039;&#039;&#039;, on Suomen vanhin pub. Välillä linkkulaiset menevät Salhikseen tapaamisen jälkeen ja viettävät siellä aikaa epämääräisen tovin verran. Kesäaikaan linkkulaiset saattavat kokoontua suoraan Salhiksessa.&lt;br /&gt;
&lt;br /&gt;
Ellun kana on savuton vaihtoehto Linkku-baari-illoille. Paikka sijaitsee Tammelantorilla.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Seuraavat kokoontumiset ===&lt;br /&gt;
&lt;br /&gt;
Seuraava kerta:&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-11-18&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
|description=Aiheina [[Git]], [[N900]], python, tammikuussa mahdollisesti järjestettävä BarCampTampere&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Menneet kokoontumiset ===&lt;br /&gt;
&lt;br /&gt;
Vaikka kaikkia kokoontumisia ei näy tällä listalla, niitä on kuitenkin järjestetty joka toinen viikko.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-11-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Gastropub_Soho|Gastropub Soho]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-10-21&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-09-09&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-08-12&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kustaa_III|Kustaa III]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-07-29&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=Pub Kultainen Apina [http://www.pubkultainenapina.fi]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-07-15&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kustaa_III|Kustaa III]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-07-01&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=Kahvila Valo&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-04-22&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-04-08&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=Pub Kultainen Apina [http://www.pubkultainenapina.fi]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-03-25&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-02-25&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-01-28&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-01-14&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kustaa_III|Kustaa III]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-12-17&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-12-03&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[http://www.paapankapakka.fi/ Paapan Kapakka]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-11-19&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-11-05&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Ravintola_Telakka|Ravintola Telakka]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-10-22&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Aiheena [[Multimediatietokone]], josta Otto Kekäläinen pitää pienen esitelmän.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-10-08&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Gastropub_Soho|Gastropub Soho]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-09-10&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Panimoravintola_Plevna|Panimoravintola Plevna]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-07-30&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kahdet_Kasvot|Kahdet Kasvot]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-07-16&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Fall.E2.80.99s_Cafe_.26_Terrace|Fall’s Cafe &amp;amp; Terrace]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-07-02&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Gastropub_Soho|Gastropub Soho]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-06-18&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kahdet_Kasvot|Kahdet Kasvot]]&lt;br /&gt;
|description=Jatkossa pgp-avaimia voidaan vaihtaa muun jutuskelun ohessa. Voit käydä lisäämässä oman julkisen avaimesi [https://biglumber.com/x/web?keyring=5687 yhteiseen avainrinkiin].&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-06-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Sähköpostin ja muun sisällön allekirjoitus ja salaus (PGP, Yksityisyys)&lt;br /&gt;
Ennakkovalmisteluina voit lukea [[Keysigning]] ja [[Keycreation]] sivuilta, kuinka avain luotiinkaan, mikäli haluat vaihtaa tilaisuudessa muiden kanssa allekirjoituksia.&lt;br /&gt;
Jälkipalana esitys nähtävissä sivun lopussa.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-05-21&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Salhojankadun_Pub|Salhojankadun Pub]]&lt;br /&gt;
|description=Vapaamuotoinen keskustelutilaisuus.&lt;br /&gt;
Paikalla havainnoitu 7 henkilöä.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-05-07&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
|description=Palasimme pitkältä evakkoreissulta toimistotalon remontin alta. Iisakin kirkko on vihdoinkin rempattu ja kokoontumisia pidetään jälleen Vapaa-Ajattelijoiden toimistolla.&lt;br /&gt;
Paikalla muutama persoona. Tutustuimme ulkoisen USB-levyn käyttöön Linuxissa.&lt;br /&gt;
Olimme suuren osan talvesta evakossa Tampereen eri kapakoissa Pienteollisuustalon rappuremontin takia.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2007-11-28&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Paikalla muutama persoona. Demottiin Artec USB T14 digitikun toimintaa linux-läppärissä. Paperiliitinkin ”riittää” antenniksi, juuri ja juuri.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2007-04-18&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Paikalla havaittiin 11 henkilöä. Vapaamuotoinen keskustelu tapaamisessa jakautui kahteen ”piiriin”&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2007-04-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Paikalla oli noin 10 henkilöä. Keskustelimme tiedonsiirtoprotokollista, opetimme komentorivin käyttöä, ja yritimme korjata erään vieraan kannettavaa tietokonetta&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-12-27&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Salhojankadun_Pub|Salhojankadun Pub]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-11-15&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=&amp;lt;div&amp;gt;&lt;br /&gt;
* Käsiteltiin sisällönhallintajärjestelmien asennusta, ylläpitoa ja käyttöä&lt;br /&gt;
* Otettiin Linkku-Wiki käyttöön&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-10-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=&amp;lt;div&amp;gt;&lt;br /&gt;
* Digital Rights Management&lt;br /&gt;
* Ohjelmistopatentit&lt;br /&gt;
* Wikipedia&lt;br /&gt;
* Tulevat Linkun esiintymiset&lt;br /&gt;
* Kalajutut (pakollinen :/)&lt;br /&gt;
* Tietokone-lehden 30 päivää Linuxia&lt;br /&gt;
* Miten Linkun toiminnasta pitäisi tiedottaa? Otetaan vastaan ehdotuksia.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-09-20&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Wikipedia on suosiota saavuttanut verkkosanakirja, jota kaikki käyttäjät pystyvät itse muokkaamaan. Linkki esitykseen sivun lopussa.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Tapahtumat iCalendarina: [http://suda.co.uk/projects/microformats/hcalendar/get-cal.php?uri=http://linux.fi/wiki/Tampere   ics ]&lt;br /&gt;
&lt;br /&gt;
=== Sähköposti ===&lt;br /&gt;
&lt;br /&gt;
Linkun tärkein tiedotus- ja kommunikaatiokanava on postituslista (tampere ät linux.fi), jolle pääsee mukaan ilmoittamalla sähköpostiosoitteensa listan ylläpitäjälle. Linkkulistalla on noin 70 ihmistä, joista arviolta puolet on ainakin joskus ollut mukana kokoontumisissa. Listan ylläpitäjänä toimii Heikki Orsila &amp;lt;heikki.orsila@iki.fi&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Osa porukasta on antanut luvan julkaista nimensä [http://www.khdrive.fi/linkku/vanha/ihmiset.html seittisivulla]. Sivun ylläpitäjä on Paavo Hartikainen &amp;lt;pahartik@sci.fi&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== IRC ===&lt;br /&gt;
&lt;br /&gt;
Linkku on tavoitettavissa myös IRC:ssä. IRCnetissä on kanava #Linkku, jolta löytyy tavallisesti ainakin 10 asiakasta.&lt;br /&gt;
&lt;br /&gt;
=== Artikkeleita ===&lt;br /&gt;
&lt;br /&gt;
* [[Varmuuskopiointiselvitys]]&lt;br /&gt;
* [[Source Routing Linuxissa]]&lt;br /&gt;
* Juha Mäkinen: [http://www.khdrive.fi/linkku/documents/On_Boot.html Kun Linux käynnistyy] (perustuu kokoontumisessa 6. helmikuuta 2002 pidettyyn alustukseen)&lt;br /&gt;
* Tuukka Pasanen: [http://www.khdrive.fi/linkku/documents/Linux_ja_Multimedia.pdf Linux ja multimedia]&lt;br /&gt;
* Kalevi Hautaniemi: [http://www.khdrive.fi/linkku/documents/ppp-scripti.html Linux ja PPP-yhteyden muodostaminen palveluntarjoajaan]&lt;br /&gt;
* Tiedonsiirtosovellukset UNIXin kaltaisissa käyttöjärjestelmissä&lt;br /&gt;
: Esityksen piti Shd. Esitys on saatavilla  [http://www.khdrive.fi/linkku/documents/tiedonsiirto-2006-04-26.pdf PDF-muodossa] ja [http://www.khdrive.fi/linkku/documents/tiedonsiirto-2006-04-26.tar.bz2 lähdekoodina].&lt;br /&gt;
* Vesa Lehtinen: Wikipedia on suosiota saavuttanut verkkosanakirja, jota kaikki käyttäjät pystyvät itse muokkaamaan. Esitelmän teksti on saatavissa  [http://www.khdrive.fi/linkku/documents/wikipedia.2006-09-25.pdf PDF-muodossa] ja [http://www.khdrive.fi/linkku/documents/wikipedia.2006-09-25.tar.bz2 lähdekoodina].&lt;br /&gt;
* Pki järjestelmistä 2008-06-04 pidetty esitys [http://www.tamk.fi/~itarik/2008/linkkupki.tex LaTeX-muodossa] ja [http://www.tamk.fi/~itarik/2008/linkkupki.pdf PDF-muodossa]&lt;br /&gt;
&lt;br /&gt;
Kaikki Tampereen käyttäjäryhmään erityisesti liittyvät sivut on merkitty luokalla &#039;&#039;Tampere&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tampere]]&lt;br /&gt;
[[Luokka:Järjestäytyminen]]&lt;br /&gt;
&lt;br /&gt;
= Vanhat sivut =&lt;br /&gt;
Katso myös [http://www.khdrive.fi/linkku/ vanhat sivut].&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Tampere&amp;diff=29197</id>
		<title>Tampere</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Tampere&amp;diff=29197"/>
		<updated>2009-11-18T17:55:16Z</updated>

		<summary type="html">&lt;p&gt;Riku: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOEDITSECTION__&lt;br /&gt;
== Linkku – Tampereen Linux-käyttäjät ==&lt;br /&gt;
&lt;br /&gt;
Linkku on Tampereella vaikuttava joukko GNU-työkalujen ja/tai Linux-ytimen käyttäjiä. Linkku kokoontuu kahden viikon välein. Kokoontumisilla on tavallisesti jokin teema, josta pidetään alustus. Loppuilta koostuu vapaasta keskustelusta, joka varsin usein jatkuu jossain ravitsemusliikkeessä. [[Tampere/Sijainnit|Kokeiltuja paikkoja]].&lt;br /&gt;
&lt;br /&gt;
Kokoontumiset järjestetään yleensä keskiviikkoisin 18:00 [[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Tampereen Vapaa-ajattelijoiden toimistolla]]. Kokoontuminen pidetään, vaikka sitä ei olisi tässä mainittu (silloin aihe ei ole määritelty).&lt;br /&gt;
&lt;br /&gt;
Edellisten jälkeen on tavalliseen tapaan siirrytty [[Tampere/Sijainnit#Salhojankadun_Pub|Salhojankadun Pubiin]]. &#039;&#039;&#039;Salhojankadun pub&#039;&#039;&#039;, tai tuttavallisesti &#039;&#039;&#039;Salhis&#039;&#039;&#039;, on Suomen vanhin pub. Välillä linkkulaiset menevät Salhikseen tapaamisen jälkeen ja viettävät siellä aikaa epämääräisen tovin verran. Kesäaikaan linkkulaiset saattavat kokoontua suoraan Salhiksessa.&lt;br /&gt;
&lt;br /&gt;
Ellun kana on savuton vaihtoehto Linkku-baari-illoille. Paikka sijaitsee Tammelantorilla.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Seuraavat kokoontumiset ===&lt;br /&gt;
&lt;br /&gt;
Seuraava kerta:&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-11-18&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Menneet kokoontumiset ===&lt;br /&gt;
&lt;br /&gt;
Vaikka kaikkia kokoontumisia ei näy tällä listalla, niitä on kuitenkin järjestetty joka toinen viikko.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-11-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Gastropub_Soho|Gastropub Soho]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-10-21&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-09-09&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-08-12&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kustaa_III|Kustaa III]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-07-29&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=Pub Kultainen Apina [http://www.pubkultainenapina.fi]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-07-15&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kustaa_III|Kustaa III]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-07-01&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=Kahvila Valo&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-04-22&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-04-08&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=Pub Kultainen Apina [http://www.pubkultainenapina.fi]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-03-25&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-02-25&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-01-28&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2009-01-14&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kustaa_III|Kustaa III]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-12-17&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-12-03&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[http://www.paapankapakka.fi/ Paapan Kapakka]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-11-19&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-11-05&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Ravintola_Telakka|Ravintola Telakka]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-10-22&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Aiheena [[Multimediatietokone]], josta Otto Kekäläinen pitää pienen esitelmän.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-10-08&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Gastropub_Soho|Gastropub Soho]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-09-10&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Panimoravintola_Plevna|Panimoravintola Plevna]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-07-30&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kahdet_Kasvot|Kahdet Kasvot]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-07-16&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Fall.E2.80.99s_Cafe_.26_Terrace|Fall’s Cafe &amp;amp; Terrace]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-07-02&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Gastropub_Soho|Gastropub Soho]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-06-18&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Kahdet_Kasvot|Kahdet Kasvot]]&lt;br /&gt;
|description=Jatkossa pgp-avaimia voidaan vaihtaa muun jutuskelun ohessa. Voit käydä lisäämässä oman julkisen avaimesi [https://biglumber.com/x/web?keyring=5687 yhteiseen avainrinkiin].&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-06-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Sähköpostin ja muun sisällön allekirjoitus ja salaus (PGP, Yksityisyys)&lt;br /&gt;
Ennakkovalmisteluina voit lukea [[Keysigning]] ja [[Keycreation]] sivuilta, kuinka avain luotiinkaan, mikäli haluat vaihtaa tilaisuudessa muiden kanssa allekirjoituksia.&lt;br /&gt;
Jälkipalana esitys nähtävissä sivun lopussa.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-05-21&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Salhojankadun_Pub|Salhojankadun Pub]]&lt;br /&gt;
|description=Vapaamuotoinen keskustelutilaisuus.&lt;br /&gt;
Paikalla havainnoitu 7 henkilöä.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2008-05-07&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Tampereen_Vapaa-ajattelijoiden_toimisto|Vapaa-ajattelijoiden toimisto]]&lt;br /&gt;
|description=Palasimme pitkältä evakkoreissulta toimistotalon remontin alta. Iisakin kirkko on vihdoinkin rempattu ja kokoontumisia pidetään jälleen Vapaa-Ajattelijoiden toimistolla.&lt;br /&gt;
Paikalla muutama persoona. Tutustuimme ulkoisen USB-levyn käyttöön Linuxissa.&lt;br /&gt;
Olimme suuren osan talvesta evakossa Tampereen eri kapakoissa Pienteollisuustalon rappuremontin takia.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2007-11-28&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Paikalla muutama persoona. Demottiin Artec USB T14 digitikun toimintaa linux-läppärissä. Paperiliitinkin ”riittää” antenniksi, juuri ja juuri.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2007-04-18&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Paikalla havaittiin 11 henkilöä. Vapaamuotoinen keskustelu tapaamisessa jakautui kahteen ”piiriin”&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2007-04-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Paikalla oli noin 10 henkilöä. Keskustelimme tiedonsiirtoprotokollista, opetimme komentorivin käyttöä, ja yritimme korjata erään vieraan kannettavaa tietokonetta&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-12-27&lt;br /&gt;
|time=18:00&lt;br /&gt;
|location=[[Tampere/Sijainnit#Salhojankadun_Pub|Salhojankadun Pub]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-11-15&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=&amp;lt;div&amp;gt;&lt;br /&gt;
* Käsiteltiin sisällönhallintajärjestelmien asennusta, ylläpitoa ja käyttöä&lt;br /&gt;
* Otettiin Linkku-Wiki käyttöön&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-10-04&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=&amp;lt;div&amp;gt;&lt;br /&gt;
* Digital Rights Management&lt;br /&gt;
* Ohjelmistopatentit&lt;br /&gt;
* Wikipedia&lt;br /&gt;
* Tulevat Linkun esiintymiset&lt;br /&gt;
* Kalajutut (pakollinen :/)&lt;br /&gt;
* Tietokone-lehden 30 päivää Linuxia&lt;br /&gt;
* Miten Linkun toiminnasta pitäisi tiedottaa? Otetaan vastaan ehdotuksia.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Tampere/Tapahtuma&lt;br /&gt;
|date=2006-09-20&lt;br /&gt;
|time=18:00&lt;br /&gt;
|description=Wikipedia on suosiota saavuttanut verkkosanakirja, jota kaikki käyttäjät pystyvät itse muokkaamaan. Linkki esitykseen sivun lopussa.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Tapahtumat iCalendarina: [http://suda.co.uk/projects/microformats/hcalendar/get-cal.php?uri=http://linux.fi/wiki/Tampere   ics ]&lt;br /&gt;
&lt;br /&gt;
=== Sähköposti ===&lt;br /&gt;
&lt;br /&gt;
Linkun tärkein tiedotus- ja kommunikaatiokanava on postituslista (tampere ät linux.fi), jolle pääsee mukaan ilmoittamalla sähköpostiosoitteensa listan ylläpitäjälle. Linkkulistalla on noin 70 ihmistä, joista arviolta puolet on ainakin joskus ollut mukana kokoontumisissa. Listan ylläpitäjänä toimii Heikki Orsila &amp;lt;heikki.orsila@iki.fi&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Osa porukasta on antanut luvan julkaista nimensä [http://www.khdrive.fi/linkku/vanha/ihmiset.html seittisivulla]. Sivun ylläpitäjä on Paavo Hartikainen &amp;lt;pahartik@sci.fi&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== IRC ===&lt;br /&gt;
&lt;br /&gt;
Linkku on tavoitettavissa myös IRC:ssä. IRCnetissä on kanava #Linkku, jolta löytyy tavallisesti ainakin 10 asiakasta.&lt;br /&gt;
&lt;br /&gt;
=== Artikkeleita ===&lt;br /&gt;
&lt;br /&gt;
* [[Varmuuskopiointiselvitys]]&lt;br /&gt;
* [[Source Routing Linuxissa]]&lt;br /&gt;
* Juha Mäkinen: [http://www.khdrive.fi/linkku/documents/On_Boot.html Kun Linux käynnistyy] (perustuu kokoontumisessa 6. helmikuuta 2002 pidettyyn alustukseen)&lt;br /&gt;
* Tuukka Pasanen: [http://www.khdrive.fi/linkku/documents/Linux_ja_Multimedia.pdf Linux ja multimedia]&lt;br /&gt;
* Kalevi Hautaniemi: [http://www.khdrive.fi/linkku/documents/ppp-scripti.html Linux ja PPP-yhteyden muodostaminen palveluntarjoajaan]&lt;br /&gt;
* Tiedonsiirtosovellukset UNIXin kaltaisissa käyttöjärjestelmissä&lt;br /&gt;
: Esityksen piti Shd. Esitys on saatavilla  [http://www.khdrive.fi/linkku/documents/tiedonsiirto-2006-04-26.pdf PDF-muodossa] ja [http://www.khdrive.fi/linkku/documents/tiedonsiirto-2006-04-26.tar.bz2 lähdekoodina].&lt;br /&gt;
* Vesa Lehtinen: Wikipedia on suosiota saavuttanut verkkosanakirja, jota kaikki käyttäjät pystyvät itse muokkaamaan. Esitelmän teksti on saatavissa  [http://www.khdrive.fi/linkku/documents/wikipedia.2006-09-25.pdf PDF-muodossa] ja [http://www.khdrive.fi/linkku/documents/wikipedia.2006-09-25.tar.bz2 lähdekoodina].&lt;br /&gt;
* Pki järjestelmistä 2008-06-04 pidetty esitys [http://www.tamk.fi/~itarik/2008/linkkupki.tex LaTeX-muodossa] ja [http://www.tamk.fi/~itarik/2008/linkkupki.pdf PDF-muodossa]&lt;br /&gt;
&lt;br /&gt;
Kaikki Tampereen käyttäjäryhmään erityisesti liittyvät sivut on merkitty luokalla &#039;&#039;Tampere&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tampere]]&lt;br /&gt;
[[Luokka:Järjestäytyminen]]&lt;br /&gt;
&lt;br /&gt;
= Vanhat sivut =&lt;br /&gt;
Katso myös [http://www.khdrive.fi/linkku/ vanhat sivut].&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26475</id>
		<title>Dirvish</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26475"/>
		<updated>2009-03-01T21:52:31Z</updated>

		<summary type="html">&lt;p&gt;Riku: /* Hakemistorakenne */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dirvish on hyvin samankaltainen Disk2Disk (D2D) backup kuin rsnapshot. Se on perlillä tehty frontend käyttäen rsynciä ja hard-linkkejä incremental varmistuksiin. Erona rsnapshotiin on, että etäasiakkaiden varmistus tapahtuu&lt;br /&gt;
serverin liipaisemana, ei asiakkaiden.&lt;br /&gt;
&lt;br /&gt;
Varmistuksissä käytetään rsyncin --link-dest optiota joka luo kovan linkin&lt;br /&gt;
kohteeseen, jos tiedosto ei ole muuttunut. Muuten rsync siirtää normaaliin&lt;br /&gt;
tapaan vain muuttuneet osat. Tiedostoja eikä dataa deduplikoida muulla tavalla.&lt;br /&gt;
&lt;br /&gt;
Konfiguroinnissa säädetään lähinnä aikarajat, kuinka kauan tietoja säilytetään, halutut asiakkaat ja tiedostojärjestelmät sekä mitä jätetään varmistamatta.&lt;br /&gt;
Oletusajastus säilyttää viimeisiä päiviä ja jättää kuukausittaisia ja&lt;br /&gt;
kvartaalisia fulleja levylle. Helpointa on ehkä antaa backuplevyn täyttyä ja&lt;br /&gt;
miettiä sitten, kuinka paljon oikeasti haluaa säilyttää.&lt;br /&gt;
&lt;br /&gt;
Pre- ja Postcmd-koukuille on paikat, kuten ohjelmassa [[Backuppc]]&lt;br /&gt;
&lt;br /&gt;
== Termistö ==&lt;br /&gt;
Termistö&lt;br /&gt;
* bank: säilö, joka sisältää vain vaulteja&lt;br /&gt;
* vault: alue, jonne backupit tulevat. Nimeä uniikisti, esim. asiakas-fs. &lt;br /&gt;
* image:image-pvm-aika, jolloin backup on otettu&lt;br /&gt;
* branch: mahdollisuus linkittää samankaltaisia imageja eri ajoilta tai eri clienteilta yhteen hard-linkeilla&lt;br /&gt;
&lt;br /&gt;
== Hakemistorakenne ==&lt;br /&gt;
backup-juurihakemiston ollessa &amp;lt;tt&amp;gt;/budir&amp;lt;/tt&amp;gt;, menee varmistus hakemistoon&lt;br /&gt;
&amp;lt;tt&amp;gt;/budir/bank/vault/image-datestamp/&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== lähde ==&lt;br /&gt;
www.dirvish.org&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26474</id>
		<title>Dirvish</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26474"/>
		<updated>2009-03-01T21:49:53Z</updated>

		<summary type="html">&lt;p&gt;Riku: /* Termistö */  korjausta kaikkiin&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dirvish on hyvin samankaltainen Disk2Disk (D2D) backup kuin rsnapshot. Se on perlillä tehty frontend käyttäen rsynciä ja hard-linkkejä incremental varmistuksiin. Erona rsnapshotiin on, että etäasiakkaiden varmistus tapahtuu&lt;br /&gt;
serverin liipaisemana, ei asiakkaiden.&lt;br /&gt;
&lt;br /&gt;
Varmistuksissä käytetään rsyncin --link-dest optiota joka luo kovan linkin&lt;br /&gt;
kohteeseen, jos tiedosto ei ole muuttunut. Muuten rsync siirtää normaaliin&lt;br /&gt;
tapaan vain muuttuneet osat. Tiedostoja eikä dataa deduplikoida muulla tavalla.&lt;br /&gt;
&lt;br /&gt;
Konfiguroinnissa säädetään lähinnä aikarajat, kuinka kauan tietoja säilytetään, halutut asiakkaat ja tiedostojärjestelmät sekä mitä jätetään varmistamatta.&lt;br /&gt;
Oletusajastus säilyttää viimeisiä päiviä ja jättää kuukausittaisia ja&lt;br /&gt;
kvartaalisia fulleja levylle. Helpointa on ehkä antaa backuplevyn täyttyä ja&lt;br /&gt;
miettiä sitten, kuinka paljon oikeasti haluaa säilyttää.&lt;br /&gt;
&lt;br /&gt;
Pre- ja Postcmd-koukuille on paikat, kuten ohjelmassa [[Backuppc]]&lt;br /&gt;
&lt;br /&gt;
== Termistö ==&lt;br /&gt;
Termistö&lt;br /&gt;
* bank: säilö, joka sisältää vain vaulteja&lt;br /&gt;
* vault: alue, jonne backupit tulevat. Nimeä uniikisti, esim. asiakas-fs. &lt;br /&gt;
* image:image-pvm-aika, jolloin backup on otettu&lt;br /&gt;
* branch: mahdollisuus linkittää samankaltaisia imageja eri ajoilta tai eri clienteilta yhteen hard-linkeilla&lt;br /&gt;
&lt;br /&gt;
== Hakemistorakenne ==&lt;br /&gt;
backup-juurihakemiston ollessa &amp;lt;tt&amp;gt;/budir&amp;lt;/tt&amp;gt;, menee varmistus hakemistoon&lt;br /&gt;
&amp;lt;tt&amp;gt;/budir/bank/vault/image/&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== lähde ==&lt;br /&gt;
www.dirvish.org&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26473</id>
		<title>Dirvish</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26473"/>
		<updated>2009-03-01T21:44:52Z</updated>

		<summary type="html">&lt;p&gt;Riku: /* lähde */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dirvish on hyvin samankaltainen Disk2Disk (D2D) backup kuin rsnapshot. Se on perlillä tehty frontend käyttäen rsynciä ja hard-linkkejä incremental varmistuksiin. Erona rsnapshotiin on, että etäasiakkaiden varmistus tapahtuu&lt;br /&gt;
serverin liipaisemana, ei asiakkaiden.&lt;br /&gt;
&lt;br /&gt;
Varmistuksissä käytetään rsyncin --link-dest optiota joka luo kovan linkin&lt;br /&gt;
kohteeseen, jos tiedosto ei ole muuttunut. Muuten rsync siirtää normaaliin&lt;br /&gt;
tapaan vain muuttuneet osat. Tiedostoja eikä dataa deduplikoida muulla tavalla.&lt;br /&gt;
&lt;br /&gt;
Konfiguroinnissa säädetään lähinnä aikarajat, kuinka kauan tietoja säilytetään, halutut asiakkaat ja tiedostojärjestelmät sekä mitä jätetään varmistamatta.&lt;br /&gt;
Oletusajastus säilyttää viimeisiä päiviä ja jättää kuukausittaisia ja&lt;br /&gt;
kvartaalisia fulleja levylle. Helpointa on ehkä antaa backuplevyn täyttyä ja&lt;br /&gt;
miettiä sitten, kuinka paljon oikeasti haluaa säilyttää.&lt;br /&gt;
&lt;br /&gt;
Pre- ja Postcmd-koukuille on paikat, kuten ohjelmassa [[Backuppc]]&lt;br /&gt;
&lt;br /&gt;
== Termistö ==&lt;br /&gt;
Termistö&lt;br /&gt;
* bank: vapaasti client, mutta voi olla myös säilö, joka sisältää vain vaulteja&lt;br /&gt;
* vault: varmistettava clientin filesystem&lt;br /&gt;
* image:image-pvm-aika, jolloin backup on otettu&lt;br /&gt;
&lt;br /&gt;
== Hakemistorakenne ==&lt;br /&gt;
backup-juurihakemiston ollessa &amp;lt;tt&amp;gt;/budir&amp;lt;/tt&amp;gt;, menee varmistus hakemistoon&lt;br /&gt;
&amp;lt;tt&amp;gt;/budir/bank/vault/image/&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== lähde ==&lt;br /&gt;
www.dirvish.org&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26472</id>
		<title>Dirvish</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Dirvish&amp;diff=26472"/>
		<updated>2009-03-01T21:43:43Z</updated>

		<summary type="html">&lt;p&gt;Riku: initial&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dirvish on hyvin samankaltainen Disk2Disk (D2D) backup kuin rsnapshot. Se on perlillä tehty frontend käyttäen rsynciä ja hard-linkkejä incremental varmistuksiin. Erona rsnapshotiin on, että etäasiakkaiden varmistus tapahtuu&lt;br /&gt;
serverin liipaisemana, ei asiakkaiden.&lt;br /&gt;
&lt;br /&gt;
Varmistuksissä käytetään rsyncin --link-dest optiota joka luo kovan linkin&lt;br /&gt;
kohteeseen, jos tiedosto ei ole muuttunut. Muuten rsync siirtää normaaliin&lt;br /&gt;
tapaan vain muuttuneet osat. Tiedostoja eikä dataa deduplikoida muulla tavalla.&lt;br /&gt;
&lt;br /&gt;
Konfiguroinnissa säädetään lähinnä aikarajat, kuinka kauan tietoja säilytetään, halutut asiakkaat ja tiedostojärjestelmät sekä mitä jätetään varmistamatta.&lt;br /&gt;
Oletusajastus säilyttää viimeisiä päiviä ja jättää kuukausittaisia ja&lt;br /&gt;
kvartaalisia fulleja levylle. Helpointa on ehkä antaa backuplevyn täyttyä ja&lt;br /&gt;
miettiä sitten, kuinka paljon oikeasti haluaa säilyttää.&lt;br /&gt;
&lt;br /&gt;
Pre- ja Postcmd-koukuille on paikat, kuten ohjelmassa [[Backuppc]]&lt;br /&gt;
&lt;br /&gt;
== Termistö ==&lt;br /&gt;
Termistö&lt;br /&gt;
* bank: vapaasti client, mutta voi olla myös säilö, joka sisältää vain vaulteja&lt;br /&gt;
* vault: varmistettava clientin filesystem&lt;br /&gt;
* image:image-pvm-aika, jolloin backup on otettu&lt;br /&gt;
&lt;br /&gt;
== Hakemistorakenne ==&lt;br /&gt;
backup-juurihakemiston ollessa &amp;lt;tt&amp;gt;/budir&amp;lt;/tt&amp;gt;, menee varmistus hakemistoon&lt;br /&gt;
&amp;lt;tt&amp;gt;/budir/bank/vault/image/&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== lähde ==&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Varmuuskopiointiselvitys&amp;diff=26471</id>
		<title>Varmuuskopiointiselvitys</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Varmuuskopiointiselvitys&amp;diff=26471"/>
		<updated>2009-03-01T21:31:00Z</updated>

		<summary type="html">&lt;p&gt;Riku: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tämän sivun tarkoituksena on koota varmuuskopiointityökaluja ja esimerkkejä.&lt;br /&gt;
&lt;br /&gt;
* Sbackup&lt;br /&gt;
: Ohjelma: [http://sbackup.wiki.sourceforge.net/ Sbackup]&lt;br /&gt;
: Toiminta: Konfigurointi käyttäjäkohtaista, käyttöliittymä graafinen. Omassa asennuksessani Sbackup varmuuskopioi pelkästään kotihakemistoni. Varmuuskopioiden kierto on logaritminen (täys varmuuskopio silloin tällöin, enimmäkseen inkrementaalisia, vanhoja varmuuskopioita sitä enemmän mitä vanhempia ne ovat. Varmuuskopiointi käyttää mediana ulkoista kiintolevyä. Varmuuskopinti täytyy tästä syystä käynnistää käsin, ja se kannattaa tehdä vain kun ulkoinen kiintolevy on kiinni koneessa :)&lt;br /&gt;
&lt;br /&gt;
* [[backuppc]]&lt;br /&gt;
&lt;br /&gt;
* rdiff-backup esimerkki:&lt;br /&gt;
** rdiff-backup --terminal-verbosity 0 --print-statistics /source /destination&lt;br /&gt;
** rdiff-backup --force --remove-older-than 30D /destination (poistetaan yli 30 päivää vanhat vaiheittaiset varmuuskopiot)&lt;br /&gt;
&lt;br /&gt;
* [[Unison]]&lt;br /&gt;
&lt;br /&gt;
* rsnapshot&lt;br /&gt;
: Ohjelma: [http://www.rsnapshot.org/ rsnapshot]&lt;br /&gt;
: Toiminta: Kopiointi rsync&#039;illä kovalevylle (sisäiselle tai ulkoiselle), samassa tai eri koneessa (ssh:lla tai rsyncd:llä) - yhteinen varmuuskopiopalvelin joukolle koneita toimii hyvin. Tekee inkrementaalit linkkeinä, joten ne vievät vähän levytilaa (mutta tiedoston muuttuessa kopioidaan koko tiedosto uusiksi, isoille osittain muuttuville tiedostoille rdiff on parempi). Palauttaminen helppoa, cp riittää. Konfigurointimahdollisuuksia paljon - konfiguraatiotiedostolla, ei graafista käyttöliittymää. Viritettävissä täysautomaattiseksi ja palautus ohjeistettavissa atk-taidottomillekin käyttäjille.&lt;br /&gt;
&lt;br /&gt;
* [[dirvish]]&lt;br /&gt;
: hyvin samankaltainen kuin rsnapshot&lt;br /&gt;
&lt;br /&gt;
* backup2l&lt;br /&gt;
: Ohjelma: [http://backup2l.sourceforge.net/ backup2l]&lt;br /&gt;
&lt;br /&gt;
* duplicity&lt;br /&gt;
: Ohjelma: [http://duplicity.nongnu.org/ duplicity]&lt;br /&gt;
&lt;br /&gt;
* Bacula&lt;br /&gt;
: Ohjelma: [http://www.bacula.org/ Bacula]&lt;br /&gt;
: Artikkeleita (englanniksi): [http://www.linuxjournal.com/article/9974 Linux Journal], [http://www.linux-mag.com/id/4429 Linux Magazine]&lt;br /&gt;
[[Luokka:Varmuuskopiointi]]&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=23004</id>
		<title>GNU Privacy Guard</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=23004"/>
		<updated>2008-10-01T09:05:18Z</updated>

		<summary type="html">&lt;p&gt;Riku: /* Aiheesta muualla */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ohjelma | nimi=GNU Privacy Guard | kuva=[[Kuva:Gpg_logo.png]] | kuvateksti= | lisenssi=[[GPL]] | käyttöliittymä=teksti | kotisivu=[http://www.gnupg.org www.gnupg.org]}}&lt;br /&gt;
&lt;br /&gt;
GNU Privacy Guard (GPG tai GnuPG) on vapaa versio tiedostojen salaamiseen ja allekirjoittamiseen tarkoitetusta [[wikipedia:fi:PGP|PGP]]-ohjelmasta. Siitä on saatavissa versiot Linuxin lisäksi myös Windowsille, MacOS:lle ja PocketPC:lle.&lt;br /&gt;
&lt;br /&gt;
== Salaiset ja julkiset avaimet ==&lt;br /&gt;
Ggp:ssä käytetään kahdenlaisia avaimia, salaisia ja julkisia. Kuten nimistä voi päätellä, julkinen avain on tarkoitettu levitettäväksi julkisesti tai esimerkiksi lähetettäväksi avainpalvelimelle ja salainen avain on tarkoitus pitää vain käyttäjän omassa käytössä.&lt;br /&gt;
&lt;br /&gt;
Kun käyttäjällä on toisen henkilön julkinen avain tämä voi salata viestin (tai tiedoston) siten, että sen avaamiseen tarvitaan vastaanottajan salainen avain. Vastaavasti salaista avainta käyttämällä on mahdollista lisätä viestiin allekirjoitus, jonka aitouden voi tarkistaa julkisella avaimella.&lt;br /&gt;
&lt;br /&gt;
Salaista avainta käytettäessä tarvitaan myös avaimen salasana.&lt;br /&gt;
&lt;br /&gt;
== Käyttö ==&lt;br /&gt;
Gpg:tä käytetään komentoriviltä, mutta sille on olemassa myös [[Gpg#Katso myös|graafisia käyttöliittymiä]].&lt;br /&gt;
&lt;br /&gt;
=== Avainparin luominen ===&lt;br /&gt;
Gpg:tä käytettäessä on luotava avainpari (tai tuotava jo olemassa oleva). Avainpari luodaan, mikäli mahdollista paikallisella koneella verkko alhaalla, komennolla&lt;br /&gt;
 $ gpg --gen-key&lt;br /&gt;
Tämän jälkeen gpg kysyy, minkä tyyppinen avain luodaan ja kuinka suuri avain (bitteinä) luodaan. Oletusasetukset ovat hyvät. Seuraavaksi kysytään, kuinka pitkään luotava avain on voimassa. Oletuksena avain ei vanhene koskaan mikä on usein hyvä vaihtoehto.&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen jälkeen gpg kysyy nimen, kommentin ja sähköpostiosoitteen luotavaa avainta varten. Kommenttina voi olla vaikka privat, work tai home. Skandinaavisten ja muiden erikoismerkkien käyttö annetuissa arvoissa voi tuoda myöhemmin ongelmia. Real namen lisäksi avainpariin voi myöhemmin lisätä muita aliavaimia (identiteettejä, sähköpostiosoitteita), joten voit käyttää samaa avainta monella sähköpostitunnuksella.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Email address: pera@linux.fi&lt;br /&gt;
Comment: Mun GPG-avain \o/&lt;br /&gt;
You selected this USER-ID:&lt;br /&gt;
    &amp;quot;Pertti Peruskayttaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? o&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nyt salaiselle avaimelle pyydetään salasana.&lt;br /&gt;
Voit käyttää salasanan keksimiseen apuna ohjelmaa pwgen. Salasana suojaa hiukan salaista avainta, jos se hukkuu tai joku saa kopion siitä käsiinsä.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
You need a Passphrase to protect your secret key.&lt;br /&gt;
&lt;br /&gt;
Enter passphrase:  [tarPEKs1_randoomi15salasana]&lt;br /&gt;
Repeat passphrase: [tarPEKs1_randoomi15salasana]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen antamisen jälkeen kone luo varsinainen avainparin. Se voi kestää hetken ja jopa pysähtyä hetkeksi, jos tietokoneella ei tehdä muuta. Tällöin saat ilmoituksen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not enough random bytes available. Please do some other &lt;br /&gt;
work to give the OS a chance to collect more entropy!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä tapauksessa liikuttele hiirtä tai selaa wikiä, jotta satunnaislukugeneraattori sekoittuu tarpeeksi.&lt;br /&gt;
&lt;br /&gt;
Kun kaikki tämä on tehty, gpg tulostaa tiedot juuri luodusta avaimesta, allekirjoittaa julkisen avaimen salaisella avaimella (itsellään) sekä lisää sen korkeimmalle luottamustasolle (ultimate) avainrenkaaseen trustdb.gpg, joka luodaan, jos sitä ei vielä ole olemassa.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gpg: /home/pertti/.gnupg/trustdb.gpg: trustdb created&lt;br /&gt;
gpg: key 7AF6D4B4 marked as ultimately trusted&lt;br /&gt;
public and secret key created and signed.&lt;br /&gt;
&lt;br /&gt;
gpg: checking the trustdb&lt;br /&gt;
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model&lt;br /&gt;
gpg: depth: 0  valid:   1  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;
pub   1024D/7AF6D4B4 2007-08-12&lt;br /&gt;
      Key fingerprint = 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4&lt;br /&gt;
uid                  Pertti Peruskayttaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&lt;br /&gt;
sub   2048g/49EF6931 2007-08-12&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä 7AF6D4B4 on avaimen tunnistenumero, 1024 salauksen pituus (bittiä), D DSA-algoritmilla luotu ja 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4 sen sormenjälki. Viimeisellä rivillä on avaimen luontipäivä.&lt;br /&gt;
Huomaa skandien syrjiminen.&lt;br /&gt;
&lt;br /&gt;
Kaikki käytössä olevat avainparit näet komennolla&lt;br /&gt;
 $ gpg --list-keys&lt;br /&gt;
&lt;br /&gt;
==== Avaimen mitätöintitiedosto ====&lt;br /&gt;
Avainta luotaessa kannattaa samalla luoda tiedosto, jolla on mahdollista mitätöidä avain. Jos esimerkiksi tulevaisuudessa unohdat avaimen salasanan tai avainparin salainen osa joutuu vääriin käsiin, on avain mahdollista mitätöidä avainpalvelimilta tällä tiedostolla.&lt;br /&gt;
&lt;br /&gt;
Kumoamistiedoston luomiseen tarvitaan avaimen salainen osa ja sen salasana. Se tehdään komennolla&lt;br /&gt;
 gpg --gen-revoke tunnistenumero&lt;br /&gt;
Tämän jälkeen gpg kysyy syyn avaimen mitätöintiin ja kommentin mitätöinnille. Tämän jälkeen gpg tulostaa mitätöintiosan muodossa&lt;br /&gt;
 -----BEGIN PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
 ohjelman versio ja muita tietoja&lt;br /&gt;
 pitkä mystinen merkkisarja&lt;br /&gt;
 -----END PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
Tallenna tämä osa esimerkiksi CD-levylle. Lisäksi se kannattaa varmuuden vuoksi esimerkiksi tulostaa.&lt;br /&gt;
&lt;br /&gt;
Mitätöintitiedostolla avain voidaan sitten poistaa esimerkiksi julkiselta avainpalvelimelta. Ohjeet tähän löytyy yleensä palvelimen kotisivulta.&lt;br /&gt;
&lt;br /&gt;
=== Avainten tuominen ja vieminen ===&lt;br /&gt;
Jotta Gpg:n salauksista ja allekirjoituksista saataisiin jotain hyötyä, on käyttäjien pystyttävä antamaan julkisia avaimiaan toisilleen.&lt;br /&gt;
&lt;br /&gt;
Tietyn avaimen julkinen osa voidaan tallentaa tiedostoon komennolla&lt;br /&gt;
 gpg --export -a tunnus &amp;gt; tiedosto.key&lt;br /&gt;
Valitsin -a ei ole pakollinen, mutta se tallentaa avaimen teksti- eikä binäärimuodossa, jolloin se on selkeämpi lukea ja riski sen korruptoitumiseen on pieni.&lt;br /&gt;
&lt;br /&gt;
Tällä tavalla tallennettu tiedosto voidaan tuoda toisessa Gpg:ssä käyttöön komennolla&lt;br /&gt;
 gpg --import avain.key&lt;br /&gt;
&lt;br /&gt;
=== Viestien salaaminen ja purkaminen ===&lt;br /&gt;
Tämän jälkeen viestin salaaminen onnistuu valitsimen &amp;lt;tt&amp;gt;-e&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--encrypt&amp;lt;/tt&amp;gt;) avulla:&lt;br /&gt;
 gpg --encrypt tiedosto&lt;br /&gt;
Jolloin Gpg luo tiedoston tiedosto.gpg jossa tiedoston sisältö on salattuna. Tämän jälkeen Gpg kysyy, millä julkisella avaimella viesti salataan (listan näet komennolla &amp;lt;tt&amp;gt;gpg --list-keys&amp;lt;/tt&amp;gt;). Jos esimerkiksi haluataan salata tiedoston käyttäen yllä luodun avaimen julkista osaa, annetaan avaimen tunnukseksi avaimen tunnistenumero 7AF6D4B4 ja painetaan entteriä. Avaimen tunnistenumero voidaan antaa myös valitsimella &amp;lt;tt&amp;gt;-r&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -e -r 7AF6D4B4 tiedosto&lt;br /&gt;
&lt;br /&gt;
Salattu viesti puretaan vastaavasti valitsimen --decrypt avulla:&lt;br /&gt;
 gpg --decrypt tiedosto.gpg&lt;br /&gt;
Jolloin Gpg kysyy avaimeen kuuluvaa salasanaa. Avaimen salaisen osan on myös oltava käytettävissä.&lt;br /&gt;
&lt;br /&gt;
=== Allekirjoittaminen ===&lt;br /&gt;
Allekirjoitettaessa tiedostoa annetaan gpg:lle valitsin &amp;lt;tt&amp;gt;-s&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--sign&amp;lt;/tt&amp;gt;) ja allekirjoitettava tiedosto:&lt;br /&gt;
 $ gpg --sign tiedosto&lt;br /&gt;
Jonka jälkeen gpg pyytää salasanan ja allekirjoittaa tiedoston oletusavaimella. Jos halutaan käyttää jotain muuta kuin oletuksena käytettävää avainta, se voidaan antaa valitsimella &amp;lt;tt&amp;gt;-u&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -s -u 7AF6D4B4 tiedosto&lt;br /&gt;
Tällöin tuloksen on tiedosto &amp;lt;tt&amp;gt;tiedosto.gpg&amp;lt;/tt&amp;gt; jossa on allekirjoitettu viesti ja allekirjoitus pakattuna. Pakkaamattomana tiedosto allekirjoitetaan valitsimella &amp;lt;tt&amp;gt;--clearsign&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --clearsign tiedosto&lt;br /&gt;
Jonka jälkeen tiedoston &amp;lt;tt&amp;gt;tiedosto.asc&amp;lt;/tt&amp;gt; sisältö on seuraavanlainen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN PGP SIGNED MESSAGE-----&lt;br /&gt;
Hash: SHA1&lt;br /&gt;
&lt;br /&gt;
Moi&lt;br /&gt;
&lt;br /&gt;
Terveiset linux.fi-wikille&lt;br /&gt;
-----BEGIN PGP SIGNATURE-----&lt;br /&gt;
Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;
&lt;br /&gt;
iD8DBQFGvza7FNbikXr21LQRAlZpAKCLpxonnAAT5A8szsRXKkRyO4mNoQCfUbe+&lt;br /&gt;
GFHRIF6LK6UnPxYVcoTdSC0=&lt;br /&gt;
=hZ5I&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Allekirjoituksen saa tallennettua erilliseen tiedostoon valitsimella &amp;lt;tt&amp;gt;-b&amp;lt;/tt&amp;gt;. Tämä on kätevää etenkin allekirjoitettaessa binääritiedostoja:&lt;br /&gt;
 $ gpg -b tiedosto&lt;br /&gt;
Jolloin tuloksena on tiedosto &amp;lt;tt&amp;gt;tiedosto.sig&amp;lt;/tt&amp;gt; jossa on allekirjoitus pakattuna.&lt;br /&gt;
&lt;br /&gt;
Allekirjoitus tarkistettaan antamalla gpg:lle valitsin &amp;lt;tt&amp;gt;--verify&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --verify tiedosto&lt;br /&gt;
 gpg: Signature made Sun 12 Aug 2007 19:35:07 EEST using DSA key ID 7AF6D4B4&lt;br /&gt;
 gpg: Good signature from &amp;quot;Pentti Perussurffaaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
Tällöin gpg siis kertoo, millä avaimella ja milloin allekirjoitus on tehty. Jos tiedostoa on muutettu allekirjoituksen jälkeen, toinen rivi muuttuu muotoon&lt;br /&gt;
 gpg: BAD signature from &amp;quot;Pentti Perussurffaaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jos allekirjoitus on erillisessä tiedostossa, annetaan se parametrina gpg:lle&lt;br /&gt;
 $ gpg --verify tiedosto.sig&lt;br /&gt;
&lt;br /&gt;
=== Avainpalvelimet ===&lt;br /&gt;
Avainpalvelimet ovat palvelimia, jonne käyttäjät voivat lähettää julkiset avaimensa ja josta muiden käyttäjien julkisia avaimia on mahdollista hakea. &lt;br /&gt;
&lt;br /&gt;
Oma avain lähetetään avainpalvelimelle komennolla&lt;br /&gt;
 $ gpg --keyserver palvelin --send-key tunniste&lt;br /&gt;
Esimerkiksi edellä luomamme avain lähetettäisiin palvelimelle wwwkeys.eu.pgp.net komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --send-key 7AF6D4B4&lt;br /&gt;
Vastaavasti tietty avain haettaisiin sieltä komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --recv-key tunniste&lt;br /&gt;
&lt;br /&gt;
Joitain avainpalvelimia:&lt;br /&gt;
*wwwkeys.eu.pgp.net&lt;br /&gt;
*wwwkeys.us.pgp.net&lt;br /&gt;
*pgp.dtype.org&lt;br /&gt;
*wweys.pgp.net&lt;br /&gt;
*search.keyserver.net&lt;br /&gt;
&lt;br /&gt;
== Luottamusverkot ja avainten allekirjoittaminen ==&lt;br /&gt;
PGP-avaimella on siis mahdollista allekirjoittaa tiedostoja ja viestejä. Mutta miten vastaanottaja voi luottaa siihen, että allekirjoittaja on oikeasti se, kuka väittää olevansa? Tätä varten PGP-avaimia on mahdollista allekirjoittaa.&lt;br /&gt;
&lt;br /&gt;
Allekirjoittaminen tarkoittaa sitä, että PGP:tä käyttävät henkilöt tapaavat toisensa ja tarkistavat toistensa henkilöllisyyden virallisella kuvallisella henkilöllisyystodistuksella (ajokortti, passi tms.) ja vaihtavat avaintensa sormenjälkiä ja tietoja avainten salauksen vahvuudesta. Avaimen sormenjälki on tietyn avaimen tunnistemerkkijono. Gpg:llä avainten sormenjäljet näkee komennolla&lt;br /&gt;
 gpg --fingerprint&lt;br /&gt;
&amp;lt;tt&amp;gt;--fingerprint&amp;lt;/tt&amp;gt;-valitsimen perään voi laittaa myös hakusanan, esimerkiksi&lt;br /&gt;
 gpg --fingerprint &#039;&#039;henkilön nimi&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nyt kun sinulla on toisen käyttäjän avaimen sormenjälki ja olet tarkistanut tämän henkilöllisyyden (henkilöllisyyden tulee toki vastata avaimen tiedoissa olevaa nimeä), voit allekirjoittaa henkilön avaimen seuraavasti:&lt;br /&gt;
*Tuo henkilön julkinen avain käyttäen joko avainpalvelimia tai lataamalla julkisen avaimen sisältävä tiedosto esim. kyseisen henkilön kotisivuilta&lt;br /&gt;
*Avaa avain muokattavaksi komennolla&lt;br /&gt;
 gpg --edit-key tunniste&lt;br /&gt;
*Aukeavassa listassa on avaimen tiedot ja tämän jälkeen yksi tai useampi rivi tyyliin&lt;br /&gt;
 [ unknown] (1). Käyttäjän Nimi (kommentti) &amp;lt;nowiki&amp;gt;&amp;lt;sähköposti&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
*Kirjoita &amp;lt;tt&amp;gt;n&amp;lt;/tt&amp;gt;, jossa n on suluissa oleva numero. Valitse näin uid:t, jotka haluat allekirjoittaa. Enterin painaminen valitsee kaikki uid:t.&lt;br /&gt;
*Gpg näyttää avaimen sormenjäljen ja salauksen vahvuuden. Tarkista, että tiedot ovat samat, jotka sait henkilöltä tapaamisen yhteydessä.&lt;br /&gt;
*Allekirjoita avain komennolla &amp;lt;tt&amp;gt;sign&amp;lt;/tt&amp;gt;.&lt;br /&gt;
*Jos tarkistuksen huolellisuutta kysytään, valitse &amp;quot;arkinen&amp;quot; (&#039;&#039;casual&#039;&#039;) (2).&lt;br /&gt;
**Tämä numero on julkista tietoa ja kertoo, kuinka tarkkaan avainten vaihto on suoritettu. Taso 2 vastaa sitä, että henkilöllisyys on tarkistettu. Taso 3 tarkoittaa, että sähköpostin oikeellisuus on todettu.&lt;br /&gt;
*Poistu muokkaustilasta komennolla &amp;lt;tt&amp;gt;quit&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Lisätietoa tarkistustasosta 3.&lt;br /&gt;
&lt;br /&gt;
Mikäli haluat valita tarkistustasoksi korkeimman eli arvon 3, sinun tulisi&lt;br /&gt;
lähettää allekirjoitettu (ali)avain kryptattuna vastaanottajan kyseiseen &lt;br /&gt;
aliosoitteeseen. Tämä vastaa sitä, että tarkistat sähköpostiosoitteen &lt;br /&gt;
toimivuuden. Jos vastaanottaja saa viestin auki, hän voi ottaa käyttöön&lt;br /&gt;
tämän aliosoitteen allekirjoituksen. Tällöin allekirjoituksesi ilmestyy&lt;br /&gt;
avaimen aliosoitteen kohdalle vasta, kun avaimen omistaja on päivittänyt&lt;br /&gt;
avaimensa ja julkaissut sen.&lt;br /&gt;
Ongelmaksi jää nyt se, että sinulle voi jäädä omaan avainrenkaaseen &lt;br /&gt;
allekirjoitus, vaikka sinulla ei ole varmuutta, onko sähköposti&lt;br /&gt;
voimassaoleva. Tähän auttaa se, että poistat ensin käyttäjän avaimen ja&lt;br /&gt;
noudat sen vain avainpalvelimilta tai käyttäjän kertoman julkaisukanavan kautta.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Avaimen allekirjoitukset näkee komennolla&lt;br /&gt;
 gpg --list-sigs tunniste&lt;br /&gt;
Lopuksi allekirjoitettu avain voidaan lähettää takaisin sen omistajalle tallentamalla se normaalisti tiedostoon (&amp;lt;tt&amp;gt;gpg --export -a tunniste &amp;gt; tiedostonimi&amp;lt;/tt&amp;gt;). Jos joku allekirjoittaa avaimesi, kannattaa se sen jälkeen lähettää avainpalvelimelle tavalliseen tapaan (&amp;lt;tt&amp;gt;gpg --keyserver palvelin --send-keys tunniste&amp;lt;/tt&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
== Katso myös ==&lt;br /&gt;
*[[KGpg]] - [[KDE]]:lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Gpgp]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Seahorse]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
&lt;br /&gt;
==Aiheesta muualla==&lt;br /&gt;
*[http://fi.wikipedia.org/wiki/PGP Suomenkielisen Wikipedian PGP-artikkeli]&lt;br /&gt;
*[http://www.debian.org/events/keysigning.fi.html Debianin ohjeet avainten allekirjoittamiseen]&lt;br /&gt;
*[http://firegpg.tuxfamily.org/ FireGPG] - GPG-liitännäinen [[Firefox]]iin&lt;br /&gt;
*[http://enigmail.mozdev.org/ Enigmail] - GPG-liitännäinen [[Thunderbird]]iin&lt;br /&gt;
*[http://myy.helia.fi/~karte/pgp_sahkopostin_salakirjoitus.html Tero Karvisen PGP-artikkeli]&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tietoturva]]&lt;br /&gt;
[[Luokka:Salausohjelmat]]&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=23003</id>
		<title>GNU Privacy Guard</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=23003"/>
		<updated>2008-09-30T19:50:06Z</updated>

		<summary type="html">&lt;p&gt;Riku: /* Luottamusverkot ja avainten allekirjoittaminen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ohjelma | nimi=GNU Privacy Guard | kuva=[[Kuva:Gpg_logo.png]] | kuvateksti= | lisenssi=[[GPL]] | käyttöliittymä=teksti | kotisivu=[http://www.gnupg.org www.gnupg.org]}}&lt;br /&gt;
&lt;br /&gt;
GNU Privacy Guard (GPG tai GnuPG) on vapaa versio tiedostojen salaamiseen ja allekirjoittamiseen tarkoitetusta [[wikipedia:fi:PGP|PGP]]-ohjelmasta. Siitä on saatavissa versiot Linuxin lisäksi myös Windowsille, MacOS:lle ja PocketPC:lle.&lt;br /&gt;
&lt;br /&gt;
== Salaiset ja julkiset avaimet ==&lt;br /&gt;
Ggp:ssä käytetään kahdenlaisia avaimia, salaisia ja julkisia. Kuten nimistä voi päätellä, julkinen avain on tarkoitettu levitettäväksi julkisesti tai esimerkiksi lähetettäväksi avainpalvelimelle ja salainen avain on tarkoitus pitää vain käyttäjän omassa käytössä.&lt;br /&gt;
&lt;br /&gt;
Kun käyttäjällä on toisen henkilön julkinen avain tämä voi salata viestin (tai tiedoston) siten, että sen avaamiseen tarvitaan vastaanottajan salainen avain. Vastaavasti salaista avainta käyttämällä on mahdollista lisätä viestiin allekirjoitus, jonka aitouden voi tarkistaa julkisella avaimella.&lt;br /&gt;
&lt;br /&gt;
Salaista avainta käytettäessä tarvitaan myös avaimen salasana.&lt;br /&gt;
&lt;br /&gt;
== Käyttö ==&lt;br /&gt;
Gpg:tä käytetään komentoriviltä, mutta sille on olemassa myös [[Gpg#Katso myös|graafisia käyttöliittymiä]].&lt;br /&gt;
&lt;br /&gt;
=== Avainparin luominen ===&lt;br /&gt;
Gpg:tä käytettäessä on luotava avainpari (tai tuotava jo olemassa oleva). Avainpari luodaan, mikäli mahdollista paikallisella koneella verkko alhaalla, komennolla&lt;br /&gt;
 $ gpg --gen-key&lt;br /&gt;
Tämän jälkeen gpg kysyy, minkä tyyppinen avain luodaan ja kuinka suuri avain (bitteinä) luodaan. Oletusasetukset ovat hyvät. Seuraavaksi kysytään, kuinka pitkään luotava avain on voimassa. Oletuksena avain ei vanhene koskaan mikä on usein hyvä vaihtoehto.&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen jälkeen gpg kysyy nimen, kommentin ja sähköpostiosoitteen luotavaa avainta varten. Kommenttina voi olla vaikka privat, work tai home. Skandinaavisten ja muiden erikoismerkkien käyttö annetuissa arvoissa voi tuoda myöhemmin ongelmia. Real namen lisäksi avainpariin voi myöhemmin lisätä muita aliavaimia (identiteettejä, sähköpostiosoitteita), joten voit käyttää samaa avainta monella sähköpostitunnuksella.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Email address: pera@linux.fi&lt;br /&gt;
Comment: Mun GPG-avain \o/&lt;br /&gt;
You selected this USER-ID:&lt;br /&gt;
    &amp;quot;Pertti Peruskayttaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? o&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nyt salaiselle avaimelle pyydetään salasana.&lt;br /&gt;
Voit käyttää salasanan keksimiseen apuna ohjelmaa pwgen. Salasana suojaa hiukan salaista avainta, jos se hukkuu tai joku saa kopion siitä käsiinsä.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
You need a Passphrase to protect your secret key.&lt;br /&gt;
&lt;br /&gt;
Enter passphrase:  [tarPEKs1_randoomi15salasana]&lt;br /&gt;
Repeat passphrase: [tarPEKs1_randoomi15salasana]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen antamisen jälkeen kone luo varsinainen avainparin. Se voi kestää hetken ja jopa pysähtyä hetkeksi, jos tietokoneella ei tehdä muuta. Tällöin saat ilmoituksen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not enough random bytes available. Please do some other &lt;br /&gt;
work to give the OS a chance to collect more entropy!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä tapauksessa liikuttele hiirtä tai selaa wikiä, jotta satunnaislukugeneraattori sekoittuu tarpeeksi.&lt;br /&gt;
&lt;br /&gt;
Kun kaikki tämä on tehty, gpg tulostaa tiedot juuri luodusta avaimesta, allekirjoittaa julkisen avaimen salaisella avaimella (itsellään) sekä lisää sen korkeimmalle luottamustasolle (ultimate) avainrenkaaseen trustdb.gpg, joka luodaan, jos sitä ei vielä ole olemassa.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gpg: /home/pertti/.gnupg/trustdb.gpg: trustdb created&lt;br /&gt;
gpg: key 7AF6D4B4 marked as ultimately trusted&lt;br /&gt;
public and secret key created and signed.&lt;br /&gt;
&lt;br /&gt;
gpg: checking the trustdb&lt;br /&gt;
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model&lt;br /&gt;
gpg: depth: 0  valid:   1  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;
pub   1024D/7AF6D4B4 2007-08-12&lt;br /&gt;
      Key fingerprint = 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4&lt;br /&gt;
uid                  Pertti Peruskayttaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&lt;br /&gt;
sub   2048g/49EF6931 2007-08-12&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä 7AF6D4B4 on avaimen tunnistenumero, 1024 salauksen pituus (bittiä), D DSA-algoritmilla luotu ja 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4 sen sormenjälki. Viimeisellä rivillä on avaimen luontipäivä.&lt;br /&gt;
Huomaa skandien syrjiminen.&lt;br /&gt;
&lt;br /&gt;
Kaikki käytössä olevat avainparit näet komennolla&lt;br /&gt;
 $ gpg --list-keys&lt;br /&gt;
&lt;br /&gt;
==== Avaimen mitätöintitiedosto ====&lt;br /&gt;
Avainta luotaessa kannattaa samalla luoda tiedosto, jolla on mahdollista mitätöidä avain. Jos esimerkiksi tulevaisuudessa unohdat avaimen salasanan tai avainparin salainen osa joutuu vääriin käsiin, on avain mahdollista mitätöidä avainpalvelimilta tällä tiedostolla.&lt;br /&gt;
&lt;br /&gt;
Kumoamistiedoston luomiseen tarvitaan avaimen salainen osa ja sen salasana. Se tehdään komennolla&lt;br /&gt;
 gpg --gen-revoke tunnistenumero&lt;br /&gt;
Tämän jälkeen gpg kysyy syyn avaimen mitätöintiin ja kommentin mitätöinnille. Tämän jälkeen gpg tulostaa mitätöintiosan muodossa&lt;br /&gt;
 -----BEGIN PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
 ohjelman versio ja muita tietoja&lt;br /&gt;
 pitkä mystinen merkkisarja&lt;br /&gt;
 -----END PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
Tallenna tämä osa esimerkiksi CD-levylle. Lisäksi se kannattaa varmuuden vuoksi esimerkiksi tulostaa.&lt;br /&gt;
&lt;br /&gt;
Mitätöintitiedostolla avain voidaan sitten poistaa esimerkiksi julkiselta avainpalvelimelta. Ohjeet tähän löytyy yleensä palvelimen kotisivulta.&lt;br /&gt;
&lt;br /&gt;
=== Avainten tuominen ja vieminen ===&lt;br /&gt;
Jotta Gpg:n salauksista ja allekirjoituksista saataisiin jotain hyötyä, on käyttäjien pystyttävä antamaan julkisia avaimiaan toisilleen.&lt;br /&gt;
&lt;br /&gt;
Tietyn avaimen julkinen osa voidaan tallentaa tiedostoon komennolla&lt;br /&gt;
 gpg --export -a tunnus &amp;gt; tiedosto.key&lt;br /&gt;
Valitsin -a ei ole pakollinen, mutta se tallentaa avaimen teksti- eikä binäärimuodossa, jolloin se on selkeämpi lukea ja riski sen korruptoitumiseen on pieni.&lt;br /&gt;
&lt;br /&gt;
Tällä tavalla tallennettu tiedosto voidaan tuoda toisessa Gpg:ssä käyttöön komennolla&lt;br /&gt;
 gpg --import avain.key&lt;br /&gt;
&lt;br /&gt;
=== Viestien salaaminen ja purkaminen ===&lt;br /&gt;
Tämän jälkeen viestin salaaminen onnistuu valitsimen &amp;lt;tt&amp;gt;-e&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--encrypt&amp;lt;/tt&amp;gt;) avulla:&lt;br /&gt;
 gpg --encrypt tiedosto&lt;br /&gt;
Jolloin Gpg luo tiedoston tiedosto.gpg jossa tiedoston sisältö on salattuna. Tämän jälkeen Gpg kysyy, millä julkisella avaimella viesti salataan (listan näet komennolla &amp;lt;tt&amp;gt;gpg --list-keys&amp;lt;/tt&amp;gt;). Jos esimerkiksi haluataan salata tiedoston käyttäen yllä luodun avaimen julkista osaa, annetaan avaimen tunnukseksi avaimen tunnistenumero 7AF6D4B4 ja painetaan entteriä. Avaimen tunnistenumero voidaan antaa myös valitsimella &amp;lt;tt&amp;gt;-r&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -e -r 7AF6D4B4 tiedosto&lt;br /&gt;
&lt;br /&gt;
Salattu viesti puretaan vastaavasti valitsimen --decrypt avulla:&lt;br /&gt;
 gpg --decrypt tiedosto.gpg&lt;br /&gt;
Jolloin Gpg kysyy avaimeen kuuluvaa salasanaa. Avaimen salaisen osan on myös oltava käytettävissä.&lt;br /&gt;
&lt;br /&gt;
=== Allekirjoittaminen ===&lt;br /&gt;
Allekirjoitettaessa tiedostoa annetaan gpg:lle valitsin &amp;lt;tt&amp;gt;-s&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--sign&amp;lt;/tt&amp;gt;) ja allekirjoitettava tiedosto:&lt;br /&gt;
 $ gpg --sign tiedosto&lt;br /&gt;
Jonka jälkeen gpg pyytää salasanan ja allekirjoittaa tiedoston oletusavaimella. Jos halutaan käyttää jotain muuta kuin oletuksena käytettävää avainta, se voidaan antaa valitsimella &amp;lt;tt&amp;gt;-u&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -s -u 7AF6D4B4 tiedosto&lt;br /&gt;
Tällöin tuloksen on tiedosto &amp;lt;tt&amp;gt;tiedosto.gpg&amp;lt;/tt&amp;gt; jossa on allekirjoitettu viesti ja allekirjoitus pakattuna. Pakkaamattomana tiedosto allekirjoitetaan valitsimella &amp;lt;tt&amp;gt;--clearsign&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --clearsign tiedosto&lt;br /&gt;
Jonka jälkeen tiedoston &amp;lt;tt&amp;gt;tiedosto.asc&amp;lt;/tt&amp;gt; sisältö on seuraavanlainen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN PGP SIGNED MESSAGE-----&lt;br /&gt;
Hash: SHA1&lt;br /&gt;
&lt;br /&gt;
Moi&lt;br /&gt;
&lt;br /&gt;
Terveiset linux.fi-wikille&lt;br /&gt;
-----BEGIN PGP SIGNATURE-----&lt;br /&gt;
Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;
&lt;br /&gt;
iD8DBQFGvza7FNbikXr21LQRAlZpAKCLpxonnAAT5A8szsRXKkRyO4mNoQCfUbe+&lt;br /&gt;
GFHRIF6LK6UnPxYVcoTdSC0=&lt;br /&gt;
=hZ5I&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Allekirjoituksen saa tallennettua erilliseen tiedostoon valitsimella &amp;lt;tt&amp;gt;-b&amp;lt;/tt&amp;gt;. Tämä on kätevää etenkin allekirjoitettaessa binääritiedostoja:&lt;br /&gt;
 $ gpg -b tiedosto&lt;br /&gt;
Jolloin tuloksena on tiedosto &amp;lt;tt&amp;gt;tiedosto.sig&amp;lt;/tt&amp;gt; jossa on allekirjoitus pakattuna.&lt;br /&gt;
&lt;br /&gt;
Allekirjoitus tarkistettaan antamalla gpg:lle valitsin &amp;lt;tt&amp;gt;--verify&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --verify tiedosto&lt;br /&gt;
 gpg: Signature made Sun 12 Aug 2007 19:35:07 EEST using DSA key ID 7AF6D4B4&lt;br /&gt;
 gpg: Good signature from &amp;quot;Pentti Perussurffaaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
Tällöin gpg siis kertoo, millä avaimella ja milloin allekirjoitus on tehty. Jos tiedostoa on muutettu allekirjoituksen jälkeen, toinen rivi muuttuu muotoon&lt;br /&gt;
 gpg: BAD signature from &amp;quot;Pentti Perussurffaaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jos allekirjoitus on erillisessä tiedostossa, annetaan se parametrina gpg:lle&lt;br /&gt;
 $ gpg --verify tiedosto.sig&lt;br /&gt;
&lt;br /&gt;
=== Avainpalvelimet ===&lt;br /&gt;
Avainpalvelimet ovat palvelimia, jonne käyttäjät voivat lähettää julkiset avaimensa ja josta muiden käyttäjien julkisia avaimia on mahdollista hakea. &lt;br /&gt;
&lt;br /&gt;
Oma avain lähetetään avainpalvelimelle komennolla&lt;br /&gt;
 $ gpg --keyserver palvelin --send-key tunniste&lt;br /&gt;
Esimerkiksi edellä luomamme avain lähetettäisiin palvelimelle wwwkeys.eu.pgp.net komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --send-key 7AF6D4B4&lt;br /&gt;
Vastaavasti tietty avain haettaisiin sieltä komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --recv-key tunniste&lt;br /&gt;
&lt;br /&gt;
Joitain avainpalvelimia:&lt;br /&gt;
*wwwkeys.eu.pgp.net&lt;br /&gt;
*wwwkeys.us.pgp.net&lt;br /&gt;
*pgp.dtype.org&lt;br /&gt;
*wweys.pgp.net&lt;br /&gt;
*search.keyserver.net&lt;br /&gt;
&lt;br /&gt;
== Luottamusverkot ja avainten allekirjoittaminen ==&lt;br /&gt;
PGP-avaimella on siis mahdollista allekirjoittaa tiedostoja ja viestejä. Mutta miten vastaanottaja voi luottaa siihen, että allekirjoittaja on oikeasti se, kuka väittää olevansa? Tätä varten PGP-avaimia on mahdollista allekirjoittaa.&lt;br /&gt;
&lt;br /&gt;
Allekirjoittaminen tarkoittaa sitä, että PGP:tä käyttävät henkilöt tapaavat toisensa ja tarkistavat toistensa henkilöllisyyden virallisella kuvallisella henkilöllisyystodistuksella (ajokortti, passi tms.) ja vaihtavat avaintensa sormenjälkiä ja tietoja avainten salauksen vahvuudesta. Avaimen sormenjälki on tietyn avaimen tunnistemerkkijono. Gpg:llä avainten sormenjäljet näkee komennolla&lt;br /&gt;
 gpg --fingerprint&lt;br /&gt;
&amp;lt;tt&amp;gt;--fingerprint&amp;lt;/tt&amp;gt;-valitsimen perään voi laittaa myös hakusanan, esimerkiksi&lt;br /&gt;
 gpg --fingerprint &#039;&#039;henkilön nimi&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nyt kun sinulla on toisen käyttäjän avaimen sormenjälki ja olet tarkistanut tämän henkilöllisyyden (henkilöllisyyden tulee toki vastata avaimen tiedoissa olevaa nimeä), voit allekirjoittaa henkilön avaimen seuraavasti:&lt;br /&gt;
*Tuo henkilön julkinen avain käyttäen joko avainpalvelimia tai lataamalla julkisen avaimen sisältävä tiedosto esim. kyseisen henkilön kotisivuilta&lt;br /&gt;
*Avaa avain muokattavaksi komennolla&lt;br /&gt;
 gpg --edit-key tunniste&lt;br /&gt;
*Aukeavassa listassa on avaimen tiedot ja tämän jälkeen yksi tai useampi rivi tyyliin&lt;br /&gt;
 [ unknown] (1). Käyttäjän Nimi (kommentti) &amp;lt;nowiki&amp;gt;&amp;lt;sähköposti&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
*Kirjoita &amp;lt;tt&amp;gt;n&amp;lt;/tt&amp;gt;, jossa n on suluissa oleva numero. Valitse näin uid:t, jotka haluat allekirjoittaa. Enterin painaminen valitsee kaikki uid:t.&lt;br /&gt;
*Gpg näyttää avaimen sormenjäljen ja salauksen vahvuuden. Tarkista, että tiedot ovat samat, jotka sait henkilöltä tapaamisen yhteydessä.&lt;br /&gt;
*Allekirjoita avain komennolla &amp;lt;tt&amp;gt;sign&amp;lt;/tt&amp;gt;.&lt;br /&gt;
*Jos tarkistuksen huolellisuutta kysytään, valitse &amp;quot;arkinen&amp;quot; (&#039;&#039;casual&#039;&#039;) (2).&lt;br /&gt;
**Tämä numero on julkista tietoa ja kertoo, kuinka tarkkaan avainten vaihto on suoritettu. Taso 2 vastaa sitä, että henkilöllisyys on tarkistettu. Taso 3 tarkoittaa, että sähköpostin oikeellisuus on todettu.&lt;br /&gt;
*Poistu muokkaustilasta komennolla &amp;lt;tt&amp;gt;quit&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Lisätietoa tarkistustasosta 3.&lt;br /&gt;
&lt;br /&gt;
Mikäli haluat valita tarkistustasoksi korkeimman eli arvon 3, sinun tulisi&lt;br /&gt;
lähettää allekirjoitettu (ali)avain kryptattuna vastaanottajan kyseiseen &lt;br /&gt;
aliosoitteeseen. Tämä vastaa sitä, että tarkistat sähköpostiosoitteen &lt;br /&gt;
toimivuuden. Jos vastaanottaja saa viestin auki, hän voi ottaa käyttöön&lt;br /&gt;
tämän aliosoitteen allekirjoituksen. Tällöin allekirjoituksesi ilmestyy&lt;br /&gt;
avaimen aliosoitteen kohdalle vasta, kun avaimen omistaja on päivittänyt&lt;br /&gt;
avaimensa ja julkaissut sen.&lt;br /&gt;
Ongelmaksi jää nyt se, että sinulle voi jäädä omaan avainrenkaaseen &lt;br /&gt;
allekirjoitus, vaikka sinulla ei ole varmuutta, onko sähköposti&lt;br /&gt;
voimassaoleva. Tähän auttaa se, että poistat ensin käyttäjän avaimen ja&lt;br /&gt;
noudat sen vain avainpalvelimilta tai käyttäjän kertoman julkaisukanavan kautta.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Avaimen allekirjoitukset näkee komennolla&lt;br /&gt;
 gpg --list-sigs tunniste&lt;br /&gt;
Lopuksi allekirjoitettu avain voidaan lähettää takaisin sen omistajalle tallentamalla se normaalisti tiedostoon (&amp;lt;tt&amp;gt;gpg --export -a tunniste &amp;gt; tiedostonimi&amp;lt;/tt&amp;gt;). Jos joku allekirjoittaa avaimesi, kannattaa se sen jälkeen lähettää avainpalvelimelle tavalliseen tapaan (&amp;lt;tt&amp;gt;gpg --keyserver palvelin --send-keys tunniste&amp;lt;/tt&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
== Katso myös ==&lt;br /&gt;
*[[KGpg]] - [[KDE]]:lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Gpgp]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Seahorse]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
&lt;br /&gt;
==Aiheesta muualla==&lt;br /&gt;
*[http://fi.wikipedia.org/wiki/PGP Suomenkielisen Wikipedian PGP-artikkeli]&lt;br /&gt;
*[http://www.debian.org/events/keysigning.fi.html Debianin ohjeet avainten allekirjoittamiseen]&lt;br /&gt;
*[http://firegpg.tuxfamily.org/ FireGPG] - GPG-liitännäinen [[Firefox]]iin&lt;br /&gt;
*[http://enigmail.mozdev.org/ Enigmail] - GPG-liitännäinen [[Thunderbird]]iin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tietoturva]]&lt;br /&gt;
[[Luokka:Salausohjelmat]]&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=23002</id>
		<title>GNU Privacy Guard</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=GNU_Privacy_Guard&amp;diff=23002"/>
		<updated>2008-09-30T18:58:07Z</updated>

		<summary type="html">&lt;p&gt;Riku: integrointi Tampereen Linkkusivustolta: avaimen luonti&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ohjelma | nimi=GNU Privacy Guard | kuva=[[Kuva:Gpg_logo.png]] | kuvateksti= | lisenssi=[[GPL]] | käyttöliittymä=teksti | kotisivu=[http://www.gnupg.org www.gnupg.org]}}&lt;br /&gt;
&lt;br /&gt;
GNU Privacy Guard (GPG tai GnuPG) on vapaa versio tiedostojen salaamiseen ja allekirjoittamiseen tarkoitetusta [[wikipedia:fi:PGP|PGP]]-ohjelmasta. Siitä on saatavissa versiot Linuxin lisäksi myös Windowsille, MacOS:lle ja PocketPC:lle.&lt;br /&gt;
&lt;br /&gt;
== Salaiset ja julkiset avaimet ==&lt;br /&gt;
Ggp:ssä käytetään kahdenlaisia avaimia, salaisia ja julkisia. Kuten nimistä voi päätellä, julkinen avain on tarkoitettu levitettäväksi julkisesti tai esimerkiksi lähetettäväksi avainpalvelimelle ja salainen avain on tarkoitus pitää vain käyttäjän omassa käytössä.&lt;br /&gt;
&lt;br /&gt;
Kun käyttäjällä on toisen henkilön julkinen avain tämä voi salata viestin (tai tiedoston) siten, että sen avaamiseen tarvitaan vastaanottajan salainen avain. Vastaavasti salaista avainta käyttämällä on mahdollista lisätä viestiin allekirjoitus, jonka aitouden voi tarkistaa julkisella avaimella.&lt;br /&gt;
&lt;br /&gt;
Salaista avainta käytettäessä tarvitaan myös avaimen salasana.&lt;br /&gt;
&lt;br /&gt;
== Käyttö ==&lt;br /&gt;
Gpg:tä käytetään komentoriviltä, mutta sille on olemassa myös [[Gpg#Katso myös|graafisia käyttöliittymiä]].&lt;br /&gt;
&lt;br /&gt;
=== Avainparin luominen ===&lt;br /&gt;
Gpg:tä käytettäessä on luotava avainpari (tai tuotava jo olemassa oleva). Avainpari luodaan, mikäli mahdollista paikallisella koneella verkko alhaalla, komennolla&lt;br /&gt;
 $ gpg --gen-key&lt;br /&gt;
Tämän jälkeen gpg kysyy, minkä tyyppinen avain luodaan ja kuinka suuri avain (bitteinä) luodaan. Oletusasetukset ovat hyvät. Seuraavaksi kysytään, kuinka pitkään luotava avain on voimassa. Oletuksena avain ei vanhene koskaan mikä on usein hyvä vaihtoehto.&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen jälkeen gpg kysyy nimen, kommentin ja sähköpostiosoitteen luotavaa avainta varten. Kommenttina voi olla vaikka privat, work tai home. Skandinaavisten ja muiden erikoismerkkien käyttö annetuissa arvoissa voi tuoda myöhemmin ongelmia. Real namen lisäksi avainpariin voi myöhemmin lisätä muita aliavaimia (identiteettejä, sähköpostiosoitteita), joten voit käyttää samaa avainta monella sähköpostitunnuksella.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Email address: pera@linux.fi&lt;br /&gt;
Comment: Mun GPG-avain \o/&lt;br /&gt;
You selected this USER-ID:&lt;br /&gt;
    &amp;quot;Pertti Peruskayttaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? o&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nyt salaiselle avaimelle pyydetään salasana.&lt;br /&gt;
Voit käyttää salasanan keksimiseen apuna ohjelmaa pwgen. Salasana suojaa hiukan salaista avainta, jos se hukkuu tai joku saa kopion siitä käsiinsä.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
You need a Passphrase to protect your secret key.&lt;br /&gt;
&lt;br /&gt;
Enter passphrase:  [tarPEKs1_randoomi15salasana]&lt;br /&gt;
Repeat passphrase: [tarPEKs1_randoomi15salasana]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näiden tietojen antamisen jälkeen kone luo varsinainen avainparin. Se voi kestää hetken ja jopa pysähtyä hetkeksi, jos tietokoneella ei tehdä muuta. Tällöin saat ilmoituksen&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Not enough random bytes available. Please do some other &lt;br /&gt;
work to give the OS a chance to collect more entropy!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä tapauksessa liikuttele hiirtä tai selaa wikiä, jotta satunnaislukugeneraattori sekoittuu tarpeeksi.&lt;br /&gt;
&lt;br /&gt;
Kun kaikki tämä on tehty, gpg tulostaa tiedot juuri luodusta avaimesta, allekirjoittaa julkisen avaimen salaisella avaimella (itsellään) sekä lisää sen korkeimmalle luottamustasolle (ultimate) avainrenkaaseen trustdb.gpg, joka luodaan, jos sitä ei vielä ole olemassa.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gpg: /home/pertti/.gnupg/trustdb.gpg: trustdb created&lt;br /&gt;
gpg: key 7AF6D4B4 marked as ultimately trusted&lt;br /&gt;
public and secret key created and signed.&lt;br /&gt;
&lt;br /&gt;
gpg: checking the trustdb&lt;br /&gt;
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model&lt;br /&gt;
gpg: depth: 0  valid:   1  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;
pub   1024D/7AF6D4B4 2007-08-12&lt;br /&gt;
      Key fingerprint = 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4&lt;br /&gt;
uid                  Pertti Peruskayttaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&lt;br /&gt;
sub   2048g/49EF6931 2007-08-12&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tässä 7AF6D4B4 on avaimen tunnistenumero, 1024 salauksen pituus (bittiä), D DSA-algoritmilla luotu ja 6C00 8FC4 274D 441E F220  03F4 14D6 E291 7AF6 D4B4 sen sormenjälki. Viimeisellä rivillä on avaimen luontipäivä.&lt;br /&gt;
Huomaa skandien syrjiminen.&lt;br /&gt;
&lt;br /&gt;
Kaikki käytössä olevat avainparit näet komennolla&lt;br /&gt;
 $ gpg --list-keys&lt;br /&gt;
&lt;br /&gt;
==== Avaimen mitätöintitiedosto ====&lt;br /&gt;
Avainta luotaessa kannattaa samalla luoda tiedosto, jolla on mahdollista mitätöidä avain. Jos esimerkiksi tulevaisuudessa unohdat avaimen salasanan tai avainparin salainen osa joutuu vääriin käsiin, on avain mahdollista mitätöidä avainpalvelimilta tällä tiedostolla.&lt;br /&gt;
&lt;br /&gt;
Kumoamistiedoston luomiseen tarvitaan avaimen salainen osa ja sen salasana. Se tehdään komennolla&lt;br /&gt;
 gpg --gen-revoke tunnistenumero&lt;br /&gt;
Tämän jälkeen gpg kysyy syyn avaimen mitätöintiin ja kommentin mitätöinnille. Tämän jälkeen gpg tulostaa mitätöintiosan muodossa&lt;br /&gt;
 -----BEGIN PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
 ohjelman versio ja muita tietoja&lt;br /&gt;
 pitkä mystinen merkkisarja&lt;br /&gt;
 -----END PGP PUBLIC KEY BLOCK-----&lt;br /&gt;
Tallenna tämä osa esimerkiksi CD-levylle. Lisäksi se kannattaa varmuuden vuoksi esimerkiksi tulostaa.&lt;br /&gt;
&lt;br /&gt;
Mitätöintitiedostolla avain voidaan sitten poistaa esimerkiksi julkiselta avainpalvelimelta. Ohjeet tähän löytyy yleensä palvelimen kotisivulta.&lt;br /&gt;
&lt;br /&gt;
=== Avainten tuominen ja vieminen ===&lt;br /&gt;
Jotta Gpg:n salauksista ja allekirjoituksista saataisiin jotain hyötyä, on käyttäjien pystyttävä antamaan julkisia avaimiaan toisilleen.&lt;br /&gt;
&lt;br /&gt;
Tietyn avaimen julkinen osa voidaan tallentaa tiedostoon komennolla&lt;br /&gt;
 gpg --export -a tunnus &amp;gt; tiedosto.key&lt;br /&gt;
Valitsin -a ei ole pakollinen, mutta se tallentaa avaimen teksti- eikä binäärimuodossa, jolloin se on selkeämpi lukea ja riski sen korruptoitumiseen on pieni.&lt;br /&gt;
&lt;br /&gt;
Tällä tavalla tallennettu tiedosto voidaan tuoda toisessa Gpg:ssä käyttöön komennolla&lt;br /&gt;
 gpg --import avain.key&lt;br /&gt;
&lt;br /&gt;
=== Viestien salaaminen ja purkaminen ===&lt;br /&gt;
Tämän jälkeen viestin salaaminen onnistuu valitsimen &amp;lt;tt&amp;gt;-e&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--encrypt&amp;lt;/tt&amp;gt;) avulla:&lt;br /&gt;
 gpg --encrypt tiedosto&lt;br /&gt;
Jolloin Gpg luo tiedoston tiedosto.gpg jossa tiedoston sisältö on salattuna. Tämän jälkeen Gpg kysyy, millä julkisella avaimella viesti salataan (listan näet komennolla &amp;lt;tt&amp;gt;gpg --list-keys&amp;lt;/tt&amp;gt;). Jos esimerkiksi haluataan salata tiedoston käyttäen yllä luodun avaimen julkista osaa, annetaan avaimen tunnukseksi avaimen tunnistenumero 7AF6D4B4 ja painetaan entteriä. Avaimen tunnistenumero voidaan antaa myös valitsimella &amp;lt;tt&amp;gt;-r&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -e -r 7AF6D4B4 tiedosto&lt;br /&gt;
&lt;br /&gt;
Salattu viesti puretaan vastaavasti valitsimen --decrypt avulla:&lt;br /&gt;
 gpg --decrypt tiedosto.gpg&lt;br /&gt;
Jolloin Gpg kysyy avaimeen kuuluvaa salasanaa. Avaimen salaisen osan on myös oltava käytettävissä.&lt;br /&gt;
&lt;br /&gt;
=== Allekirjoittaminen ===&lt;br /&gt;
Allekirjoitettaessa tiedostoa annetaan gpg:lle valitsin &amp;lt;tt&amp;gt;-s&amp;lt;/tt&amp;gt; (tai &amp;lt;tt&amp;gt;--sign&amp;lt;/tt&amp;gt;) ja allekirjoitettava tiedosto:&lt;br /&gt;
 $ gpg --sign tiedosto&lt;br /&gt;
Jonka jälkeen gpg pyytää salasanan ja allekirjoittaa tiedoston oletusavaimella. Jos halutaan käyttää jotain muuta kuin oletuksena käytettävää avainta, se voidaan antaa valitsimella &amp;lt;tt&amp;gt;-u&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg -s -u 7AF6D4B4 tiedosto&lt;br /&gt;
Tällöin tuloksen on tiedosto &amp;lt;tt&amp;gt;tiedosto.gpg&amp;lt;/tt&amp;gt; jossa on allekirjoitettu viesti ja allekirjoitus pakattuna. Pakkaamattomana tiedosto allekirjoitetaan valitsimella &amp;lt;tt&amp;gt;--clearsign&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --clearsign tiedosto&lt;br /&gt;
Jonka jälkeen tiedoston &amp;lt;tt&amp;gt;tiedosto.asc&amp;lt;/tt&amp;gt; sisältö on seuraavanlainen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN PGP SIGNED MESSAGE-----&lt;br /&gt;
Hash: SHA1&lt;br /&gt;
&lt;br /&gt;
Moi&lt;br /&gt;
&lt;br /&gt;
Terveiset linux.fi-wikille&lt;br /&gt;
-----BEGIN PGP SIGNATURE-----&lt;br /&gt;
Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;
&lt;br /&gt;
iD8DBQFGvza7FNbikXr21LQRAlZpAKCLpxonnAAT5A8szsRXKkRyO4mNoQCfUbe+&lt;br /&gt;
GFHRIF6LK6UnPxYVcoTdSC0=&lt;br /&gt;
=hZ5I&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Allekirjoituksen saa tallennettua erilliseen tiedostoon valitsimella &amp;lt;tt&amp;gt;-b&amp;lt;/tt&amp;gt;. Tämä on kätevää etenkin allekirjoitettaessa binääritiedostoja:&lt;br /&gt;
 $ gpg -b tiedosto&lt;br /&gt;
Jolloin tuloksena on tiedosto &amp;lt;tt&amp;gt;tiedosto.sig&amp;lt;/tt&amp;gt; jossa on allekirjoitus pakattuna.&lt;br /&gt;
&lt;br /&gt;
Allekirjoitus tarkistettaan antamalla gpg:lle valitsin &amp;lt;tt&amp;gt;--verify&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 $ gpg --verify tiedosto&lt;br /&gt;
 gpg: Signature made Sun 12 Aug 2007 19:35:07 EEST using DSA key ID 7AF6D4B4&lt;br /&gt;
 gpg: Good signature from &amp;quot;Pentti Perussurffaaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
Tällöin gpg siis kertoo, millä avaimella ja milloin allekirjoitus on tehty. Jos tiedostoa on muutettu allekirjoituksen jälkeen, toinen rivi muuttuu muotoon&lt;br /&gt;
 gpg: BAD signature from &amp;quot;Pentti Perussurffaaja (Mun GPG-avain \o/) &amp;lt;pera@linux.fi&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jos allekirjoitus on erillisessä tiedostossa, annetaan se parametrina gpg:lle&lt;br /&gt;
 $ gpg --verify tiedosto.sig&lt;br /&gt;
&lt;br /&gt;
=== Avainpalvelimet ===&lt;br /&gt;
Avainpalvelimet ovat palvelimia, jonne käyttäjät voivat lähettää julkiset avaimensa ja josta muiden käyttäjien julkisia avaimia on mahdollista hakea. &lt;br /&gt;
&lt;br /&gt;
Oma avain lähetetään avainpalvelimelle komennolla&lt;br /&gt;
 $ gpg --keyserver palvelin --send-key tunniste&lt;br /&gt;
Esimerkiksi edellä luomamme avain lähetettäisiin palvelimelle wwwkeys.eu.pgp.net komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --send-key 7AF6D4B4&lt;br /&gt;
Vastaavasti tietty avain haettaisiin sieltä komennolla&lt;br /&gt;
 $ gpg --keyserver wwwkeys.eu.pgp.net --recv-key tunniste&lt;br /&gt;
&lt;br /&gt;
Joitain avainpalvelimia:&lt;br /&gt;
*wwwkeys.eu.pgp.net&lt;br /&gt;
*wwwkeys.us.pgp.net&lt;br /&gt;
*pgp.dtype.org&lt;br /&gt;
*wweys.pgp.net&lt;br /&gt;
*search.keyserver.net&lt;br /&gt;
&lt;br /&gt;
== Luottamusverkot ja avainten allekirjoittaminen ==&lt;br /&gt;
PGP-avaimella on siis mahdollista allekirjoittaa tiedostoja ja viestejä. Mutta miten vastaanottaja voi luottaa siihen, että allekirjoittaja on oikeasti se, kuka väittää olevansa? Tätä varten PGP-avaimia on mahdollista allekirjoittaa.&lt;br /&gt;
&lt;br /&gt;
Allekirjoittaminen tarkoittaa sitä, että PGP:tä käyttävät henkilöt tapaavat toisensa ja tarkistavat toistensa henkilöllisyyden virallisella kuvallisella henkilöllisyystodistuksella (ajokortti, passi tms.) ja vaihtavat avaintensa sormenjälkiä ja tietoja avainten salauksen vahvuudesta. Avaimen sormenjälki on tietyn avaimen tunnistemerkkijono. Gpg:llä avainten sormenjäljet näkee komennolla&lt;br /&gt;
 gpg --fingerprint&lt;br /&gt;
&amp;lt;tt&amp;gt;--fingerprint&amp;lt;/tt&amp;gt;-valitsimen perään voi laittaa myös hakusanan, esimerkiksi&lt;br /&gt;
 gpg --fingerprint &#039;&#039;henkilön nimi&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nyt kun sinulla on toisen käyttäjän avaimen sormenjälki ja olet tarkistanut tämän henkilöllisyyden (henkilöllisyyden tulee toki vastata avaimen tiedoissa olevaa nimeä), voit allekirjoittaa henkilön avaimen seuraavasti:&lt;br /&gt;
*Tuo henkilön julkinen avain käyttäen joko avainpalvelimia tai lataamalla julkisen avaimen sisältävä tiedosto esim. kyseisen henkilön kotisivuilta&lt;br /&gt;
*Avaa avain muokattavaksi komennolla&lt;br /&gt;
 gpg --edit-key tunniste&lt;br /&gt;
*Aukeavassa listassa on avaimen tiedot ja tämän jälkeen yksi tai useampi rivi tyyliin&lt;br /&gt;
 [ unknown] (1). Käyttäjän Nimi (kommentti) &amp;lt;nowiki&amp;gt;&amp;lt;sähköposti&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
*Kirjoita &amp;lt;tt&amp;gt;uid n&amp;lt;/tt&amp;gt;, jossa n on suluissa oleva numero. Valitse näin uid:t, jotka haluat allekirjoittaa. Enterin painaminen valitsee kaikki uid:t.&lt;br /&gt;
*Gpg näyttää avaimen sormenjäljen ja salauksen vahvuuden. Tarkista, että tiedot ovat samat, jotka sait henkilöltä tapaamisen yhteydessä.&lt;br /&gt;
*Allekirjoita avain komennolla &amp;lt;tt&amp;gt;sign&amp;lt;/tt&amp;gt;.&lt;br /&gt;
*Jos salauksen vakavuutta kysytään, valitse &amp;quot;arkinen&amp;quot; (&#039;&#039;casual&#039;&#039;).&lt;br /&gt;
*Poistu muokkaustilasta komennolla &amp;lt;tt&amp;gt;quit&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Avaimen allekirjoitukset näkee komennolla&lt;br /&gt;
 gpg --list-sigs tunniste&lt;br /&gt;
Lopuksi allekirjoitettu avain voidaan lähettää takaisin sen omistajalle tallentamalla se normaalisti tiedostoon (&amp;lt;tt&amp;gt;gpg --export -a tunniste &amp;gt; tiedostonimi&amp;lt;/tt&amp;gt;). Jos joku allekirjoittaa avaimesi, kannattaa se sen jälkeen lähettää avainpalvelimelle tavalliseen tapaan (&amp;lt;tt&amp;gt;gpg --keyserver palvelin --send-keys tunniste&amp;lt;/tt&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
== Katso myös ==&lt;br /&gt;
*[[KGpg]] - [[KDE]]:lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Gpgp]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
*[[Seahorse]] - [[GNOME]]lle suunniteltu graafinen käyttöliittymä&lt;br /&gt;
&lt;br /&gt;
==Aiheesta muualla==&lt;br /&gt;
*[http://fi.wikipedia.org/wiki/PGP Suomenkielisen Wikipedian PGP-artikkeli]&lt;br /&gt;
*[http://www.debian.org/events/keysigning.fi.html Debianin ohjeet avainten allekirjoittamiseen]&lt;br /&gt;
*[http://firegpg.tuxfamily.org/ FireGPG] - GPG-liitännäinen [[Firefox]]iin&lt;br /&gt;
*[http://enigmail.mozdev.org/ Enigmail] - GPG-liitännäinen [[Thunderbird]]iin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tietoturva]]&lt;br /&gt;
[[Luokka:Salausohjelmat]]&lt;/div&gt;</summary>
		<author><name>Riku</name></author>
	</entry>
</feed>