Generar claves GPG en la Yubikey

Vamos a generar una clave GPG en la propia llave con copia de seguridad de la clave privada en nuestro equipo.

Verificamos que el sistema reconoce la llave

output:

✅ 🎉

Si tienes esta salida, continuamos.

Ahora vamos a "entrar" en la llave para crear la clave GPG y algunos ajustes mas...

Ahora nos saldrá un prompt de GPG, desde el cual vamos a usar:

Entramos como administrador, desde este momento eres root en la Yubikey

Lo primero cambiamos UIF que por defecto es: Sign=off Decrypt=off Auth=off

La forma de cambiar, es {comando} {posicion} {estado}

Marcamos como "on" las posiciones, Sig, Encrypt y Auth.

Comprobamos el cambio:

output:

Verificamos que "UIF setting" ahora están los valores en "on".

Entramos de nuevo en la llave.

Entramos como administrador.

🔐 Generamos la clave GPG

Lo primero que nos preguntará es si queremos copia de seguridad de la clave privada, se guardara en el sistema, si le decimos que no, la clave privada estara únicamente en la Yubikey.

Nos pedirá el PIN de usuario, lo metemos, si no has cambiado el PIN, es 123456

Lo siguiente es especificar el período de validez de la clave, selecciona la opción deseada.

Nos realizará una serie de preguntas:

Aqui tardara un poco, pero en unos segundos nos habrá generado la clave GPG.

Ya tienes la clave GPG generada y la copia de seguridad en el sistema. ✅ 🎉

Exportar la clave pública. La clave que nos tenemos que fijar es la marcada como [SC]

Nos dejará el fichero en el directorio que nos encontremos, contiene la clave pública, que podemos usar en Github, etc...

Publicar la clave publica en keys.openpgp.org

Instante después es nos llegará un mail, para verificar la publicación de la clave.

Tan solo confirmar pinchando en el link facilitado.

y si ademas queremos verificar el mail con la clave publica, nos llegara otro mail.

Ya tendremos nuestra clave pública disponible, podemos verificarla directamente entrando en la web keys.openpgp.org y poniendo el id de la clave o mail

Ahora vamos a personalizarla.

Accedemos como admin

Le asignamos un titular, nos preguntara apellido y nombre.

Ahora la URL de la clave pública, nos preguntara por la URL, para ello debemos entrar en la web citada antes, y copia la dirección de la clave, que descargara un fichero .asc

Metemos el mail o login habitual que usemos con nuestra clave GPG

y por ultimo el idioma, por defecto ingles.

Salimos y comprobamos los cambios.

output:

Nos fijamos que los campos se han cambiado:

✅ 🎉

Last updated

Was this helpful?