0Pricing
Cryptology Academy · Ders

E-posta için PGP ve GPG Şifrelemesi

E-postaları imzalamak ve şifrelemek için GPG'yi kurup kullanın ve PGP Güven Ağı modelini anlayın.

E-posta için PGP ve GPG Şifrelemesi, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Phil Zimmermann ve PGP'nin Doğuşu

Phil Zimmermann, Pretty Good Privacy'yi 1991'de yayımlayarak güçlü şifrelemeyi ilk kez sıradan insanların kullanımına sundu. US hükümeti, şifreleme bir silah olarak sınıflandırıldığı için onu lisanssız mühimmat ihraç etmekle ilgili soruşturdu. Dava 1996'da düşürüldü ve PGP kişisel gizlilik teknolojisinde bir dönüm noktası oldu.

PGP'de Açık ve Özel Anahtar Çiftleri

PGP asimetrik şifreleme kullanır: matematiksel olarak birbirine bağlı bir anahtar çifti oluşturursunuz. Açık anahtar serbestçe paylaşılabilir ve başkaları tarafından size ileti şifrelemek için kullanılır. Özel anahtar gizli tutulur ve bu iletilerin şifresini çözmek için kullanılır. Özel anahtarınızı kaybetmeniz, şifrelenmiş tüm verilere erişiminizi kaybetmeniz anlamına gelir.

Alıcıya Mesaj Şifreleme

Birine şifreli e-posta göndermek için onun açık anahtarını edinir ve mesajı şifrelemek üzere bunu kullanırsınız. Yalnızca karşılık gelen özel anahtara sahip kişi mesajın şifresini çözebilir ve okuyabilir. PGP aslında hibrit şifreleme kullanır: rastgele bir oturum anahtarı, simetrik bir şifreleme algoritmasıyla mesajı şifreler; ardından oturum anahtarının kendisi alıcının açık anahtarıyla şifrelenir.

Özel Anahtarınızla İmzalama

Ayrıca özel anahtarınızı kullanarak bir mesajı imzalayabilirsiniz. Alıcı, imzayı açık anahtarınızla doğrulayarak mesajı sizin gönderdiğinizi ve içeriğin değiştirilmediğini teyit eder. İmzalama ve şifreleme birbirinden bağımsız işlemlerdir ve birleştirilebilir: tehdit modelinize bağlı olarak genellikle önce imzalar, sonra şifreler ya da önce şifreler, sonra imzalarsınız.

Güven Ağı Modeli

PGP, sertifika otoritelerine dayanmaz. Bunun yerine, kişilerin birbirlerinin açık anahtarlarını anahtarların gerçekliğini doğrulamak için imzaladığı bir Güven Ağı kullanır. Alice Bob'a güveniyor ve Bob da Carol'ın anahtarını imzalamışsa, Alice Carol'ın anahtarına dolaylı olarak güvenebilir. Bu model teknik topluluklarda iyi çalışır, ancak genel kullanıcılar için başlangıçta kurulması zordur.

GPG: Ücretsiz Uygulama

Genellikle GPG veya GnuPG olarak adlandırılan GNU Privacy Guard, OpenPGP standardının ücretsiz, açık kaynaklı bir uygulamasıdır. Linux, macOS ve Windows üzerinde çalışır; hem komut satırı arayüzü hem de uygulamalara PGP işlevleri eklemek için bir kütüphane sağlar. GPG, günümüzde OpenPGP işlemleri için fiilî standart araçtır.

İlk GPG Anahtar Çiftinizi Oluşturma

gpg --full-generate-key komutunu çalıştırdığınızda algoritma, anahtar boyutu ve son kullanma tarihi seçme adımlarından geçersiniz. İmzalama için Ed25519, şifreleme içinse Curve25519 güncel tercihtir. Diskteki özel anahtarınızı koruyan bir parola belirlemeniz gerekir. Oluşturma süreci, rastgeleliği güvence altına almak için sistem etkinliğinden entropi toplar.

Açık Anahtarınızı Dışa Aktarma ve Paylaşma

Bir anahtar çifti oluşturduktan sonra gpg --armor --export your@email.com komutuyla açık anahtarınızı dışa aktarır ve ortaya çıkan metin bloğunu paylaşırsınız. Alıcılar bunu gpg --import komutuyla içe aktarır. Açık anahtarınızı web sitenize, e-posta imzanıza veya bir anahtar sunucusuna ekleyebilirsiniz. Özel anahtar dosyanızı asla paylaşmayın.

Anahtar Sunucuları ve Anahtar Bulma

keys.openpgp.org ve keyserver.ubuntu.com gibi anahtar sunucuları, kişilerin açık anahtarları yayımlamasına ve bulmasına olanak tanır. Anahtarınızı gpg --keyserver keys.openpgp.org --send-keys YOURKEYID komutuyla yüklersiniz. Güncel keys.openpgp.org, yayımlamadan önce e-posta doğrulaması gerektirir; bu da başkalarının adresleri için sahte anahtarların yüklenmesi sorununu azaltır.

GPG CLI ile Dosyaları ve E-postaları Şifreleme

Bir dosyayı şifrelemek için gpg --encrypt --recipient recipient@email.com --armor file.txt komutu file.txt.asc dosyasını oluşturur. Şifreyi çözmek için gpg --decrypt file.txt.asc komutunu kullanırsınız. E-posta için, yerleşik OpenPGP desteğine sahip Thunderbird gibi araçlar veya Enigmail eklentisi, GPG'yi doğrudan e-posta oluşturma penceresine entegre ederek anahtar aramayı ve şifrelemeyi kullanıcıya görünmeden yönetir.

PGP'nin Sınırlamaları ve Kullanılabilirlik Sorunları

PGP şifrelemesi mesaj gövdesini korur, ancak Kime, Kimden, Konu ve tarih alanları düz metin olarak kalır. Anahtar yönetimi karmaşıktır: kullanıcıların alıcı anahtarlarını bulması, doğrulaması ve bunlara güvenmesi gerekir. Şifreli e-postalar posta sunucuları tarafından aranamaz veya dizine eklenemez. Bu kullanılabilirlik engelleri, güçlü güvenlik özelliklerine rağmen PGP'nin teknik toplulukların dışında benimsenmesini sınırlamıştır.

PGP Anahtar Kullanımı

PGP kullanarak bir iş arkadaşınıza şifreli e-posta göndermek istediğinizde mesajı şifrelemek için hangi anahtarı kullanırsınız?

PGP ve GPG: Önemli Noktalar

PGP, açık-özel anahtar çiftlerini kullanarak e-posta için uçtan uca şifreleme ve dijital imzalar sağlar. GPG, ücretsiz ve açık kaynaklı uygulamadır. Güven Ağı, merkezi CA'ların yerini alır. Açık anahtarlar anahtar sunucularında paylaşılabilir; özel anahtarlar güçlü bir parolayla korunmalıdır. Kullanılabilirlik, yaygın benimsenmenin önündeki temel engel olmaya devam etmektedir.

Sıkça Sorulan Sorular

“E-posta için PGP ve GPG Şifrelemesi” dersi ücretsiz mi?

Evet — “E-posta için PGP ve GPG Şifrelemesi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“E-posta için PGP ve GPG Şifrelemesi” dersinde ne öğreneceğim?

E-postaları imzalamak ve şifrelemek için GPG'yi kurup kullanın ve PGP Güven Ağı modelini anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“E-posta için PGP ve GPG Şifrelemesi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. E-posta Neden Doğası Gereği Güvensizdir
  2. E-posta için PGP ve GPG Şifrelemesi
  3. Kurumsal E-postada S/MIME
  4. Modern Mesajlaşmada Uçtan Uca Şifreleme
← Cryptology Academy Sayfasına Dön