<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>http://www.giustetti.net/wiki/index.php?action=history&amp;feed=atom&amp;title=Gpg_e_macosx</id>
	<title>Gpg e macosx - Revision history</title>
	<link rel="self" type="application/atom+xml" href="http://www.giustetti.net/wiki/index.php?action=history&amp;feed=atom&amp;title=Gpg_e_macosx"/>
	<link rel="alternate" type="text/html" href="http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;action=history"/>
	<updated>2026-05-07T03:56:36Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.35.5</generator>
	<entry>
		<id>http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;diff=1102&amp;oldid=prev</id>
		<title>Wikiuser at 11:57, 21 March 2022</title>
		<link rel="alternate" type="text/html" href="http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;diff=1102&amp;oldid=prev"/>
		<updated>2022-03-21T11:57:46Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 11:57, 21 March 2022&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;en&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(No difference)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Wikiuser</name></author>
	</entry>
	<entry>
		<id>http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;diff=941&amp;oldid=prev</id>
		<title>Wikiuser: Rimosso collegamento alla maschera di contatto grazie allo spammer di qq.com (119.92.179.110 / 203.177.79.0/24)</title>
		<link rel="alternate" type="text/html" href="http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;diff=941&amp;oldid=prev"/>
		<updated>2018-07-02T10:49:43Z</updated>

		<summary type="html">&lt;p&gt;Rimosso collegamento alla maschera di contatto grazie allo spammer di qq.com (119.92.179.110 / 203.177.79.0/24)&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 10:49, 2 July 2018&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l247&quot; &gt;Line 247:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 247:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Conclusioni ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Conclusioni ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Il presente articolo contiene una breve presentazione delle versioni di Gnu Privacy Guard sviluppate per piattaforma Mac. Sono state descritte la procedura di installazione ed il funzionamento base del programma. Per maggiori informazioni si rimanda al manuale del progetto ed ai numerosi articoli disponibili in rete e in questo stesso sito web. Se foste interessati ai servizi offerti o solo per ottenere maggiori informazioni, per cortesia &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;contattateci attraverso l'apposita &lt;/del&gt;[[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Special:Contact/crittografia &lt;/del&gt;| &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;maschera&lt;/del&gt;]].&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Il presente articolo contiene una breve presentazione delle versioni di Gnu Privacy Guard sviluppate per piattaforma Mac. Sono state descritte la procedura di installazione ed il funzionamento base del programma. Per maggiori informazioni si rimanda al manuale del progetto ed ai numerosi articoli disponibili in rete e in questo stesso sito web. Se foste interessati ai servizi offerti o solo per ottenere maggiori informazioni, per cortesia &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;utilizzate i &lt;/ins&gt;[[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;studiosg &lt;/ins&gt;| &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;contatti&lt;/ins&gt;]] &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;reperibili nell'apposita pagina&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Wikiuser</name></author>
	</entry>
	<entry>
		<id>http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;diff=718&amp;oldid=prev</id>
		<title>Wikiuser: Aggiunto un nuovo articolo incentrato su GPG per MacOsX</title>
		<link rel="alternate" type="text/html" href="http://www.giustetti.net/wiki/index.php?title=Gpg_e_macosx&amp;diff=718&amp;oldid=prev"/>
		<updated>2016-05-06T09:52:16Z</updated>

		<summary type="html">&lt;p&gt;Aggiunto un nuovo articolo incentrato su GPG per MacOsX&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{header_it|title=StudioSG - Gnu Privacy Guard per MacOsX| keyword={{Template:keyword_it_crittografia}}| description=Installazione, configurazione ed esempi d'uso di Gnu Privacy Guard su piattaforma Mac | link_page=gpg_and_macosx}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== GPG per MacOsX ==&lt;br /&gt;
&lt;br /&gt;
'''Gnu Pravacy Guard''' &amp;amp;egrave; un programma per la '''crittografia ad uso personale''' che gira su di una moltitudine di piattaforme tra cui i sistemi operativi della famiglia Macintosh. Per tale sistema in particolare esistono '''tre versioni''' &amp;quot;ufficiali&amp;quot; di GPG:&lt;br /&gt;
* [http://macgpg.sourceforge.net/it/index.html MacGPG] &amp;amp;egrave; la conversione ufficiale del ramo 1.4 di GPG. Lo sviluppo di tale versione &amp;amp;egrave; concluso e i pacchetti forniti servono solo nell'evenienza di dover supportare vecchie installazioni o vecchie versioni di OsX.&lt;br /&gt;
* [https://sourceforge.net/projects/gpgosx GPGOsX] &amp;amp;egrave; la conversione ufficiale del ramo 2.1 di GPG. Include tutte le funzionalit&amp;amp;agrave; introdotte con la versione 2.0 e la recente 2.1.&lt;br /&gt;
* [https://gpgtools.org GPGTools] &amp;amp;egrave; un'alternativa a GPGOsX basata sula ramo 2.0 di sviluppo. GPGTools ha il vantaggio di includere molte integrazioni al programma di base come i plug-in per Apple Mail ed un'interfaccia grafica funzionante.&lt;br /&gt;
&lt;br /&gt;
Sia GPGOsX che GPGTools supportano solo versioni piuttosto recenti di OsX. La versione minima richiesta per installare i due programmi &amp;amp;egrave; la 10.6 oppure la 10.7. MacGPG invece supporta le vecchie architetture ed &amp;amp;egrave; pertanto indicato per chi ancora possedesse un Mac basato su architettura '''PowerPC'''. Questi ultimi dovranno per&amp;amp;ograve; prepararsi ad utilizzare la riga di comando dato che il file di installazione non include una interfaccia grafica.&lt;br /&gt;
&lt;br /&gt;
=== Installazione ===&lt;br /&gt;
La procedura di installazione varia leggermente al variare del programma che si installa. Si rimanda alla documentazione presente sui siti web dei rispettivi programmi per istruzioni dettagliate. Di seguito sono forniti alcuni collegamenti a pagine web che descrivono la procedura di installazione di GPGTools:&lt;br /&gt;
* [http://notes.jerzygangi.com/the-best-pgp-tutorial-for-mac-os-x-ever Istruzioni passo, passo per installare GPGTools].&lt;br /&gt;
* [https://www.encrypteverything.ca/index.php?title=Installing_and_configuring_GPGTools_for_Mac_to_encrypt_emails_and_files Un altro semplice tutorial ricco di immagini].&lt;br /&gt;
&lt;br /&gt;
=== Creazione delle Chiavi &amp;amp;amp; Configurazione ===&lt;br /&gt;
Le pagine collegate pi&amp;amp;ugrave; sopra contengono indicazioni circa la creazione della coppia di chiavi utilizzate da GPG per cifrare e decifrare i file. Le chiavi sono fondamentali per GPG dato che da esse dipende la robustezza delle informazioni cifrate. Per informazioni esaustive si rimanda alla [https://www.gnupg.org/documentation/manuals/gnupg-2.0 documentazione del programma] mentre pi&amp;amp;ugrave; sotto verranno riassunti i concetti fondamentali relativi alla crittografia ed al funzionamento di GPG:&lt;br /&gt;
* GPG utilizza la '''crittografia asimmetrica''' anche detta '''crittografia a chiave pubblica'''.&lt;br /&gt;
* La crittografia asimmetrica utilizza una coppia di chiavi: una '''chiave pubblica''', che ha la funzione di cifrare le informazioni, ed una '''chiave privata''' necessaria per decifrare i dati.&lt;br /&gt;
* La chiave pubblica deve essere distribuita a tutti coloro che desiderano inviarci messaggi o file cifrati.&lt;br /&gt;
* '''La chiave privata è segreta e non deve essere condivisa con nessuno'''.&lt;br /&gt;
* Informazioni cifrate con la chiave pubblica possono essere decifrate solo con quella privata.&lt;br /&gt;
* '''La chiave privata può essere protetta con una passphrase'''. Anche se sottratta da persone non autorizzate, una chiave protetta risulta inutilizzabile senza conoscere la passphrase.&lt;br /&gt;
&lt;br /&gt;
Le chiavi devono essere create come prima cosa a seguito dell'installazione per consentire il funzionamento del programma. La lunghezza delle chiavi &amp;amp;egrave; un aspetto delicato ed oggetto di discussione frequente. Una chiave di lunghezza maggiore garantisce in teoria una maggiore sicurezza, ma il suo impiego comporta svantaggi da prendere in considerazione. GPG consente di impostare una '''lunghezza massima di 4096 bit''' per le chiavi, ma si consiglia comunque di impostare il valore standard di '''2048 bit'''. La lunghezza standard rappresenta un buon compromesso tra sicurezza e prestazioni garantendo inoltre la possibilit&amp;amp;agrave; di utilizzare dispositivi esterni quali le smart card. Le [https://www.gnupg.org/faq/gnupg-faq.html FAQ di GPG] (In inglese) contengono una trattazione della lunghezza in cui vengono soppesati i vantaggi e gli svantaggi del ricorso a dimensioni maggiori di 2048 bit.&lt;br /&gt;
&lt;br /&gt;
La procedura per la generazione delle chiavi &amp;amp;egrave; descritta di seguito. Seppure alcune versioni di GPG per Mac dispongano di una interfaccia grafica di amministrazione, la riga di comando &amp;amp;egrave; l'unica interfaccia comune a tutte e tre perci&amp;amp;ograve; se ne far&amp;amp;agrave; ricorso.&lt;br /&gt;
* Aprire un terminale.&lt;br /&gt;
* Lanciare il comando '''gpg''' ''--gen-key'' fornendo tutte le informazioni richieste come nell'esempio sottostante:&lt;br /&gt;
   hostname:~ user1$ '''gpg''' ''--gen-key''&lt;br /&gt;
   gpg (GnuPG) 1.4.9; Copyright (C) 2008 Free Software Foundation, Inc.&lt;br /&gt;
   This is free software: you are free to change and redistribute it.&lt;br /&gt;
   There is NO WARRANTY, to the extent permitted by law.&lt;br /&gt;
   &lt;br /&gt;
   Please select what kind of key you want:&lt;br /&gt;
      (1) DSA and Elgamal (default)&lt;br /&gt;
      (2) DSA (sign only)&lt;br /&gt;
      (5) RSA (sign only)&lt;br /&gt;
   Your selection? 1&lt;br /&gt;
   DSA keypair will have 1024 bits.&lt;br /&gt;
   ELG-E keys may be between 1024 and 4096 bits long.&lt;br /&gt;
   What keysize do you want? (2048) &lt;br /&gt;
   Requested keysize is 2048 bits&lt;br /&gt;
   Please specify how long the key should be valid.&lt;br /&gt;
            0 = key does not expire&lt;br /&gt;
         &amp;lt;n&amp;gt;  = key expires in n days&lt;br /&gt;
         &amp;lt;n&amp;gt;w = key expires in n weeks&lt;br /&gt;
         &amp;lt;n&amp;gt;m = key expires in n months&lt;br /&gt;
         &amp;lt;n&amp;gt;y = key expires in n years&lt;br /&gt;
   Key is valid for? (0) 0&lt;br /&gt;
   Key does not expire at all&lt;br /&gt;
   Is this correct? (y/N) y&lt;br /&gt;
   &lt;br /&gt;
   You need a user ID to identify your key; the software constructs the user ID&lt;br /&gt;
   from the Real Name, Comment and Email Address in this form:&lt;br /&gt;
   &amp;quot;Heinrich heine (Der Dichter) &amp;lt;heinrichh@dusseldorf.de&amp;gt;&amp;quot;&lt;br /&gt;
   &lt;br /&gt;
   Real name: StudioSG&lt;br /&gt;
   Email address: studiosg@giustetti.net&lt;br /&gt;
   Comment: sg_test_03&lt;br /&gt;
   You selected this USER-ID:&lt;br /&gt;
      &amp;quot;StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&amp;quot;&lt;br /&gt;
   &lt;br /&gt;
   Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? O&lt;br /&gt;
   You need a Passphrase to protect your secret key.&lt;br /&gt;
   &lt;br /&gt;
   We need to generate a lot of random bytes. It is a good idea to perform&lt;br /&gt;
   some other action (type on the keyboard, move the mouse, utilize the&lt;br /&gt;
   disks) during the prime generation; this gives the random number&lt;br /&gt;
   generator a better chance to gain enough entropy.&lt;br /&gt;
   We need to generate a lot of random bytes. It is a good idea to perform&lt;br /&gt;
   some other action (type on the keyboard, move the mouse, utilize the&lt;br /&gt;
   disks) during the prime generation; this gives the random number&lt;br /&gt;
   generator a better chance to gain enough entropy.&lt;br /&gt;
   gpg: key CE95C1E9 marked as ultimately trusted&lt;br /&gt;
   public and secret key created and signed.&lt;br /&gt;
   &lt;br /&gt;
   gpg: checking the trustdb&lt;br /&gt;
   gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model&lt;br /&gt;
   gpg: depth: 0  valid:   2  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;
   pub   1024R/CE95C1E9 2016-03-22&lt;br /&gt;
         Key fingerprint = 4313 91CC F222 161E 3B19  54CE AC09 5248 CE95 C1E9&lt;br /&gt;
   uid                  StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&lt;br /&gt;
   sub   2048g/1C97007E 2016-03-22&lt;br /&gt;
&lt;br /&gt;
La procedura chiede di inserire un identificatore ed altre informazioni personali utilizzate per distinguere le chiavi. Per ottenere un elenco delle chiavi registrate utilizzare il comando '''gpg''' ''--list-keys'':&lt;br /&gt;
   hostname:~ user1$ '''gpg''' ''--list-keys''&lt;br /&gt;
   /home/user1/.gnupg/pubring.gpg&lt;br /&gt;
   -----------------------------&lt;br /&gt;
   pub   1024D/CE95C1E9 2016-03-22&lt;br /&gt;
   uid                  StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&lt;br /&gt;
   sub   2048g/1C97007E 2016-03-22&lt;br /&gt;
&lt;br /&gt;
'''Durante la creazione delle chiavi &amp;amp;egrave; possibile digitare una passphrase opzionale per la chiave privata'''. Si consiglia caldamente di utilizzare sempre una passphrase, che tutela l'utente in caso di furto del dispositivo su cui siano custodite le chiavi. Una password troppo corta o troppo facile potrebbe essere decifrata mediante un attacco di forza bruta. Una passphrase lunga più di otto caratteri contenente lettere, numeri e caratteri speciali salvaguarderà da tale tipo di attacchi.&lt;br /&gt;
&lt;br /&gt;
Il comportamento di GPG varia impostando opportuni valori per le opzioni del programma. In un sistema MacOsX le opzioni di configurazione sono salvate in file di testo modificabili con comune elaboratore di testo. Ogni utenza configurata sul sistema possiede una copia personale dei file di configurazione, che sono salvati nella cartella principale. Il file di configurazione di GPG &amp;amp;egrave; '''/Users/&amp;lt;nome utente&amp;gt;/.gnupg/gpg.conf'''. Ad esempio il file di configurazione di un ipotetico utente user1 sar&amp;amp;agrave;: /Users/user1/.gnupg/gpg.conf. Il punto all'inizio del nome .gnupg impone che la cartella sia nascosta. Per visualizzare la cartella utilizzare l'opzione ''-a'' del comando '''ls''':&lt;br /&gt;
: '''ls''' ''-la''&lt;br /&gt;
Per leggere o modificare il proprio file di configurazione:&lt;br /&gt;
: '''/Applications/TextEdit.app/Contents/MacOS/TextEdit''' /Users/&amp;lt;nome utente&amp;gt;/.gnupg/gpg.conf&lt;br /&gt;
&lt;br /&gt;
Il file &amp;amp;egrave; commentato scrupolosamente, ma si rimanda comunque al manuale del programma per una descrizione di tutte le opzioni ivi contenute. Le opzioni predefinite sono adeguate per la quasi totalit&amp;amp;agrave; degli usi privati o professionali. Si consiglia di cambiare tali valori solo quando si sia certi del risultato ottenuto.&lt;br /&gt;
&lt;br /&gt;
Il comando gpg deve essere rimpiazzato da '''gpg2''' dagli utenti di GPGOsX o GPGTools che usino la riga di comando invece delle rispettive interfacce grafiche.&lt;br /&gt;
&lt;br /&gt;
==== Back-up della Coppia di Chiavi ====&lt;br /&gt;
La coppia di chiavi &amp;amp;egrave; fondamentale per leggere i file cifrati: la perdita della chiave privata potrebbe rivelarsi una catastrofe essendo impossibile per i processori attualmente in commercio decifrare i file senza di essa. L'intero archivio andrebbe perso assieme alla chiave ed &amp;amp;egrave; pertanto buona norma generare una copia delle chiavi da conservare poi in un luogo sicuro, diverso dalla macchina su cui si lavori abitualmente. Tutte le chiavi generate sono contenute all'interno della cartella '''/Users/&amp;lt;nome utente&amp;gt;/.gnupg''' in appositi file binari. Un modo semplice ottenere la copia di sicurezza delle chiavi consiste nella creazione di un archivio compresso protetto da password:&lt;br /&gt;
: '''zip''' ''-er'' key_backup.zip /Users/&amp;lt;nome utente&amp;gt;/.gnupg&lt;br /&gt;
&lt;br /&gt;
Il comando zip chiederà all'utente di fornire una password per l'archivio e di confermarla immediatamente dopo. L'archivio generato, key_backup.zip, potrà essere aperto solo fornendo la password impostata. La versione del comando '''zip''' installata in OsX 10.4 o precedenti '''non supporta la crittografia'''. Gli utenti di tali sistemi devono rimuovere l'opzione ''-e'' altrimenti il comando fallir&amp;amp;agrave; rendendo l'errore &amp;quot;(encryption not supported)&amp;quot;:&lt;br /&gt;
: '''zip''' ''-r'' key_backup.zip /Users/&amp;lt;nome utente&amp;gt;/.gnupg&lt;br /&gt;
&lt;br /&gt;
=== Cifrare e Decifrare File ===&lt;br /&gt;
Il lancio dei comandi di GPG per cifrare e decifrare documenti su Mac dipende dal software installato pertanto anche in questo caso si rimanda alla documentazione del programma specifico. Seguono alcuni collegamenti alle pagine del sito di GPGTools:&lt;br /&gt;
* [https://gpgtools.tenderapp.com/kb/gpgservices-faq/how-to-encrypt-and-sign-text-or-files-with-gpgservices Cifrare e decifrare file con GPGTools]].&lt;br /&gt;
* [http://sites.allegheny.edu/its/best-practices/encrypting-files-gpg-tools Altri esempi d'uso di GPGTools].&lt;br /&gt;
&lt;br /&gt;
L'interfaccia a riga di comando ha il vantaggio di essere uniforme per tutti i programmi. &amp;amp;Egrave; possibile ottenere informazioni ed esempi d'uso nella [http://blog.ghostinthemachines.com/2015/03/01/how-to-use-gpg-command-line documentazione ufficiale di GPG], che illustra i comandi e le relative opzioni. Il comando base per cifrare un file è:&lt;br /&gt;
: '''gpg''' ''--encrypt'' &amp;lt;file&amp;gt;&lt;br /&gt;
GPG chieder&amp;amp;agrave; all'utente di fornire un identificatore per la chiave del destinatario del file che verr&amp;amp;agrave; utilizzata per cifrare il documento come illustrato nell'esempio sottostante:&lt;br /&gt;
   hostname:~ user1$ '''gpg''' ''--encrypt'' st_test01.pdf&lt;br /&gt;
   You did not specify a user ID. (you may use &amp;quot;-r&amp;quot;)&lt;br /&gt;
   &lt;br /&gt;
   Current recipients:&lt;br /&gt;
   &lt;br /&gt;
   Enter the user ID.  End with an empty line: StudioSG&lt;br /&gt;
   &lt;br /&gt;
   Current recipients:&lt;br /&gt;
   2048g/1C97007E 2016-03-22 &amp;quot;StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&amp;quot;&lt;br /&gt;
   &lt;br /&gt;
   Enter the user ID.  End with an empty line: &lt;br /&gt;
   &lt;br /&gt;
   hostname:~ user1$&lt;br /&gt;
&lt;br /&gt;
Il file così generato avrà il medesimo nome del file origine ed estensione '''.gpg'''.&lt;br /&gt;
&lt;br /&gt;
Per impostare molti destinatari diversi bisogna digitarne uno per riga. '''Una riga vuota indica la fine dell'elenco di destinatari'''. Un elenco delle chiavi registrate ed utilizzabili per cifrare i file può essere richiamato mediante l'opzione ''--list-keys'':&lt;br /&gt;
   hostname:~ user1$ '''gpg''' ''--list-keys''&lt;br /&gt;
   /Users/user1/.gnupg/pubring.gpg&lt;br /&gt;
   -----------------------------&lt;br /&gt;
   pub   1024D/CE95C1E9 2016-03-22&lt;br /&gt;
   uid                  StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&lt;br /&gt;
   sub   2048g/1C97007E 2016-03-22&lt;br /&gt;
&lt;br /&gt;
Per cifrare molti file con un unico comando esiste l'opzione ''--multi''. Nel caso sar&amp;amp;agrave; necessario fornire un elenco di destinatari per ogni file. L'operazione potrebbe risultare tediosa e, per semplificarla, GPG offre l'opzione ''-r'' che consente di fornire i destinatari direttamente nella riga di comando. Nell'esempio riportato sotto tre documenti sono protetti utilizzando la chiave del destinatario StudioSG:&lt;br /&gt;
   hostname:~ user1$ '''ls''' ''-la''&lt;br /&gt;
   total 48&lt;br /&gt;
   drwx------  3 user1 user1 4096 Mar 18 18:50 .&lt;br /&gt;
   drwx------ 17 root  admin 4096 Mar 18 18:37 ..&lt;br /&gt;
   -rw-------  1 user1 user1 7737 Mar 18 18:50 st_test01.pdf&lt;br /&gt;
   -rw-------  1 user1 user1 7844 Mar 18 18:50 st_test02.pdf&lt;br /&gt;
   -rw-------  1 user1 user1 7932 Mar 18 18:50 st_test03.pdf&lt;br /&gt;
   hostname:~ user1$ '''gpg''' ''-r'' StudioSG ''--multi --encrypt'' st_test0*&lt;br /&gt;
   hostname:~ user1$ '''ls''' ''-la''&lt;br /&gt;
   total 72&lt;br /&gt;
   drwx------  3 user1 user1 4096 Mar 18 18:50 .&lt;br /&gt;
   drwx------ 17 root  admin 4096 Mar 18 18:37 ..&lt;br /&gt;
   -rw-------  1 user1 user1 7737 Mar 18 18:50 st_test01.pdf&lt;br /&gt;
   -rw-------  1 user1 user1 7378 Mar 18 18:50 st_test01.pdf.gpg&lt;br /&gt;
   -rw-------  1 user1 user1 7844 Mar 18 18:50 st_test02.pdf&lt;br /&gt;
   -rw-------  1 user1 user1 7487 Mar 18 18:50 st_test02.pdf.gpg&lt;br /&gt;
   -rw-------  1 user1 user1 7932 Mar 18 18:50 st_test03.pdf&lt;br /&gt;
   -rw-------  1 user1 user1 7574 Mar 18 18:50 st_test03.pdf.gpg&lt;br /&gt;
&lt;br /&gt;
Per decifrare un file si utilizza il comando gpg seguito dall'opzione ''--decrypt''. GPG chieder&amp;amp;agrave; all'utente di fornire una password, ricevuta la quale esporter&amp;amp;agrave; il contenuto del file cifrato sull'output della console. Per ottenere un file in chiaro, invece, &amp;amp;egrave; necessario utilizzare l'opzione ''--output'' e fornire un nome per detto file.&lt;br /&gt;
: '''gpg''' ''--output'' &amp;lt;file in chiaro&amp;gt; ''--decrypt'' &amp;lt;file cifrato&amp;gt;&lt;br /&gt;
   hostname:~ user1$ '''gpg''' ''--output'' st_test01.pdf ''--decrypt'' st_test01.pdf.gpg&lt;br /&gt;
   &lt;br /&gt;
   You need a passphrase to unlock the secret key for&lt;br /&gt;
   user: &amp;quot;StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&amp;quot;&lt;br /&gt;
   2048-bit ELG-E key, ID 1C97007E, created 2016-03-22 (main key ID CE95C1E9)&lt;br /&gt;
   &lt;br /&gt;
   gpg: encrypted with 2048-bit ELG-E key, ID 1C97007E, created 2016-03-22&lt;br /&gt;
         &amp;quot;StudioSG (sg_test_03) &amp;lt;studiosg@giustetti.net&amp;gt;&amp;quot;&lt;br /&gt;
   hostname:~ user1$ '''ls''' ''-la''&lt;br /&gt;
   total 56&lt;br /&gt;
   drwx------  3 user1 user1 4096 Mar 18 18:50 .&lt;br /&gt;
   drwx------ 17 root  admin 4096 Mar 18 18:37 ..&lt;br /&gt;
   -rw-------  1 user1 user1 7737 Mar 18 18:50 st_test01.pdf&lt;br /&gt;
   -rw-------  1 user1 user1 7378 Mar 18 18:50 st_test01.pdf.gpg&lt;br /&gt;
   -rw-------  1 user1 user1 7487 Mar 18 18:50 st_test02.pdf.gpg&lt;br /&gt;
   -rw-------  1 user1 user1 7574 Mar 18 18:50 st_test03.pdf.gpg&lt;br /&gt;
&lt;br /&gt;
=== GPG-AGENT ===&lt;br /&gt;
'''Gpg-agent''' &amp;amp;egrave; un demone che memorizza in una propria cache tutte le passphrase digitate da un utente fornendole poi ai programmi che le richiedano successivamente. L'utente dovr&amp;amp;agrve; inserire ogni password solo una volta e non all'apertura di ogni documento. Il risparmio di tempo risulter&amp;amp;agrave; notevole per il personale di un ufficio che debba leggere e gestire una gran quantit&amp;amp;agrave; di documenti ogni giorno.&lt;br /&gt;
&lt;br /&gt;
Il demone deve essere esplicitamente avviato ed attivo perch&amp;amp;egrave; memorizzi le password e l'ambiente deve essere opportunamente configurato perch&amp;amp;egrave; ne avverta la presenza e lo interroghi quando necessario. Per automatizzare l'avvio di gpg-agent in MacOsX &amp;amp;egrave; necessario configurare un '''launch agent''':&lt;br /&gt;
* Aprire il terminale.&lt;br /&gt;
* Spostarsi nella cartella del launch agent:&lt;br /&gt;
: '''cd''' ~/Library/LaunchAgents&lt;br /&gt;
* Creare un file che contenga la configurazione di gpg-agent:&lt;br /&gt;
: '''/Applications/TextEdit.app/Contents/MacOS/TextEdit''' org.gnupg.gpg-agent.plist&lt;br /&gt;
* Popolare il file con la configurazione di gpg-agent in formato '''XML''':&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;xml&amp;quot;&amp;gt;&lt;br /&gt;
   &amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
   &amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
   &amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
   &amp;lt;dict&amp;gt;&lt;br /&gt;
      &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
      &amp;lt;string&amp;gt;org.gnupg.gpg-agent&amp;lt;/string&amp;gt;&lt;br /&gt;
      &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
      &amp;lt;array&amp;gt;&lt;br /&gt;
         &amp;lt;string&amp;gt;/Users/&amp;lt;nome utente&amp;gt;/bin/gpg_agent_start.sh&amp;lt;/string&amp;gt;&lt;br /&gt;
      &amp;lt;/array&amp;gt;&lt;br /&gt;
      &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
      &amp;lt;true/&amp;gt;&lt;br /&gt;
   &amp;lt;/dict&amp;gt;&lt;br /&gt;
   &amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* Nella cartella del proprio utente creare la sotto-cartella '''bin''' ove salvare lo script di avvio di GPG:&lt;br /&gt;
: '''mkdir''' /Users/&amp;lt;nome utente&amp;gt;/bin&lt;br /&gt;
* Creare lo script di avvio:&lt;br /&gt;
: '''/Applications/TextEdit.app/Contents/MacOS/TextEdit''' gpg_agent_start.sh&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   if test -f $HOME/.gpg-agent-info &amp;amp;&amp;amp; \&lt;br /&gt;
      kill -0 `cut -d: -f 2 $HOME/.gpg-agent-info` 2&amp;gt;/dev/null; then&lt;br /&gt;
      GPG_AGENT_INFO=`cat $HOME/.gpg-agent-info`&lt;br /&gt;
      export GPG_AGENT_INFO&lt;br /&gt;
   else&lt;br /&gt;
      eval `/usr/local/bin/gpg-agent --daemon --write-env-file $HOME/.gpg-agent-info`&lt;br /&gt;
   fi&lt;br /&gt;
   export GPG_TTY=`tty`&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* Rendere il file di avvio eseguibile:&lt;br /&gt;
: '''chmod''' 700 gpg_agent_start.sh&lt;br /&gt;
* Aggiornare la configurazione del terminale perch&amp;amp;agrave; tutti i comandi siano informati della presenza dell'agente. Il terminale utilizza una shell '''bash''' ergo sar&amp;amp;agrave; necessario aggiornare il file di configurazione della stessa:&lt;br /&gt;
: ''cd''&lt;br /&gt;
: '''/Applications/TextEdit.app/Contents/MacOS/TextEdit''' .bash_profile&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
   export GPG_TTY=$(tty)&lt;br /&gt;
   if [[ -f &amp;quot;${HOME}/.gpg-agent-info&amp;quot; ]]; then&lt;br /&gt;
      . &amp;quot;${HOME}/.gpg-agent-info&amp;quot;&lt;br /&gt;
      export GPG_AGENT_INFO&lt;br /&gt;
   fi&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
I parametri di configurazione di gpg-agent sono contenuti nel file /'''Users/&amp;lt;nome utente&amp;gt;/.gnupg/gpg-agent.conf'''. Tra questi vale la pena citare '''default-cache-ttl''' che imposta '''l'intervallo di tempo per cui una password verr&amp;amp;agrave; mantenuta nella cache'''. Scaduto tale limite la password verrà rimossa e chiesta nuovamente all'utente in caso di bisogno. Il tempo di vita standard di una password ammonta a 600 secondi ossia 10 minuti. Per aumentare tale intervallo ad un'ora si modifichi la riga:&lt;br /&gt;
   default-cache-ttl 600&lt;br /&gt;
in&lt;br /&gt;
   default-cache-ttl 3600&lt;br /&gt;
e si riavvii il demone gpg-agent.&lt;br /&gt;
&lt;br /&gt;
Gli utenti con versione di OsX 10.4 o meno recente '''non potranno usufruire dei servizi di gpg-agent''' essendo lo stesso un componente introdotto con la versione 2.0 di GPG.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Conclusioni ==&lt;br /&gt;
&lt;br /&gt;
Il presente articolo contiene una breve presentazione delle versioni di Gnu Privacy Guard sviluppate per piattaforma Mac. Sono state descritte la procedura di installazione ed il funzionamento base del programma. Per maggiori informazioni si rimanda al manuale del progetto ed ai numerosi articoli disponibili in rete e in questo stesso sito web. Se foste interessati ai servizi offerti o solo per ottenere maggiori informazioni, per cortesia contattateci attraverso l'apposita [[Special:Contact/crittografia | maschera]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Per commenti, consigli, domande inviate una e-mail all'indirizzo ''studiosg [chiocciola] giustetti [punto] net''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Link esterni&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* [https://www.gnupg.org/index.it.html Pagina ufficiale di GNU Privacy Guard (Inglese)]&lt;br /&gt;
* [http://macgpg.sourceforge.net/it/index.html GPG versione 1.4 per MacOsX]&lt;br /&gt;
* [https://gpgtools.org GPG versione 2.0 per MacOsX (Inglese)]&lt;br /&gt;
* [https://sourceforge.net/projects/gpgosx Versione alternativa di GPG 2.0 per MacOsX (Inglese)]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
{{footer_it | link_page=gpg_and_macosx}}&lt;/div&gt;</summary>
		<author><name>Wikiuser</name></author>
	</entry>
</feed>