Title: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on March 30, 2018, 08:22:19 AM Tutorial PGP/GPG (Mac OS X) UPDATE : #1 [Tutorial] PGP/GPG (Mac OS X) (https://bitcointalk.org/index.php?topic=3221263.msg33504187#msg33504187) started by Husna QA (https://bitcointalk.org/index.php?action=profile;u=1827294) #2 [Tutorial] PGP/GPG (Linux) (https://bitcointalk.org/index.php?topic=3221263.msg33641176#msg33641176) started by om joniboini (https://bitcointalk.org/index.php?action=profile;u=1275282).(Terima kasih atas kontribusinya melengkapi versi Linux). #3 [Tutorial] PGP/GPG (Microsoft Windows) (https://bitcointalk.org/index.php?topic=3221263.msg33746061#msg33746061) started by Husna QA (https://bitcointalk.org/index.php?action=profile;u=1827294). #4 [Android Tutorial] PGP Signature - Encrypt/Decrypt message (https://bitcointalk.org/index.php?topic=3221263.msg63923579#msg63923579) - Learn Bitcoin (https://bitcointalk.org/index.php?action=profile;u=3506304) (terjemahan bahasa Indonesia) Video Tutorial Video Tutorial PGP/GPG (Mac OS X) (https://bitcointalk.org/index.php?topic=3221263.msg34348109#msg34348109) started by Husna QA (https://bitcointalk.org/index.php?action=profile;u=1827294) Bermula dari saya lihat pos berikut : https://bitcointalk.org/index.php?topic=1159946.msg32585773#msg32585773 dari sana perhatian saya tertuju pada thread berikut: The BCT PGP/GPG Public Key Database: Stake Your PGP Key Here (https://bitcointalk.org/index.php?topic=1159946.0). Kemudian saya mencoba mencari informasi tentang PGP/GPG dari beberapa sumber di internet (referensi bisa anda lihat di footnotes), dan bertanya kepada beberapa narasumber. Terima kasih untuk : - Bitcointalk (https://bitcointalk.org) karena banyak ilmu baru yang saya dapati disini. - Om BitRentX (https://bitcointalk.org/index.php?action=profile;u=347141) yang sudah menyediakan waktunya via PM BCT dan via Telegram untuk menjawab pertanyaan saya terkait PGP/GPG. - Nullius (https://bitcointalk.org/index.php?action=profile;u=976210), yang sudah menyempatkan chat dengan saya via PM BCT dan email (terenkripsi) untuk memandu dan memberikan ‘clue’ mengenai PGP/GPG. Berikut ini link Post saya (PGP/GPG Public Key Database): https://bitcointalk.org/index.php?topic=1159946.msg33414470#msg33414470 Saya kutipkan pernyataan Nullius (https://bitcointalk.org/index.php?action=profile;u=976210) melalui email terenkripsi kepada saya : https://talkimg.com/images/2023/05/17/blob4f93559e832ecae4.png Thank's for +1 :) “I will help others to, also.” Ini hasil quote member lain : https://bitcointalk.org/index.php?topic=1159946.msg33448946#msg33448946 Tutorial kali ini saya buat untuk pengguna Mac OS X (OS X yang saya gunakan versi 10.11.6 / El Capitan) Untuk ( --UPDATE-- Ada apa dengan PGP/GPG? Apa kaitannya dengan Forum Bitcointalk? Simak penjelasannya pada #3 [Tutorial] PGP/GPG (Microsoft Windows) (https://bitcointalk.org/index.php?topic=3221263.msg33746061#msg33746061) Pengenalan PGP/GPG Enkripsi adalah proses pengkodean pesan, dimana kode tertentu digunakan untuk mencoba menyembunyikan makna pesan penting. Melindungi privasi seseorang bukanlah hal baru. Bagaimanapun, hal ini sangat penting karena mudahnya data digital seperti informasi dalam database, pada hard drive atau media lain, dalam e-mail, dan sebagainya, dapat diakses, dicuri dan dipantau oleh orang yang mungkin tidak kita ketahui dan yang tidak diinginkan. Data digital begitu mudah digandakan dan disebarkan. Inilah sebabnya mengapa banyak organisasi mencari cara untuk mengenkripsi semua informasi mereka. Salah satu cara untuk mengenkripsi sebuah pesan penting adalah menggunakan program PGP.1 Definisi -PGP (Pretty Good Privacy) merupakan program komputer yang sering dipakai dalam proses kriptografi dan autentikasi pengiriman data komputer. Dalam bidang kriptografi, selain PGP, terdapat metode penyandian enkripsi dan dekripsi yang lain seperti: DES, AES, RSA, dan lain lainnya.2 (ECC: Ed25519 —tambahan dari saya—). GPG (GNU Privacy Guard) adalah suatu software enkripsi yang mengimplementasikan RFC2440. Penggunaan program ini biasanya ditemui pada enkripsi email atau sebagai digital signature. Model enkripsi yang digunakan adalah Public Key Infrastructure. Dengan demikian seseorang pasti mempunyai sepasang kunci yaitu Private Key dan Public Key.3 Note : PGP dan GPG adalah istilah yang digunakan secara bergantian. -Private/Public Key Private Key adalah kunci enkripsi yang hanya boleh diakses oleh pemilik kunci, sedangkan Public key sebisa mungkin harus disebarkan seluas-luasnya. Penyebaran public key ini dapat dilakukan secara manual, yakni dengan cara mendownload dari web seseorang, atau seseorang dapat juga mengirimkan public keynya ke suatu keyserver yang menyimpan public key banyak orang seperti https://pgp.mit.edu/ atau Private key digunakan untuk mendekrip chiper text yang ditujukan kepada sang pemilik, atau menandatangani suatu dokumen/file yang dikirimkan kepada orang lain. Bagaimana dengan public key? Key inilah yang digunakan oleh orang lain untuk mengenkrip file teks yang ditujukan kepada sang pemilik key, atau untuk memeriksa/verifikasi keaslian dokumen yang telah ditandatangani oleh pemilik private key.3 -Fingerprint (sidik jari) adalah urutan huruf dan angka unik yang digunakan untuk mengidentifikasi kunci (key). Sama seperti fingerprint dari dua orang yang berbeda, fingerprint dua key yang berbeda tidak akan pernah bisa identik. Fingerprint adalah cara terbaik untuk mengidentifikasi key tertentu.4 Pada tutorial kali ini saya fokus pada pembahasan key pair (Fingerprint) type RSA. Ini RSA key milik saya : 0x58BC997445D96F68DB65C169A2CA884F183D22E9 (https://sks-keyservers.net/pks/lookup?op=get&search=0x58BC997445D96F68DB65C169A2CA884F183D22E9) Untuk key pair type ECC (Ed25519) saya sudah mencoba membuatnya dengan menggunakan Terminal Mac OS X (Kalau di Windows : Command Prompt). Ini ECC (Ed25519) key milik saya : 0xC9B290C8C87C9BB5F440E82AD21FD04306AED362 (https://sks-keyservers.net/pks/lookup?op=get&search=0xC9B290C8C87C9BB5F440E82AD21FD04306AED362) Oke, sekian dulu pengenalan dasar tentang PGP/GPG dan beberapa istilah lainnya, untuk lebih lengkapnya silahkan merujuk ke referensi yang saya cantumkan di footnote atau search di google. Let's practice! Note: untuk alamat email yang saya gunakan pada tutorial ini sengaja saya tutup 8). Kalau penasaran mau tahu, silahkan telusuri di PGP/GPG Public Key yang saya cantumkan diatas. ::) Fingerprint, Public Key, PGP/GPG Sign Message, Encrypt/Decrypt Langkah 1 - Install GPGTools-GPG Suite (GPG Keychain) Anda bisa mendownload GPG Tools - GPG Keychain di : https://gpgtools.org/ (Pada tutorial ini saya menggunakan versi : GPG Suite 2018.1) Double Klik file dmg nya dan Install https://talkimg.com/images/2023/05/17/blobf912fe10374b879f.png https://talkimg.com/images/2023/05/17/blob93e7cbd456738696.png Klik Customize, jika ada beberapa opsinya yang tidak ingin anda install. (Saya sarankan pilih semuanya saja jika belum paham). https://talkimg.com/images/2023/05/17/blob9719be31e81923f9.png https://talkimg.com/images/2023/05/17/blobd2ac05e4f9df41f6.png Masukkan password yang biasa anda gunakan saat login di Mac. https://talkimg.com/images/2023/05/17/blob6471311f3bdaf0a5.png https://talkimg.com/images/2023/05/17/blob55dde913d19e531b.png https://talkimg.com/images/2023/05/17/blob871bae48e951420b.png Langkah 2 - Membuat PGP/GPG Key Pair Setelah instalasi selesai, maka akan muncul jendela ‘Generate new key pair’ -Cantumkan Nama / nick name anda, -Alamat Email, -Password terkuat yang pernah anda buat, kemudian cantumkan kembali password di kolom Confirm. (Seberapa kuat password anda? Coba cek di link ini (https://password.kaspersky.com/) untuk mengujinya. Namun ini hanya perkiraan saja & tidak sepenuhnya bisa dijadikan patokan). Pada Advanced options -Comment : saya sarankan anda mengosongkannya. -Key type : pilih RSA and RSA (default) -Length : 4096 -Key expires : Ceklis jika anda ingin menggunakan key hanya sementara waktu sampai batas tanggal yang ditentukan. Kosongkan ceklis jika ingin menggunakan key seterusnya. Kemudian Klik ‘Generate Key’ https://talkimg.com/images/2023/05/17/bloba95105030614a6c4.png Anda bisa memilih ‘No, Thanks!’ ataupun ‘Upload Public Key’ (Untuk Upload Public key, anda bisa juga melakukannya pada langkah berikutnya -lihat langkah 3-). https://talkimg.com/images/2023/05/17/blob3f19dbe9ae740d6f.png Sekarang anda sudah punya key pair - Fingerprint type RSA. Fingerprint saya tertera : 58BC997445D96F68DB65C169A2CA884F183D22E9 Tambahkan 0x sebelum kode tersebut sehingga key saya adalah : 0x58BC997445D96F68DB65C169A2CA884F183D22E9 Kenapa harus menambahkan 0x ? (Saya dapat informasinya dari Nullius (https://bitcointalk.org/index.php?action=profile;u=976210). Penjelasan rincinya cari sendiri di Google ya.. :), akan panjang lebar kalau dicantumkan disini). https://talkimg.com/images/2023/05/17/blobc16e4a24b5d5bd27.png Klik tombol Details untuk melihat informasi lebih lengkap dari fingerprint anda. https://talkimg.com/images/2023/05/17/blob3127a2fa61980938.png Langkah 3 - Membackup PGP/GPG Public Key Pilih Key pair, kemudian Export (Bisa lewat tombol Export, Menu file, ataupun Keyboard Shortcut) https://talkimg.com/images/2023/05/17/blob40fdfa79b7d6120c.png Save Public Key file di Folder yang anda inginkan. Saya sarankan untuk menyimpan 2 jenis backup Public key. (Ini penting agar bila dikemudian hari key pair ter-delete, kita bisa meng-import nya kembali). a. Meng-ceklis ‘Include Secret Key in exported file’ (File untuk penggunaan pribadi). b. Menghilangkan ceklis ‘Include Secret Key in exported file’ (File untuk dibagikan ke orang lain). https://talkimg.com/images/2023/05/17/blob6c55a375cb67426f.png Masukkan Passphrase. Gunakan kalimat yang tidak mudah ditebak orang lain. Anda pun jangan lupa membackup passphrase ini dengan cara menulisnya atau cara lain yang anda anggap aman untuk menyimpannya. https://talkimg.com/images/2023/05/17/blob513746591d68e084.png Upload Public Key anda ke ‘Key Server’ (Jika pada langkah sebelumnya anda belum meng-Upload Public Key). https://talkimg.com/images/2023/05/17/blob17020a61e369c63d.png Untuk mengecek public key anda di key server silahkan lengkapi link berikut: https://sks-keyservers.net/pks/lookup?op=get&search=(masukkan fingerprint anda). Ini contoh punya saya (silahkan di klik): https://sks-keyservers.net/pks/lookup?op=get&search=0x58BC997445D96F68DB65C169A2CA884F183D22E9 Langkah 4 - Set PGP Keyboard Shortcuts Buka System Preferences —> Keyboard —> Shortcuts —> Services Setidaknya ada 4 shortcuts yang saya sarankan pada anda untuk men-settingnya. (Terserah apakah mau sama seperti shortcuts saya atau anda memilih kombinasi shortcuts lain) - OpenPGP: Decrypt Selection —> command+option+control+- - OpenPGP: Encrypt Selection —> command+option+control+= - OpenPGP: Sign Selection —> command+option+control+[ - OpenPGP: Verify Signature of Selection —> command+option+control+] https://talkimg.com/images/2023/05/17/blob5a182b992de7c603.png Langkah 5 - Mendaftarkan Email/Fingerprint/Public key Orang Lain Kedalam List Key GPG Keychain Kita Agar kita bisa mengirim/menerima file/email terenkripsi dari orang lain, terlebih dulu kita harus mendaftarkannya di list key GPG Keychain. Klik Lookup Key, masukkan alamat email atau fingerprint orang lain yang akan kita daftarkan, kemudian klik Search. https://talkimg.com/images/2023/05/17/blobc19e37dadc63b0bb.png Dalam contoh kali ini Nullius (https://bitcointalk.org/index.php?action=profile;u=976210) mempunyai 2 key, saya memilih semua key nya, kemudian klik ‘Retrieve Key’ https://talkimg.com/images/2023/05/17/blob7b69eeda3f7b3524.png https://talkimg.com/images/2023/05/17/blob7dac39bda25c1215.png Setelah berhasil di import key nya, pada Ownnertrust : pilih Full atau Ultimate. https://talkimg.com/images/2023/05/17/blob9cefe2fe4853ec60.png Langkah 6 - Cara Mengirim Email + File Terenkripsi PGP bisa meng-enkripsi file atau pun pesan, kecenderungan orang menggunakan PGP untuk enkripsi adalah melalui email. Aplikasi email yang saya sarankan karena memiliki fitur lengkap diantaranya, Thunderbird + Add ons Enigmail (Saya sudah menggunakannya, Pada tutorial kali ini saya akan menggunakan cara berbeda & sederhana namun tetap bisa menggunakan PGP Signed message & Encrypt. Contoh tes kali ini saya buat file di TextEdit format file RTF (bisa dibuka di Ms Word), Anda juga bisa langsung menerapkannya pada pesan di email melalui web browser. Cek link/download file berikut ini untuk latihan (atau anda bisa buat sendiri): File awal : Tes PGP.rtf (https://drive.google.com/open?id=1BJw30QirWTcjkIG7bN2lrK1NBM8lE10D) Untuk menambahkan PGP Signed message, select/pilih semua teks, kemudian tekan kombinasi shortcuts yang sudah kita buat sebelumnya ‘OpenPGP: Sign Selection’ (Shortcuts saya : command+option+control+[). Jika anda menggunakan beberapa key, pada opsi yang muncul, pilih salah satu key yang akan anda gunakan. https://talkimg.com/images/2023/05/17/blobbff3c661acd913f5.png File contoh hasil PGP Signed Message bisa dilihat/didownload pada link berikut : Tes PGP-Signed Message.rtf (https://drive.google.com/open?id=1ivaFdR1XnfaYQa0ZCIYR9YH4wQ7qN2yC) Untuk menambahkan enkripsi pada pesan tersebut, silahkan select/pilih kembali semua teks beserta kode signed message-nya, kemudian tekan kombinasi shortcuts ‘Open PGP: Encrypt File’ (Shortcuts saya: command+option+control+=). Untuk encrypt, hanya pengirim dan penerima yang bisa membuka isi pesan didalamnya. Penerima harus sudah didaftarkan key nya di GPG list kita (lihat langkah sebelumnya). Pilih orang yang kita tuju, kemudian pada Your Key, pilih key yang akan kita gunakan, kemudian klik OK. https://talkimg.com/images/2023/05/17/blob29a5952aec9bbde8.png Contoh file yang sudah diencrypt (pengirim dan penerima yang bisa mengetahui pesan yang dimaksud didalamnya) : Tes PGP-Signed Message-Encrypt.rtf (https://drive.google.com/open?id=1IofefdO_xXlrcGN6Ck5Uh3NlmRl3ci1j) Cara membubuhkan PGP Signed message atau encrypt pada suatu file: Klik kanan file tersebut —> Services —> ‘OpenPGP: Sign File’ (untuk menambahkan signature file) ‘Open PGP: Encrypt File’ (untuk meng-enkripsi file) https://talkimg.com/images/2023/05/17/blobe61dbaffc47d99a9.png https://talkimg.com/images/2023/05/17/blob5362981310b44fb1.png Berikut ini contoh File Asli, File + PGP Signed Message, File Encrypted : PGP-File lampiran.zip (https://drive.google.com/open?id=1qUSbhryRcC1mw8dBfPhh6rLRdg-LycAF) Saatnya berkirim email dengan cara aman : Buka Email di Web Browser anda —> Sent Mail —> ketik pesan dan coba di tambahi PGP Sign Message (Caranya sama seperti contoh latihan sebelumnya). Lampirkan file contoh sebelumnya yang sudah ditambahi PGP Signed Message dan di Encrypt —> Send. https://talkimg.com/images/2023/05/17/blob7761df8595efd476.png Langkah 7 - Cara Menerima & Membuka Email yang di Enkrip + Cara Verifikasinya Membuka File yang di Encrypt Saya ambil contoh langsung dari email yang dikirim Nullius (https://bitcointalk.org/index.php?action=profile;u=976210) kepada saya : https://talkimg.com/images/2023/05/17/blob897670dc6df1abff.png Setelah saya download dan dibuka menggunakan TextEdit (Kalau di Windows : Notepad), berikut ini hasilnya : Code: -----BEGIN PGP MESSAGE----- Cara membukanya: Karena saya sudah menambahkan public key beliau di GPG key list saya (lihat Langkah sebelumnya) maka saya tinggal Select semua teks nya kemudian tekan kombinasi shortcuts ‘OpenPGP: Decrypt Selection’ —> command+option+control+- Berikut hasilnya (ada sebagian teks yang saya ~snip~): Code: Content-Type: text/plain; charset=utf-8; format=flowed Note : Tampilan hasilnya bila dibuka di Thunderbird, dan bila anda jeli membacanya, anda bisa lihat pada kutipan gambar diawal tutorial ini :). Verifikasi PGP Sign Message Verify Signature (Message) bertujuan untuk memeriksa apakah pesan yang disampaikan asli/otentik dari pengirim atau sudah ada yang meng-edit. Bahkan jika pesan diedit oleh pengirim yang asli sekalipun, proses PGP Signed Message pada pesan yang diedit tersebut harus diulang kembali. Untuk verifikasi PGP Sign Message, kita ambil contoh latihan sebelumnya misalnya: Code: -----BEGIN PGP SIGNED MESSAGE----- Cara verifikasinya, anda select semua teks nya kemudian tekan Shortcuts : OpenPGP: Verify Signature of Selection —> command+option+control+]. Jika Signature nya salah atau ada yang diedit teks-nya, akan muncul pesan seperti ini : https://talkimg.com/images/2023/05/17/blob26b3b17db7272bc8.png Jika Signature nya benar, maka akan muncul pesan seperti ini : https://talkimg.com/images/2023/05/17/blob2b4bce2cc581b2ef.png Verify Signature pada suatu File: Sama halnya dengan Verify signature pada message, verify signature pada file pun bertujuan untuk memeriksa keaslian file yang dikirim (asli atau sudah diedit). Perlu diingat! Untuk mem-verify, file dengan signaturenya harus berada pada satu folder yang sama. Klik kanan file (ber-extensions .sig) —> Services —> ‘OpenPGP: Verify Signature of File’ https://talkimg.com/images/2023/05/17/blob78fe1803a727e356.png Jika File dan Signature-File otentik, maka akan muncul pesan seperti berikut : https://talkimg.com/images/2023/05/17/blobab13f41bf447d90e.png Jika file diedit (dirubah isi filenya, atau di-rename file nya) dan Signature-file nya tidak diupdate oleh pemilik asli file, maka akan muncul pesan seperti berikut: https://talkimg.com/images/2023/05/17/blob631e6f81b3bcf788.png https://talkimg.com/images/2023/05/17/blob5b788460f38fc882.png Decrypt File: Decrypt file bertujuan untuk membuka file yang di encrypt. Hanya Pembuat file dan Penerima yang dituju oleh pembuat file yang bisa mengakses isi nya. (Lihat pada pembahasan sebelumnya tentang cara meng-encrypt file). Cara Decrypt File: Klik kanan file (ber-extensions .gpg) —> Services —> ‘OpenPGP: Decrypt File’ https://talkimg.com/images/2023/05/17/blob026aef8e8aded02c.png Jika anda adalah pemilik file atau orang yang dituju oleh pemilik file, maka file akan mudah di-decrypt. https://talkimg.com/images/2023/05/17/blobd75a68ddde70552d.png Note : Tidak semua pesan ataupun file harus kita encrypt saat dikirim ke orang lain, gunakan hanya pada hal-hal yang sifatnya penting dan rahasia saja… (Husna QA - bitcointalk.org #u=1827294) Have fun with Cryptography... Semoga bermanfaat. Referensi : - 1 Pengenalan PGP (http://www.academia.edu/6967773/Tutorial_PGP_Pretty_Good_Privacy_?auto=download) - 2 Wikipedia - PGP (https://id.wikipedia.org/wiki/PGP) - 3 GNU Privacy Guard (http://www.sokam.or.id/artikel/gpg.html) - 4 What is a key fingerprint? (https://help.gnome.org/users/seahorse/stable/misc-key-fingerprint.html.en) - The best PGP tutorial for Mac OS X, ever (http://notes.jerzygangi.com/the-best-pgp-tutorial-for-mac-os-x-ever/) Title: Re: [Tutorial] Bitcointalk - PGP/GPG : Signed Message & Public Key Post by: joniboini on April 01, 2018, 03:01:23 AM TUTORIAL PGP GNU/LINUX
Setelah post kang Husna di atas, berikut ini akan saya tambahkan tutorial PGP Linux saya jalankan dengan menggunakan OS GNU/Linux Manjaro, yang berbasis pada Arch Linux, sehingga kemungkinan akan ada beberapa perbedaan pada command untuk melakukan instalasi program yang dibutuhkan (apabila OS Linux agan belum memiliki aplikasi yang dibutuhkan). Tutorial ini saya jalankan secara mandiri dari mempelajari berbagai sumber alias secara otodidak, dan mengingat saya bukan orang yang ahli dalam dunia PGP, maka saran dan kritik tentunya sangat diharapkan untuk membuat tutorial ini menjadi lebih baik lagi. Akan saya usahakan tutorial ini sesederhana mungkin dan hanya menyangkut prinsip-prinsip yang penting khususnya untuk melakukan sign dan verify message PGP di Linux. Langkah 1 - Instalasi gnupg dan gpa di Linux gnupg adalah aplikasi PGP/GPG yang paling sering digunakan di GNU/Linux. Aplikasi ini sangat ringan, karena hanya bekerja di atas terminal. Untuk memeriksa apakah aplikasi ini telah terinstall di laptop/komputer agan, silakan buka terminal (tekan CTRL+SHIFT+T), kemudian ketikkan perintah: Code: gpg -h Apabila muncul seperti di bawah ini, maka dapat dipastikan aplikasi gnupg telah terinstall di laptop agan. Tapi apabila tidak, maka agan perlu menginstallnya terlebih dahulu. https://image.ibb.co/gqMHH7/1.jpg Di Manjaro, atau OS GNU/Linux berbasis Arch lainnya, bisa menggunakan perintah ini untuk melakukan installasi gnupg. Code: sudo pacman -S gnupg Akan muncul tampilan seperti di bawah ini, silakan diisi dengan password agan dan kemudian tunggulah hingga pacman menemukan package gnupg di server repositori. Silakan ikuti panduan berikutnya untuk melakukan instalasi. https://image.ibb.co/gTAoPn/2.jpg Di sistem operasi yang lain, agan harus menyesuaikan perintah instalasi dengan package manager yang dimiliki, di Debian dan turunannya bisa menggunakan perintah: Code: sudo apt-get install gnupg Setelah melakukan instalasi gnupg, agan bisa melanjutkan instalasi gpa untuk memudahkan pengelolaan key PGP dan berbagai aktivitas PGP lainnya. Langkahnya seperti di atas (silakan ganti gnupg dengan gpa). gpa sebenarnya hanyalah aplikasi untuk memudahkan interaksi dengan gnupg karena memanfaatkan antarmuka yang lebih nyaman bagi beberapa user, jadi pilihan ada di tangan agan. Langkah 2 - Membuat Pair Key Baru Setelah proses intalasi gnupg dan gpa selesai, maka langkah selanjutnya yang perlu dilakukan adalah membuat keypair baru. Untuk membuat key baru ini, bisa dilakukan dengan membuka terminal kemudian mengetikkan perintah Code: gpg –full-gen-key akan muncul tampilan seperti dibawah ini. https://image.ibb.co/byvzVS/3.jpg Silakan pilih 1, tekan enter. Silakan isi besar bits key yang mau dibuat, defaultnya adalah 2048, akan tetapi saya memilih 4096. Setelah mengetikkan besar bits, silakan klik enter. Silakan pilih berapa lama key PGP agan akan berlaku, dalam kesempatan kali ini saya memilih key tidak akan pernah kadaluarsa dengan mengetik “0”, kemudian tekan enter. Akan muncul pilihan untuk memastikan kembali, silakan ketik “y” kemudian tekan enter. Selanjutnya agan perlu mengisi nama, alamat email, dan komentar. Setelah semuanya dirasa pas silakan ketik "O" dan agan akan disuruh untuk memberikan password. Silakan diisi sesuai keinginan agan. Apabila agan ingin membuat pair key ECC dan bukan RSA, maka bisa menggunakan kode: Code: gpg --expert --full-gen-key Apabila tampilan seperti ini sudah keluar, maka agan sudah berhasil membuat PGP key yang baru. Jangan lupa, gunakan password yang kuat. https://image.ibb.co/jM5oPn/5.jpg Selain menggunakan gpg, agan juga bisa menggunakan gpa untuk membuat key baru. Caranya relatif lebih mudah dipahami, karena agan hanya perlu membuka aplikasi gpa (buka terminal, ketik “gpa”, enter). Buka menu “Keys”, klik “New Keys”. Ikuti prosedur yang ditampilkan. https://image.ibb.co/gMb6AS/Screenshot_2018_03_31_21_05_54.png Isi nama agan. https://image.ibb.co/ht0YqS/Screenshot_2018_03_31_21_06_13.png isi email address agan. https://image.ibb.co/kHnPx7/Screenshot_2018_03_31_21_06_40.png Buat password yang aman, kemudian jangan lupa buat backup. Langkah 3 - Membuat Revocation Certificate Revocation certificate berguna untuk melakukan invalidasi terhadap kunci yang kita miliki, hal ini berguna dalam hal misalnya agan kehilangan secret key. Ketikkan perintah ini di terminal (dengan gpg) Code: gpg --output ~/revoke.crt [atau nama file terserah agan] --gen-revoke [alamat email yang ada di pair key] https://i.imgur.com/joKrn6Y.png Silakan jawab pertanyaan yang muncul. Setelah agan mengetikkan perintah di atas, jangan lupa untuk memindahkan file “revoke.crt” dan simpan di tempat yang aman, karena apabila agan kehilangan ini maka orang lain yang memilikinya pun bisa menggunakan file itu untuk merevoke key agan dan membuatnya jadi invalid. Langkah 4 - Upload Public Key Langkah selanjutnya yang perlu dilakukan tentu saja adalah mengupload public key ke server publik supaya bisa didownload oleh orang lain. Kita bisa melakukannya dengan gpg lagi dengan perintah yang cukup sederhana. Silakan buka terminal dan ketikkan perintah: Code: gpg --send-keys --keyserver pgp.mit.edu [key ID] https://i.imgur.com/nTII0Hj.png Perintah di atas akan mengirimkan kunci publik ke server pgp.mit.edu (opsional, bisa agan ubah atau menggunakan opsi pool default yaitu hkps://hkps.pool.sks-keyservers.net). Key ID adalah identitas pair key PGP yang agan miliki yang agan bisa lihat dengan cara mengetikkan perintah: Code: gpg –list-keys Deretan karakter di atas nama email agan itulah yang disebut dengan key ID. Langkah 5 - Sign Message Melakukan sign message cukup mudah untuk dilakukan dengan menggunakan gpa. Bukalah menu Windows, pilih bagian Clipboard. Isi dengan pesan yang agan ingin pastekan, Setelah itu pilihlah “sign buffer text”, maka akan keluar jendela untuk meminta password key PGP yang agan pilih. Isi passwordnya dan setelah itu akan muncul pesan signature PGP agan. https://i.imgur.com/L6xJu0l.png Ketik pesan dan kemudian pilih sign buffer text. https://image.ibb.co/fQy8Pn/7.png Tada, signed message pgp agan. Langkah 6 - Verify Message Untuk melakukan verifikasi pesan, agan harus memiliki kunci public milik orang yang memiliki pesan tersebut. Berikut ini saya ambil contoh pesan dari Husna. Silakan download dulu public key orang tersebut dari repositori key server tempat dia mengupload key tersebut. Silakan simpan dengan ekstensi .asc kemudian import lewat gpa atau gpg. Lewat gpg (pastikan direktori kerja terminal agan terdapat file yang berisi key publik tersebut) Code: gpg –import [nama file] https://i.imgur.com/gFu7TBs.png Apabila lewat gpa, caranya adalah sebagai berikut. Buka menu “Keys” kemudian klik “Import Keys”. Carilah file berisi publik key orang lain yang agan ingin import, pilih open, dan selesai sudah. Setelah agan mendapatkan public keynya, langkah selanjutnya relatif mudah. Di sini saya akan menggunakan gpa untuk melakukan verifikasi message. Bukalah jendela clipboard gpa (Klik tab "Windows", pilih "Clipboard"). Pastekan isi pesan signed milik orang lain di clipboard (harus sama persis), kemudian pilih menu “check signatures of buffer text”, yang ada di menu sebelah opsi “sign buffer text”. https://image.ibb.co/eoW6AS/9.png Ada beberapa hal yang mungkin akan menjadi hasil verifikasi pesan yang dilakukan, yaitu:
And then, it's done! Mudah bukan? Silakan gunakan PGP untuk keamanan yang lebih baik. Bahan bacaan: https://tutorlinux.com/tutorial-mengenkripsi-pesan-dengan-gpg.html https://libraryfreedomproject.org/how-to-pgp-sign-a-message/ https://www.gnupg.org/gph/en/manual/x135.html Title: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on April 02, 2018, 10:15:57 AM Tutorial PGP/GPG (Microsoft Windows) Ada apa dengan PGP/GPG? Apa kaitannya dengan Forum Bitcointalk? Cek link berikut untuk penjelasan aslinya : https://bitcointalk.org/index.php?topic=1159946.msg12219091#msg12219091 Saya coba jelaskan dengan bahasa dan kalimat saya (silahkan dikoreksi jika keliru). Beberapa waktu lalu (melalui forum ini) pernah kejadian adanya penipuan melalui escrow Agent master-P (https://keybase.io/masterp/key.asc) ---Scam Accusation/Proof Thread (https://bitcointalk.org/index.php?topic=1306301.msg13398774#msg13398774)---. Sangat sulit untuk membedakan antara Veteran Member yang real (asli) dengan Newbie yang siap menipu anda. Contoh misalnya om BitRentX (https://bitcointalk.org/index.php?action=profile;u=347141) telah lama menjadi member aktif dan sudah dipercaya sebagai agen escrow, tetapi ada banyak akun yang memiliki nama pengguna serupa. Seperti (ini contoh saja ya :) silahkan dilihat profilnya): BitRentx, (https://bitcointalk.org/index.php?action=profile;u=1968078) u=1968078 BitRentx. (https://bitcointalk.org/index.php?action=profile;u=1968097) u=1968097 Sebagian besar Veteran Members yang secara khusus terlibat dalam kegiatan seperti Layanan Escrow, Pertukaran Mata Uang, Signature Campaign, dll. yang melibatkan transfer uang dalam jumlah besar, membuat signature (tanda tangan) dengan PGP/GPG yang dapat diverifikasi dengan menggunakan Public Key PGP/GPG masing-masing. Oleh karena itu, untuk menghubungkan semua PGP/GPG Public Key dari member yang berbeda disarankan mencantumkan PGP Public Key nya dan di Post pada thread : The BCT PGP/GPG Public Key Database: Stake Your PGP Key Here (https://bitcointalk.org/index.php?topic=1159946.0). Disana terdaftar nama-nama member yang sudah mencantumkan PGP/GPG Public Key nya (Husna QA (https://bitcointalk.org/index.php?topic=1159946.msg33414470#msg33414470) sudah masuk dalam daftar :)) Contoh Formatnya bisa anda lihat dari beberapa pos member yang sudah di Quote dan di Verifikasi di thread tersebut, atau mungkin bisa mencontoh dari pos saya : https://bitcointalk.org/index.php?topic=1159946.msg33414470#msg33414470 Untuk Bitcoin Address Sign Message saya cantumkan di post tersebut sebagai opsi tambahan. Untuk keperluan Recovery akun, saya sarankan anda pos juga Bitcoin Address Sign Message nya di : https://bitcointalk.org/index.php?topic=996318.0 Cara membuat Bitcoin Address Sign Message, anda bisa lihat tutorialnya diantaranya di : [TUTORIAL] SIGN MESSAGE ADDRESS BITCOIN PADA BLOCKCHAIN.INFO WALLET (https://bitcointalk.org/index.php?topic=2946861.0) punya om pandukelana2712 (https://bitcointalk.org/index.php?action=profile;u=1304130) Atau di [TUTORIAL] (ID) Bagaimana cara sign message (https://bitcointalk.org/index.php?topic=3092593.0) punya om JamalAmal99 (https://bitcointalk.org/index.php?action=profile;u=1184228) Software pendukung (Silahkan di download) : Gpg4win (https://www.gpg4win.de/index.html) atau disini Gpg4win (https://files.gpg4win.org/gpg4win-3.0.3.exe)-mirror- Thunderbird (https://www.mozilla.org/en-US/thunderbird/) Anda bisa lihat referensi software lainnya disini : https://www.openpgp.org/software/ Langkah 1 - Install & Setting Gpg4win Gpg4win termasuk free software (terakhir saya lihat di web resminya muncul opsi untuk donasi -ada opsi pakai bitcoin juga-). Tapi masih bisa didownload meskipun tidak mengirim donasi -linknya sedikit disembunyikan-, anda download saja dari link (-mirror-) yang saya dapat & dicantumkan di awal (itu dari web resminya). Versi yang saya gunakan : gpg4win-3.0.3 Untuk versi yang berbayar anda bisa cek link berikut : PGP Command Line (https://support.symantec.com/en_US/article.ALERT1539.html) buatan Symantec. https://talkimg.com/images/2023/05/17/blob2d9461e12c2b81c4.png https://talkimg.com/images/2023/05/17/blob6b9f199de4b711ed.png https://talkimg.com/images/2023/05/17/blob8ad2292c0b67106c.png Setelah Finish, kita lanjut menjalankan aplikasi Kleopatra Langkah 2 - Membuat New Key Pair di Aplikasi Kleopatra Klik New Key Pair https://talkimg.com/images/2023/05/17/blob7b51f38ec4eef06c.png Isi Nama dan Email anda Klik Advanced setting, Pilih type Key yang akan di buat. Disini saya pilih RSA 4096 bit https://talkimg.com/images/2023/05/17/blobcc6a687a08706acd.png Note : Untuk Kleopatra versi terbaru (yang saya gunakan pada tutorial ini) sudah mendukung RSA Sub key. Jadi lebih aman dari versi sebelumya yang masih belum ada tambahan RSA Sub Key. https://talkimg.com/images/2023/05/17/blob43982cac009d4fe5.png Masukkan Passphrase yang anda inginkan (saran: gunakan kombinasi huruf dan angka) https://talkimg.com/images/2023/05/17/blobfc6003cbd51f0301.png Finger Print saya adalah : A4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 —> tambahkan 0x diawalnya sehingga menjadi : 0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 https://talkimg.com/images/2023/05/17/blobb7e94830907b486b.png Langkah 3 - Cara mendapatkan Secret/Private Key Klik kanan Key pair —> Export Secret Key —> Simpan di folder yang anda inginkan —> Masukkan Passphrase yang sebelumnya anda buat. https://talkimg.com/images/2023/05/17/blob01a1268d4a521172.png https://talkimg.com/images/2023/05/17/bloba417330a947e2109.png https://talkimg.com/images/2023/05/17/blobfc3ee055be455059.pnghttps://talkimg.com/images/2023/05/17/blobc9aceeb8f1597398.png Note : Ingat amankan Secret Key ini, jangan share ke orang lain. Langkah 4 - Cara Mendapatkan Public Key Sekarang kita perlu mendapatkan Public Key, karena Public Key ini lah yang nantinya digunakan orang lain agar bisa mengirim pesan / file rahasia kepada kita. Klik kanan pada Key pair yang sudah anda buat sebelumnya —> Export —> simpan di folder yang anda inginkan. https://talkimg.com/images/2023/05/17/blobc381ebc64349524f.png Untuk melihat isinya, buka file Public Key tersebut menggunakan notepad. Hasilnya seperti berikut ini: https://talkimg.com/images/2023/05/17/blob0b4b05f97beff01f.png Langkah 5 - Mengimport Private Key - Certify Tujuannya agar kita bisa memverifikasi pesan terenkripsi dari orang lain. Klik tombol import —> cari file Secret Key yang sebelumnya sudah kita buat. https://talkimg.com/images/2023/05/17/blobc2b01fce9e00da62.png Langkah 6 - Meng-import Public Key Ini penting, karena tidak mungkin mengirim/membuka file ter-encrypt tanpa menyertakan public key. Klik tombol import —> cari file Public Key yang sebelumnya sudah kita buat. https://talkimg.com/images/2023/05/17/blob4092d1a65ecd6b58.png Langkah 7 - Generate Revocation Certificate Revocation Certificate berfungsi untuk menyatakan bahwa Public Key sudah tidak digunakan. Karena Public Key yang sudah di-publish ke Key Server tidak bisa di hapus. Caranya : Klik kanan Key pair —> Details —> Generate Revocation Certificate —> Save —> Masukkan Passphrase —> Close. https://talkimg.com/images/2023/05/17/blob834f88f237808e7f.png https://talkimg.com/images/2023/05/17/blobff79f7715b438c01.png https://talkimg.com/images/2023/05/17/blob4cccd814c2d77a49.png https://talkimg.com/images/2023/05/17/blobe127e59085fea92c.pnghttps://talkimg.com/images/2023/05/17/blob747e73c8522395b1.png Langkah 8 - Meng-Upload Public Key ke Key Server Upload Public key ke key Server berfungsi agar orang lain bisa mendownloadnya untuk menerima/mengirim pesan rahasia kepada kita. Caranya : Klik kanan Key pair —> Publish on Server —> Continue (Karena sebelumnya kita sudah membuat Revocation Certificate) https://talkimg.com/images/2023/05/17/blob480352d72d7ed976.png https://talkimg.com/images/2023/05/17/blob7405bfe2e54308f3.png Untuk melihat apakah Public Key kita sudah terdaftar di Key Server, bisa di cek disini: https://sks-keyservers.net/pks/lookup?op=get&search=Masukkan Finger Print yang kita dapatkan sebelumnya kita dapat Contoh punya saya :0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 https://sks-keyservers.net/pks/lookup?op=get&search=0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 Langkah 9 - Mendowload Public Key/Fingerprint/email orang lain Tujuannya agar kita bisa mengenkrip file/teks yang ditujukan kepada sang pemilik key. Caranya : Klik Lookup on Server —> masukkan Public Key/Fingerprint/Email orang yang kita tuju —>Search https://talkimg.com/images/2023/05/17/bloba5642cf3d954c1e2.png https://talkimg.com/images/2023/05/17/blobcb4693f2e6da6aae.png Pada contoh kali ini saya pilih 1 Key Pair (update terbaru) milik om Sapta —> Import https://talkimg.com/images/2023/05/17/blob9f53823bfca42df2.png Memberikan Certify Certificate Caranya : Klik kanan Key Pair —> Certify —> Next —> Certify —> Masukkan Passphrase anda —> Finish. https://talkimg.com/images/2023/05/17/blob0811a3a2d1d9731b.png https://talkimg.com/images/2023/05/17/blob712151f45c400fd2.png https://talkimg.com/images/2023/05/17/blob3a8da2e6420d7561.png Merubah Certification Trust Caranya : Klik kanan Key Pair —> Change Certification Trust —> Pilih sesuai yang kita inginkan (saya memilih Full trust untuk orang yang saya percaya) https://talkimg.com/images/2023/05/17/blob70f069fc18c9b233.png https://talkimg.com/images/2023/05/17/blobbd3f0c3019f3ff9f.png Langkah 10 - Membuat PGP/GPG Sign Message Disini akan saya contohkan membuat PGP/GPG Sign Message, diantaranya untuk keperluan pos di : The BCT PGP/GPG Public Key Database: Stake Your PGP Key Here (https://bitcointalk.org/index.php?topic=1159946.0) - Ketik pesan anda di Notepad. Contoh teks awal yang saya gunakan sebelum di bubuhi PGP/GPG Signed Message : Code: Date: 2018-03-29 - Select/pilih semua teks nya dan ‘Copy’. - Pada Aplikasi Kleopatra Pilih Clipboard —> OpenPGP-Sign https://talkimg.com/images/2023/05/17/blob2bcf0fa5890cd78b.png - Pilih Change Signing Certificates, jika anda mempunyai beberapa key (Pilih salah satu). https://talkimg.com/images/2023/05/17/bloba9b6fcc196d92ac4.png - Klik Next —> Masukkan Passphrase anda - Jika berhasil, akan muncul pesan ‘Signing succeeded’. Klik OK https://talkimg.com/images/2023/05/17/blob817a52ac507503c0.png -Kembali ke notepad, buat New File, kemudian anda ‘Paste’ dan hasilnya seperti berikut : Code: -----BEGIN PGP SIGNED MESSAGE----- Note : Untuk keperluan email dalam hal ini Sign/Verify, Encrypt/Decrypt, kita lanjut di Thunderbird. Di Thunderbird+Enigmail pun kita bisa membuat keypair dll seperti di Kleopatra (Caranya saja berbeda). Saya kolaborasikan fitur keduanya pada pembahasan kali ini untuk menambah pengetahuan. Langkah 11 - Install-Setting Thunderbird & Enigmail Mozilla Thunderbird adalah software open source yang memungkinkan anda untuk bertukar atau menyimpan email dari beberapa penyedia jasa email. Untuk proses install Thunderbird saya skip (karena hampir sama dengan install software pada umumnya). Namun bagi yang masih belum bisa, bisa cek link berikut : Cara install Thunderbird di Microsoft Windows (http://bfy.tw/HPnm). (Ok, saya anggap anda sudah menginstallnya). Cara memasukkan email anda di Thunderbird : Create a new account —> Email —> Skip this and use my existing email (karena saya pakai email yang sudah ada) —> Masukkan data-data email anda —> pada ISP databasenya saya pilih IMAP —> sinkronisasi dengan alamat email yang digunakan. Done. https://talkimg.com/images/2023/05/17/blob07de45daf21ec4a5.png Mengkonfigurasi Thunderbird Thunderbird memungkinkan anda untuk mengirim pesan dengan format html (bisa berwarna, font, atau gambar, dll, layaknya sebuah halaman web). Namun justru penggunaan html sangat rentan terhadap serangan ‘hacker’. Dan berdasarkan pengalaman saya sebelumnya menggunakan Thunderbird (Versi Mac OS X), gara-gara pengaturan ini belum dirubah (karena tadinya belum tahu :)), saat mengirim file yang diencrypt ada beberapa yang jadi tidak berfungsi (diantaranya PGP Signed Message nya jadi hilang). Rubah pengaturan Message body as Plain Text https://talkimg.com/images/2023/05/17/blob65df65c3e44e3aab.png Pengaturan agar tulisan email menjadi teks biasa Menu —> Option —> Account Settings https://talkimg.com/images/2023/05/17/blobdbe8f8228bfc1dd4.png Hilangkan Ceklis pada Bagian Compose message in HTML format. https://talkimg.com/images/2023/05/17/blob7588fa8b0a0c1222.png Install Enigmail Enigmail adalah add-on Thunderbird yang memungkinkan anda mengakses fitur enkripsi dan otentifikasi yang disediakan oleh GPG, dan baru bisa berfungsi ketika GPG sudah diinstal (dalam tutorial ini Gpg4win). https://talkimg.com/images/2023/05/17/blobc4a8d36f6e0c44af.png https://talkimg.com/images/2023/05/17/blob28d089867a7d2f0c.png Setup Wizard Tujuannya untuk memasukkan Akun/Finger print/Public Key yang sudah kita buat di Kleopatra ke Thunderbird-Enigmail. https://talkimg.com/images/2023/05/17/blob6ca5552ea765f537.png https://talkimg.com/images/2023/05/17/blob238aaabce686c480.png https://talkimg.com/images/2023/05/17/blob19420439c6c3e5c5.png https://talkimg.com/images/2023/05/17/blob0db6279b65a259df.png Langkah 12 - Mengirim Pesan/File yang di encrypt Pilih semua yang saya tandai pada screenshot berikut untuk meng encrypt pesan, menambahkan Sign message, dan melampirkan Public key kita ke orang yang dituju. https://talkimg.com/images/2023/05/17/blob906fb150671b13d1.png Langkah 13 - Men-decrypt pesan/file yang kita terima Contoh disini saya mendapatkan email dari akun email yang lain dan public key nya belum terdaftar di akun yang saya gunakan pada tutorial ini. (Cara Import Public Key, Owner Trust juga telah di bahas sebelumnya pada Kleopatra, kali ini kita menggunakan thunderbird+enigmail) Kita harus mem-verify terlebih dulu untuk memastikan keaslian pesannya, dan apakah pengirimnya terpercaya. Klik kanan pada lampiran Public key yang disertakannya —> Import OpenPGP Key. https://talkimg.com/images/2023/05/17/blob84b02a4e371c3149.png Setting Key Management nya, seperti pada screenshoot berikut: https://talkimg.com/images/2023/05/17/blob0a53710108eb80a4.png https://talkimg.com/images/2023/05/17/blob7bfb11fcc90bd23a.png https://talkimg.com/images/2023/05/17/blob495607c76f516045.png https://talkimg.com/images/2023/05/17/blob640e03ecdce12eef.png https://talkimg.com/images/2023/05/17/blobf4220cc76c98be99.png https://talkimg.com/images/2023/05/17/blobca5800980af980fb.png https://talkimg.com/images/2023/05/17/blobfd5f300cb511b63f.png Jika data valid, maka isi pesan asli akan terlihat seperti berikut: https://talkimg.com/images/2023/05/17/blobaeb801d084171243.png Referensi : https://www.openpgp.org/ https://www.gpg4win.de/index.html https://www.mozilla.org/en-US/thunderbird/ https://enigmail.net/index.php/en/ https://securityinabox.org/en/guide/thunderbird/windows/ https://www.deepdotweb.com/2015/02/21/pgp-tutorial-for-windows-kleopatra-gpg4win/ Alhamdulillah…. Semoga bermanfaat. Gambar / Screenshot yang saya cantumkan adalah murni saya ambil dari hasil mempraktekkannya di Macbook saya. Windows 10 yang saya gunakan di boot melalui Parallel-Boot Camp (Untuk membuat tutorial ini). Silahkan kunjungi Website resmi Microsoft apabila anda hendak mencoba versi trial dari Windows 10 (https://www.microsoft.com/en-us/windowsforbusiness/try)-nya. Terimakasih untuk menghargai jerih payah saya dalam menghadirkan tutorial ini kepada anda, dengan tidak ‘copy-paste’ baik tulisan ataupun gambarnya tanpa seizin saya / tanpa mencantumkan referensi kepada tulisan ini. (Husna QA - bitcointalk.org #u=1827294) Title: Video Tutorial PGP/GPG Post by: Husna QA on April 10, 2018, 06:24:03 AM Video Tutorial PGP/GPG (Mac OS X)
https://talkimg.com/images/2023/05/17/blobd4dc153c802ab9b5.png (https://www.youtube.com/watch?v=ZhsYoR5Tkgc&t) PERATURAN THREAD INI :
Saya juga masih belajar tentang PGP/GPG, jadi sudilah kiranya para senior di forum ini untuk membantu menjawab pertanyaan-pertanyaan yang mungkin diajukan member lain. Semoga bermanfaat. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: joniboini on April 10, 2018, 11:44:30 AM -snip- Mantep. Saya pasti akan membantu kang Husna dan member lain sesuai dengan kapasitas yang saya miliki. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Card dus on May 28, 2018, 04:00:54 PM Ijin bookmark dulu kang husna.
Saya awam mengenai dunia IT, apalagi enkripsi. Selain digunakan pd pengiriman pesan pd email, mungkin bisa dijelaskan secara singkat & jelas tentang hal ini bila digunakan selain pngiriman pesan? Bagi saya hanya bs mengatakan tread ini memang sangat lengkap & bs dikatakan sempurna. Sebelumnya terimakasih... Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on May 28, 2018, 07:08:22 PM -snip- Selain digunakan pd pengiriman pesan pd email, mungkin bisa dijelaskan secara singkat & jelas tentang hal ini bila digunakan selain pngiriman pesan? -snip- PGP/GPG bisa juga digunakan sebagai tanda tangan digital sebagai bukti otentik. Contoh: Jika anda akan mendownload software Electrum (Wallet Bitcoin) di website resminya, https://electrum.org/#download maka anda bisa lihat disitu ada Tanda tangan digital (Signature) yang bisa didownload untuk memastikan keaslian dari software tersebut, Nah tanda tangan itulah yang digunakan untuk memverifikasinya. Cara verifikasi bisa anda lihat pada tutorial diatas. https://talkimg.com/images/2023/05/17/blob4f97d2377a94ba57.png Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: noviann on March 20, 2019, 11:52:19 AM Maaf untuk bump thread lama untuk sekedar bertanya pada OP.
Apakah Publickey PGP Signed Message memiliki masa berlaku? Beberapa waktu lalu saya membaca di thread stake PGP Key ada beberapa rank senior melakukan reverify lagi dan melakukan stake ulang di thread tersebut. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: abhiseshakana on March 20, 2019, 01:11:33 PM Maaf untuk bump thread lama untuk sekedar bertanya pada OP. Apakah Publickey PGP Signed Message memiliki masa berlaku? Beberapa waktu lalu saya membaca di thread stake PGP Key ada beberapa rank senior melakukan reverify lagi dan melakukan stake ulang di thread tersebut. Jika pada waktu pembuatan fungsi "Valid until" tidak dicentang, maka PGP signed message tidak memiliki masa expired. Tetapi jika dicentang, agan bisa mengatur masa expirednya. (contoh tersebut dari pembuatan PGP sign menggunakan Kleopatra) lihat gambar dibawah Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: noviann on March 20, 2019, 02:15:01 PM Nanti saya akan coba kirim email menggunakan PGP dan mungkin akan saya encrypt, sekalian untuk mencoba pengetahuan baru ini (bagi saya). Public key agan yg berada di profil? Maaf jika merepotkan. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Jan-Choeks on March 20, 2019, 03:39:33 PM Public key agan yg berada di profil? Maaf jika merepotkan. Sebenarnya tutorial yg dijelaskan oleh Om Husna diatas sudah sangat jelas. Jadi agan tinggal mengikuti langkah-langkahnya saja (cukup dibaca dan dipahami secara teliti). Atau jika sekiranya masih bingung atau ada bagian yg tidak mengerti, silahkan PM Om Husna QA (https://bitcointalk.org/index.php?action=profile;u=1827294) langsung (beliau orangnya baik kok :D ) Penjelasan mengenai PGP Sign message menggunakan Kleopatra (windows) bisa dilihat disini https://bitcointalk.org/index.php?topic=3221263.msg33746061#msg33746061 Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on March 23, 2019, 03:05:53 AM <snip> Apakah Publickey PGP Signed Message memiliki masa berlaku? Beberapa waktu lalu saya membaca di thread stake PGP Key ada beberapa rank senior melakukan reverify lagi dan melakukan stake ulang di thread tersebut. <snip> Terima kasih om Abhie sudah bantu menjawab..Opsi valid until jika di aktifkan maka akan memberikan tenggat waktu sesuai yang kita setting. Contoh fungsinya antara lain penerima pesan tidak akan bisa membuka pesan terenkripsi jika dibukanya setelah melewati tanggal validasi pada public key atau fingerprint yang digunakan untuk membuat pesan tersebut. <snip> Silahkan jika mau test sambil belajar PGP.saya akan coba kirim email menggunakan PGP dan mungkin akan saya encrypt, sekalian untuk mencoba pengetahuan baru ini (bagi saya). Public key agan yg berada di profil? Maaf jika merepotkan. Berikut ini PGP Fingerprint milik saya (saya buat 2 jenis algoritma public key) PGP fingerprint (RSA): 0x58BC997445D96F68DB65C169A2CA884F183D22E9 PGP fingerprint (ECC): 0xC9B290C8C87C9BB5F440E82AD21FD04306AED362 Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: noviann on March 24, 2019, 07:40:19 AM ~snip~ Udah saya coba dan mengirim email terenkripsi pada agan abhiseshakana juga agan Husna QA.PGP fingerprint (RSA): 0x58BC997445D96F68DB65C169A2CA884F183D22E9 PGP fingerprint (ECC): 0xC9B290C8C87C9BB5F440E82AD21FD04306AED362 PGP fingerprint (RSA) saya : 0x2889886CE0FBBEBEDFB2052C77FBB9D311F11476 Mohon di cek. dan membalas dengan cara encrypt, karena saya ingin mencoba melakukan decrypt email. Saya belum melakukan staking address di thread https://bitcointalk.org/index.php?topic=1159946.0, karena saya belum bisa memastikan (karena masih mencoba dan mempelajarinya). By the way, apakah dalam melakukan Sign Message pada Kleopatra harus menuliskan email-juga? seperti yang ditulis oleh agan husna Code: Date: 2018-03-29 Oh ya untuk tutorial Thunderbird/Enigmail for Windows udah berubah penampilannya dan tata letak command buttonnya. Saya agak kesulitan menemukan tata letak command buttonnya. Maaf saya masih belum dapat mengirimkan gambar, rank saya masih masih newbie. Mohon bimbingan lebih lanjut. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: abhiseshakana on March 24, 2019, 09:45:02 AM Mohon di cek. dan membalas dengan cara encrypt, karena saya ingin mencoba melakukan decrypt email. email sudah saya terima dan sudah saya balas dgn mode encrypt juga ... silahkan dicek Quote By the way, apakah dalam melakukan Sign Message pada Kleopatra harus menuliskan email-juga? seperti yang ditulis oleh agan husna Klo yg dimaksud sign message yg diperuntukkan untuk stake PGP key di thread https://bitcointalk.org/index.php?topic=1159946.0 maka email tidak wajib untuk dituliskan. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on March 24, 2019, 11:04:29 AM <snip> Sepertinya Public Key anda (0x2889886CE0FBBEBEDFB2052C77FBB9D311F11476) belum diupload ke key server atau masih dalam proses masuk ke key server.Udah saya coba dan mengirim email terenkripsi pada agan abhiseshakana juga agan Husna QA. PGP fingerprint (RSA) saya : 0x2889886CE0FBBEBEDFB2052C77FBB9D311F11476 Mohon di cek. dan membalas dengan cara encrypt, karena saya ingin mencoba melakukan decrypt email. Saya belum melakukan staking address di thread https://bitcointalk.org/index.php?topic=1159946.0, karena saya belum bisa memastikan (karena masih mencoba dan mempelajarinya). <snip> Saya coba cek (saat reply ini saya posting) di link berikut belum muncul: https://sks-keyservers.net/pks/lookup?p=get&search=0x2889886CE0FBBEBEDFB2052C77FBB9D311F11476 Untuk windows coba pelajari pada Langkah 8 Meng-Upload Public Key ke Key Server —— Sebagai perbandingan berikut ini Public Key saya yang sudah diupload ke key server: https://sks-keyservers.net/pks/lookup?op=get&search=0x58BC997445D96F68DB65C169A2CA884F183D22E9 (https://sks-keyservers.net/pks/lookup?op=get&search=0x58BC997445D96F68DB65C169A2CA884F183D22E9) https://sks-keyservers.net/pks/lookup?op=get&search=0xC9B290C8C87C9BB5F440E82AD21FD04306AED362 (https://sks-keyservers.net/pks/lookup?op=get&search=0xC9B290C8C87C9BB5F440E82AD21FD04306AED362) Kemudian saya mencoba Lookup Key menggunakan GPG Keychain (Mac OS) dan mencari berdasarkan email anda yang saya dapat melalui inbox email saya, terlihat ada 2 key, hanya satu yang berhasil saya Retrieve Key https://i.ibb.co/jfF7g0W/Screen-Shot-2019-03-24-at-4-46-37-PM.png Berikut ini salah satu Fingerprint anda, yang berhasil saya dapatkan: https://i.ibb.co/YhNBpxz/Screen-Shot-2019-03-24-at-4-50-54-PM.png Berikut ini isi pesan anda yang masih terenkripsi: Code: -----BEGIN PGP MESSAGE----- Berikut ini isi pesan dari anda yang berhasil saya decrypt (sebagian saya snip): Code: <snip> <snip> Tidak mesti... (namun ingat bila ingin dicantumkan, maka email yang anda gunakan saya sarankan sudah dilengkapi dengan 2fa)By the way, apakah dalam melakukan Sign Message pada Kleopatra harus menuliskan email-juga? seperti yang ditulis oleh agan husna <snip> If you’re doing both a Bitcoin key and a PGP key, then you should cross-certify them To better explain the concept: A person who reliably obtains one of your keys, should be able to use it to securely verify your other keys. This is just another measure to help protect against an imposter making fake keys claiming to be “Husna QA”. In this usage, keys are a matter of identity. My identity is 0xC2E91CD74A4C57A105F6C21B5A00591B2F307E0C. Anybody who knows that identity, can securely verify “nullius”. <snip> Thunderbird/Enigmail for Windows saya belum mencoba versi terbarunya ...Oh ya untuk tutorial Thunderbird/Enigmail for Windows udah berubah penampilannya dan tata letak command buttonnya. Saya agak kesulitan menemukan tata letak command buttonnya. Maaf saya masih belum dapat mengirimkan gambar, rank saya masih masih newbie. Mohon bimbingan lebih lanjut. Mungkin ada senior lain pengguna Windows yang sudah mencoba versi terbaru. Atau mungkin jika ada kesempatan mudah-mudahan saya sendiri yang mengulas jawabannya. Saya sudah membalas email anda dengan menggunakan teks yang sudah di encrypt dan juga lampiran yang sudah diencrypt juga (satu menggunakan RSA satu lagi menggunakan Ed25519) Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on April 14, 2019, 01:15:36 AM INFO
Entah ini cocoknya saya infokan di thread ini (https://bitcointalk.org/index.php?topic=3221263.msg33504187#msg33504187) ataukah di thread Hardware Wallet (https://bitcointalk.org/index.php?topic=4981850.msg44942339#msg44942339), mengingat fungsi dari hardware ini yang lebih cenderung sebagai alat enkripsi dokumen meskipun termasuk didalamnya berfungsi juga sebagai hardware cryptowallets, maka saya memilih thread ini untuk meng-update informasi tentangnya. Keyxentic Token https://i0.wp.com/keyxentictoken.com/wp-content/uploads/2019/03/keyxentictoken.com-keyxentic-smart-token-bsq-01.png?fit=450%2C450&ssl=1 Fitur dari Hardware ini antara lain: - Biometric Encryption Enkripsi data jadi tidak hanya melalui software, tapi dengan pengaman lanjutan yakni menggunakan enkripsi biometrik. - File Encryption Pada hardware ini (Keyxentic Token) didalamnya sudah termasuk beberapa aplikasi/software untuk enkripsi yang bisa difungsikan untuk enkripsi file sehingga tidak mudah dibaca kecuali jika sudah mendapatkan autentifikasi melalui biometric. - Enkripsi Data di Cloud Drive Keyxentic Token bisa juga menyinkronkan file-file dan data terenkripsi yang disimpan di cloud drive seperti iCloud, Google Drive, One Drive, dan Dropbox, dll. Keyxentic Token menyediakan kunci biometrik untuk mengunci semua data yang disimpan di Cloud. - Enkripsi Email Keyxentic Token bisa difungsikan untuk meng-enkripsi secara peer-to-peer biometrik yang diautentifikasi. - PDF enkripsi Selain untuk pengamanan file dengan enkripsi, Keyxentic Token bisa difungsikan untuk menyisipkan signed message secara digital pada dokumen PDF. - Secure Cryptocurrency Nah pada bagian ini yang saya maksud pada kalimat pembuka diatas. Dengan Keyxentic Token, Anda dapat menikmati transaksi cryptocurrency secara anonim dan berfungsi juga sebagai crypto-wallet anonim yang sudah dilengkapi dengan enkripsi biometrik. Quote Spesifikasi Teknis: System Requirements: An iOS device (iPhone/iPad/iPod) with iOS version 10 or higher A PC/Laptop with Windows XP/7/8/10, Unbuntu 10.04 + or macOS 10.6 + Capabilities: Multi-modal authentication: Biometric, Public Key, PIN authentication Secure key container Key backup with smart card with multi-modal authentication Hardware cryptographic acceleration(AES 256 Bits) for data and disk(MicroSD Card) encryption Public key infrastructure(PKI) function and X.509 certificate supported Open Authentication Reference Architecture(OATH) one time password(OTP) and OATH challenge-response algorithm(OCRA) supported Fingerprint (ISO 19794-2 / Proprietary format) Match-On-Card supported Bitcoin wallet supported Cryptography: RSA 1024/2048 ECC 192/256/320 (Multiple Named Curves) ECDSA, NIST and Brainpool Curves ECDH Wrap/Unwrap SHA-1, SHA-2 Hardware Crypto-Accelerator(AES256) Security, Safety, Environmental Compliance: Built-in Secure Element Hardware : CC (Common Criteria) EAL 5+ Built-in Secure Element COS (Card Operation System) :FIPS 140-2 Level 3 CE, FCC Class B, BSMI, RoSH Physical Specifications: USB 2.0 Type A Connector for PC Apple Lightning for iOS devices MicroSD Card Reader (Up to 256GB) EMV Compliant / PCSC StandardSmart Card Reader (ISO7816 Smart Card) Capacitive Fingerprint Area Sensor with 160*160 pixels, Spatial resolution 508 DPI Indicator Light : Red, Green, Blue LEDs https://i1.wp.com/keyxentictoken.com/wp-content/uploads/2019/03/keyxentictoken.com-5-point-graphic.png?w=2400&ssl=1 Referensi: https://keyxentictoken.com/ Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: AakZaki on April 30, 2020, 01:56:37 PM Saya mau mencoba sesuatu yang baru di forum ini yaitu PGP/GPG, tapi saya mengalami kebingungan pada
Langkah ke 3: Saya tidak menemukan seperti dibawah ini https://i.imgur.com/pyGTkb9.png Langkah ke 4 File yang saya export setelah saya buka hasilnya ---BEGIN PGP PRIVATE KEY BLOCK--- seperti pada gambar dibawah ini. tidak seperti pada thread di tutorial itu (https://bitcointalk.org/index.php?topic=3221263.msg33746061#msg33746061) -----BEGIN PGP PUBLIC KEY BLOCK----- https://i.imgur.com/cVnhTBe.png Langka ke 8: Setelah saya klik => Publish on Server , hasilnya seperti gambar di bawah ini. https://i.imgur.com/O5g2PJL.png Dan pada Link ini saya coba buka hasilnya "502 Bad Gateway" Ngix ??? Quote Untuk melihat apakah Public Key kita sudah terdaftar di Key Server, bisa di cek disini: https://i.imgur.com/0QB8Mqe.pnghttps://sks-keyservers.net/pks/lookup?op=get&search=Masukkan Finger Print yang kita dapatkan sebelumnya kita dapat Contoh punya saya :0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 https://sks-keyservers.net/pks/lookup?op=get&search=0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 apakah ada yang salah atas langkah-langkah saya dan trial saya macet di Langkah ke 8? mohon penjelasannya lebih-lebih Om @Husna QA yang empunya Thread. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on April 30, 2020, 02:14:31 PM Langkah ke 3: Saya tidak menemukan seperti dibawah ini Poin ke 3 itu adalah langkah untuk eksport secret key, sementara pada poin ke-4 adalah langkah untuk eksport public key.-snip- Langkah ke 4 File yang saya export setelah saya buka hasilnya ---BEGIN PGP PRIVATE KEY BLOCK--- Jika dilihat pada screenshot, maka yang om buka itu adalah secret key, yang notabene itu jangan disebarluaskan, lain hal dengan yang public key. Apa om udah eksport public key nya? (Klik pada key pair yang sudah dibuat, kemudian Ctrl+E). Untuk Poin ke-8 sepertinya keyserver milik sks-keyservers.net saat ini sedang bermasalah/down atau bahkan mungkin tidak aktif lagi, saya cek barusan tidak bisa akses link publik key RSA milik saya di sana... https://sks-keyservers.net/pks/lookup?op=get&search=0x58BC997445D96F68DB65C169A2CA884F183D22E9 namun barusan saya coba keyserver lainnya di https://pgp.mit.edu/ , masih bisa terbuka: https://pgp.mit.edu/pks/lookup?search=0x58BC997445D96F68DB65C169A2CA884F183D22E9 Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: AakZaki on April 30, 2020, 02:44:28 PM Poin ke 3 itu adalah langkah untuk eksport secret key, sementara pada poin ke-4 adalah langkah untuk eksport public key. Langkah 3: Saya ngerti export secret key, cuma tidak menemukan yang ada tulisan centang ASCII armor. tapi langkung ke folder desktop saya apakah itu juga langkah yang benar?Jika dilihat pada screenshot, maka yang om buka itu adalah secret key, yang notabene itu jangan disebarluaskan, lain hal dengan yang public key. Apa om udah eksport public key nya? Langkah 4: Sudah saya export sampai ke Langkah 7 https://i.imgur.com/bhYLD73.png Nampak Seperti ini: https://i.imgur.com/a6Du9EO.png Nah sekarang Langkah 8 yang saya bingung Om? muncul seperti gambar di post sebelumnya. Code: Fingerprint: A803B749794551B9F9093600D72B7FBDD61F9E40 Software Kleopatra yang digunakannya versi berapa om? KleopatraVersion 3.1.11-Gpg4win-3.1.11 https://i.imgur.com/PxoU47W.png Atau om bisa menggunakan Command Prompt Windows, dan coba pakai key server nya ubuntu atau key server lainnya yang masih aktif. Code: gpg --send-key --keyserver keyserver.ubuntu.com xxxxxxxx xxxxxxxx diganti dengan 8 digit terakhir fingerprint/key pair milik om. Nantinya akan ada proses "waiting for lock" tunggu sampai selesai/ikutin intruksi yang tampil. Duuh saya tambah Noob kayak ginian :D https://i.imgur.com/j7UAs9A.png Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on April 30, 2020, 03:35:34 PM cuma tidak menemukan yang ada tulisan centang ASCII armor. Software Kleopatra yang digunakannya versi berapa om?Kebetulan OS Windows dan Kleopatra yang saya gunakan sekitar 2 tahun lalu itu sudah dihapus. Saya mesti coba lihat & install versi updatenya pakai VM. Fungsi mengaktifkan ASCII armor itu agar public key bisa di salin/dibuka di notepad, dsm (seperti nampak pada tutor di atas) dan ngacak data yang udah dikunci jadi bentuk kode acak. Kalaupun tidak di ceklis juga pilihannya sepengetahuan saya tidak masalah; nantinya public key nya berupa file berekstensi *.asc -snip- Nah sekarang Langkah 8 yang saya bingung Om? muncul seperti gambar di post sebelumnya. Mesti dirubah settingan key server nya berarti om...Kalau menggunakan aplikasi GPG Key chain di Mac kurang lebih seperti ini: https://talkimg.com/images/2023/05/17/blobccfa5ec5a5a1e6a3.png -snip- -snip-xxxxxxxx diganti dengan 8 digit Code: gpg --list-key Barusan saya coba di terminal mac, lebih kurang seperti ini: https://talkimg.com/images/2023/05/17/blob85b20f3d68a28d09.png Edit Barusan saya coba install Kleopatra Version 3.1.11-Gpg4win-3.1.11 di Windows 7 64 bit. - Buka Menu Setting -> Configure Kleopatra... Pada kolom OpenPGP Keyserver (defaultnya: hkps://hkps.pool.sks-keyservers.net) isikan dengan keyserver yang masih aktif/bisa diakses (--bisa di googling-- semisal: https://pgp.mit.edu ; http://keyserver.ubuntu.com/ ; atau beberapa keyserver lain seperti pada screenshot di atas.); kemudian klik OK, https://talkimg.com/images/2023/05/17/blob31e03aef66468299.png Barusan saya coba publish on Server... salah satu fingerprint saya, dan berhasil : https://talkimg.com/images/2023/05/17/blobe8178573b80ae321.png Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: abhiseshakana on April 30, 2020, 04:41:53 PM Nah sekarang Langkah 8 yang saya bingung Om? muncul seperti gambar di post sebelumnya. Klo menurut saya ada 3 kemungkinan yang menyebabkan proses "publish on server" tidak berhasil : - Certificate belum di certify - Server yang dipilih dalam kondisi overload - Koneksi agan menggunakan Proxy atau ada masalah dengan firewall Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: AakZaki on April 30, 2020, 11:04:06 PM ~snip~ https://i.imgur.com/Ldf74GP.png Edit Barusan saya coba install Kleopatra Version 3.1.11-Gpg4win-3.1.11 di Windows 7 64 bit. - Buka Menu Setting -> Configure Kleopatra... Pada kolom OpenPGP Keyserver (defaultnya: hkps://hkps.pool.sks-keyservers.net) isikan dengan keyserver yang masih aktif/bisa diakses (--bisa di googling-- semisal: https://pgp.mit.edu ; http://keyserver.ubuntu.com/ ; atau beberapa keyserver lain seperti pada screenshot di atas.); kemudian klik OK, Nice Berhasil Om, Nah sekarang Langkah 9 setelah saya coba untuk Mendownload Public Key/Fingerprint/email orang lain dan sebagai test saya pake finger Fingerprint nya samean yang ini Code: (RSA: 0x58BC997445D96F68DB65C169A2CA884F183D22E9) (ECC: 0xC9B290C8C87C9BB5F440E82AD21FD04306AED362) padahal sudal Klik Lookup on Server —> masukkan Public Key/Fingerprint/Email orang yang kita tuju —>Search. hasilnya seperti dibawah ini (saya sudah coba pake email nya Om sapta, pake code RSA/ECC nya samean pake dan tidak pake 0x hasilnya tetep) adakah yang salah lagi? https://i.imgur.com/uEV6nLa.png Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on May 01, 2020, 04:06:29 AM -snip- Kalau pakai Lookup on Server belum berhasil, coba pakai cara "Certificate Import" om;Namun terlebih dulu buka public key yang dituju, berikut ini contoh punya saya: 0x58BC997445D96F68DB65C169A2CA884F183D22E9 Bisa dilihat versi teks nya di http://keyserver.ubuntu.com/ atau keyserver lain yang masih aktif. http://keyserver.ubuntu.com/pks/lookup?search=0x58BC997445D96F68DB65C169A2CA884F183D22E9&fingerprint=on&op=index http://keyserver.ubuntu.com/pks/lookup?op=get&search=0x58bc997445d96f68db65c169a2ca884f183d22e9 Code: -----BEGIN PGP PUBLIC KEY BLOCK----- Select semua Public key berupa teks acak tersebut kemudian copy Buka menu Tools -> Clipboard -> Certificate Import Kalau saya test nya copy public key punya om Zaky: http://keyserver.ubuntu.com/pks/lookup?op=get&search=0xa803b749794551b9f9093600d72b7fbdd61f9e40 ; https://talkimg.com/images/2023/05/17/blobf70b6092a38b1755.png Berikut hasil import public key punya om Zaky: https://talkimg.com/images/2023/05/17/blobc4527250a9a7644e.png Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: abhiseshakana on May 01, 2020, 06:15:11 AM Kalau pakai Lookup on Server belum berhasil, coba pakai cara "Certificate Import" om; Klo pake cara certificate import (dari sebuah file) sudah pasti akan berhasil, karena tujuannya kan memang menyimpan (secara paksa) public certificate milik seseorang kedalam certificate administrator kleopatra yang sedang kita jalankan. Seharusnya proses pencarian public certificate melalui "Lookup on Server" bisa dilakukan dengan normal, jika pengaturan konfigurasi OpenPGP certificate server sudah benar dan proses synchronize antar OpenPGP keyserver sudah selesai dilakukan. Keyserver sendiri sistemnya decentralized dan saling terkoneksi satu sama lain. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on May 01, 2020, 07:09:18 AM -snip- dan proses synchronize antar OpenPGP keyserver sudah selesai dilakukan. Keyserver sendiri sistemnya decentralized dan saling terkoneksi satu sama lain. Jadi ingat cerita om Pandu dulu ketika sudah sampai proses upload public key ke keyserver. Tapi ketika mau cek di keyserver, public key beliau ga muncul-muncul...Saya cuma :), karena ingat dulu diawal belajar juga mengalami hal serupa perihal synchronize ini, yang ternyata setelah beberapa waktu kemudian meskipun lama, akhirnya terpublish juga public key nya di keyserver. Note: Public key bisa saja didistribusikan secara manual/langsung ke email penerima tanpa mesti upload ke keyserver. Dengan kata lain public key tersebut tidak semua orang bisa menambahkannya. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: AakZaki on May 01, 2020, 08:09:06 AM Nice Om Husna QA akhirnya bisa juga bikin beginian :D, walau sebenarnya gak semudah bikin garis-garis pada TA ;D
Tapi saya belum coba tutorial yang Langkah 11 - Install-Setting Thunderbird & Enigmail otak nya tak refresh dulu biar gak pecah O0 sebelumnya saya ucapkan terimakasih atas tutorial nya Code: -----BEGIN PGP SIGNED MESSAGE----- Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on May 01, 2020, 09:02:14 AM -snip- saya belum coba tutorial yang Langkah 11 - Install-Setting Thunderbird & Enigmail -snip- Ya om... dulu om BitRentX aka Sapta yang nyaranin saya memakai juga Thunderbird + Enigmail, dan kudu memastikan email nya sudah dilengkapi dengan 2fa.Code: -----BEGIN PGP SIGNED MESSAGE----- https://talkimg.com/images/2023/05/17/blobce61dbee6fe083fb.png https://talkimg.com/images/2023/05/17/blobd8c9c451e260dbde.png Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Abcd Whips on May 01, 2020, 01:26:11 PM Mohon Ijin Melengkapi Sedikit
Disini saya menjelaskan cara Verifikasi Aplikasi (Electrum) dengan PGP/GPG Versi Linux,Untuk Versi Windows & Mac Kemungkinan ngga beda jauh juga Fungsi dari PGP/GPG Electrum ini sendiri adalah untuk selalu mengecek Keaslian dari Aplikasi Electrum yang kita unduh 1.Install Aplikasi PGP/GPG 2.Download Electrum dan Download Signature Electrum (format .asc) di https://electrum.org/#download, Disini saya menggunakan aplikasi & Signature berbasis Appimage https://i.imgur.com/DBCxxaQ.png 3.Letakkan aplikasi Electrum & Signature Electrum di folder yang sama,Disini saya meletakkan Kedua file tersebut di Folder Dekstop https://i.imgur.com/9ZZVRIv.png 4.Silahkan Verifikasi PGP nya terlebih dahulu,dengan Retrive Fingerprint ke Aplikasi PGP Buka Aplikasi PGP -> Klik Server -> Klik Retrive Keys -> Masukkan Fingerprint dari ThomasV aka Dev Electrum ( 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6 ) -> Klik OK https://i.imgur.com/d6nkg3M.png 5.Terakhir Verifikasi dengan membuka Terminal masing masing, Masuk Ke Folder yang berisi file Electrum dan Signature,Disini saya meletakkan file tersebut di Folder Desktop (Cek nomer 3) Ketikkan : Code: gpg --verify electrum-3.3.8-x86_64.AppImage.asc https://i.imgur.com/DpR4mLf.png Hasilnya seperti ini jika semua berjalan lancar dan Aplikasi tersebut Verified dari Electrum,Muncul good Signature pada Verifikasi tersebut Code: bullwhale@BlackSwan:~/Desktop$ gpg --verify electrum-3.3.8-x86_64.AppImage.asc Mohon Maaf kalau ada yang kurang jelas,saya juga baru belajar kemaren sore Mengenai Bitcoin,Apalagi PGP, Saya sangat terbuka untuk ilmu ilmu tambahan dari teman teman sekalian Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: masulum on May 01, 2020, 01:50:01 PM Mohon Ijin Melengkapi Sedikit Disini saya menjelaskan cara Verifikasi Aplikasi (Electrum) dengan PGP/GPG Versi Linux,Untuk Versi Windows & Mac Kemungkinan ngga beda jauh juga Fungsi dari PGP/GPG Electrum ini sendiri adalah untuk selalu mengecek Keaslian dari Aplikasi Electrum yang kita unduh 1.Install Aplikasi PGP/GPG 2.Download Electrum dan Download Signature Electrum (format .asc) di https://electrum.org/#download, Disini saya menggunakan aplikasi & Signature berbasis Appimage https://i.imgur.com/DBCxxaQ.png 3.Letakkan aplikasi Electrum & Signature Electrum di folder yang sama,Disini saya meletakkan Kedua file tersebut di Folder Dekstop https://i.imgur.com/9ZZVRIv.png 4.Silahkan Verifikasi PGP nya terlebih dahulu,dengan Retrive Fingerprint ke Aplikasi PGP Buka Aplikasi PGP -> Klik Server -> Klik Retrive Keys -> Masukkan Fingerprint dari ThomasV aka Dev Electrum ( 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6 ) -> Klik OK https://i.imgur.com/d6nkg3M.png 5.Terakhir Verifikasi dengan membuka Terminal masing masing, Masuk Ke Folder yang berisi file Electrum dan Signature,Disini saya meletakkan file tersebut di Folder Desktop (Cek nomer 3) Ketikkan : Code: gpg --verify electrum-3.3.8-x86_64.AppImage.asc https://i.imgur.com/DpR4mLf.png Hasilnya seperti ini jika semua berjalan lancar dan Aplikasi tersebut Verified dari Electrum,Muncul good Signature pada Verifikasi tersebut Code: bullwhale@BlackSwan:~/Desktop$ gpg --verify electrum-3.3.8-x86_64.AppImage.asc Mohon Maaf kalau ada yang kurang jelas,saya juga baru belajar kemaren sore Mengenai Bitcoin,Apalagi PGP, Saya sangat terbuka untuk ilmu ilmu tambahan dari teman teman sekalian - bantuan untuk menampilkan gambar/ga perlu di respon - Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on May 01, 2020, 03:06:13 PM Disini saya menjelaskan cara Verifikasi Aplikasi (Electrum) dengan PGP/GPG Versi Linux, -snip- Nais..Salah satu kegunaan PGP memang bisa untuk memverifikasi keaslian software yang mana bisa dikomparasikan dengan signature asli yang disediakan pihak developernya semisal electrum (https://bitcointalk.org/index.php?topic=3664755.msg50575100#msg50575100); dan bitcoin core (https://bitcointalk.org/index.php?topic=5196950.msg52943799#msg52943799) -snip- Untuk Versi Windows & Mac Kemungkinan ngga beda jauh juga -snip- Yup untuk baris perintahnya sama... paling beda sedikit ketika masuk ke folder dimana file-file tersebut berada.*Sebelumnya sepintas pernah di ulas sedikit perihal upload public key dengan menggunakan baris perintah di Command Prompt/Terminal. Contoh di Mac: [File aplikasi (electrum-3.3.8.dmg) & signature (electrum-3.3.8.dmg.asc) berada di folder downloads] https://talkimg.com/images/2023/05/17/blob86e6967f9060867f.png Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Okayama on November 20, 2023, 06:05:45 AM Untuk melihat apakah Public Key kita sudah terdaftar di Key Server, bisa di cek disini: Mulai dari sini (Langkah #8) saya mulai bingung karena hanya mengikuti apa yang di tulis, tetapi saya belum paham dasarnya untuk hubungan antara Publik Key, Secret Key, Finger print, Revocation certificates. Jadi ketika UI nya juga berubah karena update aplikasi Kleopatra, cukup kesulitan untuk melanjutkan ke langkah berikutnya, terutama yang melakukan import PGP milik orang lain (di Langkah ke 9) contohnya adalah sapta@mm.sthttps://sks-keyservers.net/pks/lookup?op=get&search=Masukkan Finger Print yang kita dapatkan sebelumnya kita dapat Contoh punya saya :0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 https://sks-keyservers.net/pks/lookup?op=get&search=0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 Dan juga untuk memverifikasi PGP di bawah ini mekanisme nya bagaimana ya? Di thread tersebut postingan dari @Medusah sudah di verifikasi oleh @DireWolfM14 di post ini (https://bitcointalk.org/index.php?topic=1159946.msg62815622#msg62815622). Padahal disini tidak ada email atau fingerprint yang dibagikan. My PGP public key is: Code: -----BEGIN PGP PUBLIC KEY BLOCK----- Code: -----BEGIN PGP SIGNED MESSAGE----- Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on November 20, 2023, 12:07:59 PM Untuk melihat apakah Public Key kita sudah terdaftar di Key Server, bisa di cek disini: Mulai dari sini (Langkah #8) saya mulai bingung karena hanya mengikuti apa yang di tulis, tetapi saya belum paham dasarnya untuk hubungan antara Publik Key, Secret Key, Finger print, Revocation certificates. Jadi ketika UI nya juga berubah karena update aplikasi Kleopatra, cukup kesulitan untuk melanjutkan ke langkah berikutnya, terutama yang melakukan import PGP milik orang lain (di Langkah ke 9) contohnya adalah sapta@mm.sthttps://sks-keyservers.net/pks/lookup?op=get&search=Masukkan Finger Print yang kita dapatkan sebelumnya kita dapat Contoh punya saya :0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 https://sks-keyservers.net/pks/lookup?op=get&search=0xA4889BCEC9B47668B9A5AB06BC1F4A061BF9C1A9 Asumsi saya agan kesulitan ketika meng-upload fingerprint milik agan ke key server; Coba ganti key server seperti yang tertera pada contoh di atas dengan key server lain, contoh: Barusan saya coba install Kleopatra Version 3.1.11-Gpg4win-3.1.11 di Windows 7 64 bit. - Buka Menu Setting -> Configure Kleopatra... Pada kolom OpenPGP Keyserver (defaultnya: hkps://hkps.pool.sks-keyservers.net) isikan dengan keyserver yang masih aktif/bisa diakses (--bisa di googling-- semisal: https://pgp.mit.edu ; http://keyserver.ubuntu.com/ ; atau beberapa keyserver lain seperti pada screenshot di atas.); kemudian klik OK, https://talkimg.com/images/2023/05/17/blob31e03aef66468299.png Barusan saya coba publish on Server... salah satu fingerprint saya, dan berhasil : https://talkimg.com/images/2023/05/17/blobe8178573b80ae321.png btw, aplikasi Kleopatra yang agan gunakan versi berapa?, barangkali saya nanti ada waktu luang mencoba melihat dengan versi yang sama. Sederhananya Public key, dan fingerprint itu adalah identitas agan yang bisa di share ke publik, agar ketika agan mengirimi pesan baik yang di encrypt ataupun tidak di encrypt namun tetap di sign menggunakan PGP, maka orang lain yang ingin memverifikasi atau men-decrypt pesan tersebut, terlebih dulu harus meng-import identitas agan tersebut. Secret key berfungsi sebagai backup ketika agan ingin menggunakan public key atau finger print yang sama jika suatu saat menggunakan perangkat berbeda atau karena sebab lain semisal key pair milik agan sebelumnya terhapus, dll. Sementara Revocation certificate berfungsi untuk membuat public key yang kita miliki menjadi invalid, hal ini bisa sangat berguna ketika misalkan kehilangan backup secret key. -snip- Dan juga untuk memverifikasi PGP di bawah ini mekanisme nya bagaimana ya? Di thread tersebut postingan dari @Medusah sudah di verifikasi oleh @DireWolfM14 di post ini (https://bitcointalk.org/index.php?topic=1159946.msg62815622#msg62815622). Padahal disini tidak ada email atau fingerprint yang dibagikan. My PGP public key is: Code: -----BEGIN PGP PUBLIC KEY BLOCK----- Code: -----BEGIN PGP SIGNED MESSAGE----- Disana user Medusah sudah membagikan public key miliknya. Agan bisa menggunakan Public key atau Fingerprint atau mencari identitas public key melalui email dan kemudian mengimportnya untuk bisa memverifikasi PGP Signed message yang dibuatnya. Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: PytagoraZ on November 20, 2023, 01:47:21 PM Jadi apakah ini? anjay ane baca dari awal mpe ahir kok bisa loss gini, kaga ada yang mudeng gan.. kayaknya kudu langsung praktek biar bisa paham. Jadi PGP ini bukan fitur dari bitcoin apa dari bitcoin si gan? kok kudu download app dari luar dulu, ane pikir awalnya sign message PGP itu mirip kayak sign message bitcoin, tapi kok sangat rumit gini gan...
Title: Re: [Tutorial] PGP/GPG Signed Message - Public Key Post by: Husna QA on November 20, 2023, 11:22:32 PM Jadi apakah ini? anjay ane baca dari awal mpe ahir kok bisa loss gini, kaga ada yang mudeng gan.. kayaknya kudu langsung praktek biar bisa paham. Jadi PGP ini bukan fitur dari bitcoin apa dari bitcoin si gan? kok kudu download app dari luar dulu, ane pikir awalnya sign message PGP itu mirip kayak sign message bitcoin, tapi kok sangat rumit gini gan... Di post pertama saya sudah mencantumkan beberapa definisi dari istilahnya. Secara umum PGP atau GPG bukan bagian dari fitur yang ada di Bitcoin namun jika ditelusuri maka keduanya memiliki kaitan antara lain dalam hal kriptografi; Diantara manfaat PGP bisa melengkapi bahkan bisa menjadi hal yang sangat penting contoh diantaranya untuk keperluan verifikasi keaslian wallet Bitcoin dan keperluan lainnya. Beberapa contoh diantaranya: https://i.ibb.co/PjtFtvh/Screen-Shot-2023-11-21-at-05-47-22.png https://electrum.org/#download https://i.ibb.co/J7Y3VKP/Screen-Shot-2023-11-21-at-05-45-39.png https://bitcoincore.org/en/download/ Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Okayama on November 23, 2023, 12:56:44 PM Asumsi saya agan kesulitan ketika meng-upload fingerprint milik agan ke key server; Coba ganti key server seperti yang tertera pada contoh di atas dengan key server lain https://www.talkimg.com/images/2023/11/23/FDNrZ.jpegJika seperti ini bukannya sudah berhasil di upload ke server ya? Saya udah coba buat pakai fitur "look up on server" dan menginput email yang saya gunakan ketika membuat certificates. Hasilnya ada. Di langkah berikutnya ada panduan untuk melakukan Certify. Ini tujuannya untuk apa ya? btw, aplikasi Kleopatra yang agan gunakan versi berapa?, barangkali saya nanti ada waktu luang mencoba melihat dengan versi yang sama. https://www.talkimg.com/images/2023/11/23/FDEO8.jpegMaaf sedikit bingung soal versi Kleopatra nya, jadi saya capture saja bagian ini. Ada 4.20, 2.43 dan 1.10.1 saya belum tahu versi kleopatra yang saya pakai yang mana. Sederhananya Public key, dan fingerprint itu adalah identitas agan yang bisa di share ke publik, agar ketika agan mengirimi pesan baik yang di encrypt ataupun tidak di encrypt namun tetap di sign menggunakan PGP, maka orang lain yang ingin memverifikasi atau men-decrypt pesan tersebut, terlebih dulu harus meng-import identitas agan tersebut. Jadi, public key nya digunakan untuk melakukan decrypt pesan yang ter-enkripsi?Jadi apakah ini? anjay ane baca dari awal mpe ahir kok bisa loss gini, kaga ada yang mudeng gan.. kayaknya kudu langsung praktek biar bisa paham. Jadi PGP ini bukan fitur dari bitcoin apa dari bitcoin si gan? kok kudu download app dari luar dulu, ane pikir awalnya sign message PGP itu mirip kayak sign message bitcoin, tapi kok sangat rumit gini gan... Benar sekali, jika langsung dipraktekkan mekanisme-nya lebih mudah dipahami. Dan selama kak @Husna QA masih mau merespon beberapa pertanyaan, ini kesempatan bagus buat kita untuk bisa berkembang terutama beberapa ilmu yang berkaitan tentang cryptocurrency.Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on November 23, 2023, 11:44:54 PM Asumsi saya agan kesulitan ketika meng-upload fingerprint milik agan ke key server; Coba ganti key server seperti yang tertera pada contoh di atas dengan key server lain https://www.talkimg.com/images/2023/11/23/FDNrZ.jpegJika seperti ini bukannya sudah berhasil di upload ke server ya? Saya udah coba buat pakai fitur "look up on server" dan menginput email yang saya gunakan ketika membuat certificates. Hasilnya ada. Ketika saya coba look up on server, tidak ditemukan fingerprint ataupun email milik agan tersebut. Apakah ketika proses Publish on Server (File -> Publish on Server...) sudah muncul notifikasi berikut ini? btw, pada OpenPGP keyserver, agan menggunakan server yang mana? (Settings -> Configure Kleopatra... -> Directory Services -> OpenPGP keyserver) Catatan: Public key milik agan bisa saja di upload ke server sehingga ketika orang lain ingin menambahkan agan ke dalam daftar recipient pada pesan yang dia encrypt tinggal merujuk pada link server tersebut; Dan kalaupun tidak agan upload ke server yang menyimpan public key juga bisa, jadi agan bisa membagikan file public key (*.asc) secara manual ke orang yang agan tuju saja untuk keperluan berkirim encrypt/decrypt pesan. Coba agan share file public key agan disini (gunakan quote/code seperti contoh Public key user Medusah yang agan quote sebelumnya). Di langkah berikutnya ada panduan untuk melakukan Certify. Ini tujuannya untuk apa ya? Fungsi Certify itu sebagai tanda kalau agan mempercayai user dengan public key tersebut; Dan kalau agan mem-publish juga ke server*, maka orang lain bisa melihat trust (kepercayaan) agan terhadap user tersebut juga. * https://i.ibb.co/19VB4Y1/Screen-Shot-2023-11-24-at-06-16-07.png https://www.talkimg.com/images/2023/11/23/FDEO8.jpeg Maaf sedikit bingung soal versi Kleopatra nya, jadi saya capture saja bagian ini. Ada 4.20, 2.43 dan 1.10.1 saya belum tahu versi kleopatra yang saya pakai yang mana. versi 4.2.0 Sederhananya Public key, dan fingerprint itu adalah identitas agan yang bisa di share ke publik, agar ketika agan mengirimi pesan baik yang di encrypt ataupun tidak di encrypt namun tetap di sign menggunakan PGP, maka orang lain yang ingin memverifikasi atau men-decrypt pesan tersebut, terlebih dulu harus meng-import identitas agan tersebut. Jadi, public key nya digunakan untuk melakukan decrypt pesan yang ter-enkripsi?Ilustrasi sederhananya: Orang yang hendak mengirim pesan ter-encrypt mesti memasukkan public key/fingerprint orang yang dituju yang sudah dia certify pada daftar recipient agar orang yang mendapat pesan bisa men-decrypt pesan yang dikirimnya tersebut. Fingerprint/public key user yang tidak masuk dalam daftar recipient si pengirim tidak bisa men-decrypt pesan. Jadi apakah ini? anjay ane baca dari awal mpe ahir kok bisa loss gini, kaga ada yang mudeng gan.. kayaknya kudu langsung praktek biar bisa paham. Jadi PGP ini bukan fitur dari bitcoin apa dari bitcoin si gan? kok kudu download app dari luar dulu, ane pikir awalnya sign message PGP itu mirip kayak sign message bitcoin, tapi kok sangat rumit gini gan... Benar sekali, jika langsung dipraktekkan mekanisme-nya lebih mudah dipahami. Dan selama kak @Husna QA masih mau merespon beberapa pertanyaan, ini kesempatan bagus buat kita untuk bisa berkembang terutama beberapa ilmu yang berkaitan tentang cryptocurrency.Kalau tanpa di praktekkan biasanya memang tidak merasakan langsung bagian mana yang belum dipahaminya; Dulu awal-awal belajar mengenai PGP ini saya juga demikian, namun berulang kali dicoba dan mencari referensi dari beberapa sumber serta bertanya ke beberapa senior, alhamdulillah akhirnya mengerti. Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: abhiseshakana on November 24, 2023, 03:48:17 AM Asumsi saya agan kesulitan ketika meng-upload fingerprint milik agan ke key server; Coba ganti key server seperti yang tertera pada contoh di atas dengan key server lain https://www.talkimg.com/images/2023/11/23/FDNrZ.jpegJika seperti ini bukannya sudah berhasil di upload ke server ya? Saya udah coba buat pakai fitur "look up on server" dan menginput email yang saya gunakan ketika membuat certificates. Hasilnya ada. Ketika saya coba look up on server, tidak ditemukan fingerprint ataupun email milik agan tersebut. Apakah ketika proses Publish on Server (File -> Publish on Server...) sudah muncul notifikasi berikut ini? https://keyserver.ubuntu.com/pks/lookup?search=ragiljuminem%40gmail.com&fingerprint=on&op=index Kemungkinan jika fungsi look up on server milik kleopatra tidak bisa menemukan public key tersebut, berarti ada masalah dengan keyserver yang di kleopatra milik Om Anwar ;D. Secara default keyserver yang digunakan oleh kleopatra adalah hkps://hkps.pool.sks-keyservers.net, dan setau saya layanan dari https://sks-keyservers.net untuk saat ini memang sudah tidak aktif lagi. Jadi saran saya untuk fungsi look up on server bisa berjalan sebagaimana mestinya keyservernya mesti diganti (contoh ganti dengan https://keyserver.ubuntu.com/) Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on November 24, 2023, 04:35:14 AM -snip- Jika dicek di https://keyserver.ubuntu.com/, public key milik agan Okayama nampaknya sudah berhasil ter-publish ke serverhttps://keyserver.ubuntu.com/pks/lookup?search=ragiljuminem%40gmail.com&fingerprint=on&op=index Kemungkinan jika fungsi look up on server milik kleopatra tidak bisa menemukan public key tersebut, berarti ada masalah dengan keyserver yang di kleopatra milik Om Anwar ;D. Secara default keyserver yang digunakan oleh kleopatra adalah hkps://hkps.pool.sks-keyservers.net, dan setau saya layanan dari https://sks-keyservers.net untuk saat ini memang sudah tidak aktif lagi. Jadi saran saya untuk fungsi look up on server bisa berjalan sebagaimana mestinya keyservernya mesti diganti (contoh ganti dengan https://keyserver.ubuntu.com/) Terima kasih mas Zaki, sudah membantu mengkonfirmasinya :) Terakhir kali saya mengganti keyserver di Kleopatra itu menggunakan https://pgp.mit.edu/ (https://pgp.mit.edu/); Dulu sempat menggunakan https://sks-keyservers.net/ (https://sks-keyservers.net/) di GPG Tools (MacOS), namun beberapa tahun lalu memang sudah tidak bisa lagi diakses. Barusan saya coba install Kleopatra Version 3.1.11-Gpg4win-3.1.11 di Windows 7 64 bit. - Buka Menu Setting -> Configure Kleopatra... Pada kolom OpenPGP Keyserver (defaultnya: hkps://hkps.pool.sks-keyservers.net) isikan dengan keyserver yang masih aktif/bisa diakses (--bisa di googling-- semisal: https://pgp.mit.edu ; http://keyserver.ubuntu.com/ ; atau beberapa keyserver lain seperti pada screenshot di atas.); kemudian klik OK, https://talkimg.com/images/2023/05/17/blob31e03aef66468299.png Saya sudah import fingerprint-nya agan @Okayama: https://i.ibb.co/2Kdygnw/Screen-Shot-2023-11-24-at-11-17-41.png Berikut ini contoh teks yang saya enkripsi dengan menambahkan fingerprint agan Okayama dalam daftar Recipients, silahkan dicoba di decrypt: https://i.ibb.co/0tcyw5T/Screen-Shot-2023-11-24-at-11-28-55.png Code: -----BEGIN PGP MESSAGE----- Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Okayama on November 24, 2023, 01:32:20 PM btw, pada OpenPGP keyserver, agan menggunakan server yang mana? Dibagian ini sepertinya belum saya ubah sama sekali artinya ini settingan default yang masih saya gunakan(Settings -> Configure Kleopatra... -> Directory Services -> OpenPGP keyserver) https://www.talkimg.com/images/2023/11/24/FqlS8.jpeg Coba agan share file public key agan disini (gunakan quote/code seperti contoh Public key user Medusah yang agan quote sebelumnya). File nya yang .asc ketika export dan di bagian paling akhir ada tulisan 'public' nya kan?Semoga benar, soalnya saya sedikit yakin kalau isinya mengandung kata 'public' Dilangkah ini juga saya baru paham, bahwa public key yang di share oleh @Medusah harus di save as file dalam bentuk forma .asc agar bisa di import ke Kleopatra. Code: -----BEGIN PGP PUBLIC KEY BLOCK----- Fungsi Certify itu sebagai tanda kalau agan mempercayai user dengan public key tersebut; Dan kalau agan mem-publish juga ke server*, maka orang lain bisa melihat trust (kepercayaan) agan terhadap user tersebut juga. Bisakah ini disederhanakan jadi seperti menambahkan kontak nomor HP orang lain ke ponsel pribadi kita? Dengan begitu kita bisa mengirim SMS atau pesan WhatsApp kepada orang yang kita tambahkan kontaknya ke ponsel pribadi kita.Ilustrasi sederhananya: Untuk yang melakukan decrypt pesan yang ter-enkripsi, sepertinya juga harus meng-import certificates dari orang yang membuat pesan ter-enkripsi tersebut. Apakah yang demikian benar?Orang yang hendak mengirim pesan ter-encrypt mesti memasukkan public key/fingerprint orang yang dituju yang sudah dia certify pada daftar recipient agar orang yang mendapat pesan bisa men-decrypt pesan yang dikirimnya tersebut. Berikut ini contoh teks yang saya enkripsi dengan menambahkan fingerprint agan Okayama dalam daftar Recipients, silahkan dicoba di decrypt: Hasil plain text setelah saya decrypt adalah sebagai berikutCode: -----BEGIN PGP MESSAGE----- Code: Tes kirim pesan yang di enkripsi Saya cukup mendapatkan gambaran yang lumayan jelas ketika menonton video dari YouTube ini (https://youtu.be/4xoYm45YHt8?si=TuxgiMy46vV0V-Ew). Kontennya dalam Bahasa Indonesia dan cara menjelaskannya mudah dipahami bagi saya pribadi. Mungkin bisa menjadi referensi teman yang lainnya. Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on November 26, 2023, 09:30:05 AM btw, pada OpenPGP keyserver, agan menggunakan server yang mana? Dibagian ini sepertinya belum saya ubah sama sekali artinya ini settingan default yang masih saya gunakan(Settings -> Configure Kleopatra... -> Directory Services -> OpenPGP keyserver) https://www.talkimg.com/images/2023/11/24/FqlS8.jpeg Kemungkinan sebelumnya server yang saya gunakan ada delay dalam menemukan fingerprint agan; Dulu saya pernah mengalami ketika sudah mem-publish public key ke keyserver namun setelah coba di cek di server, tidak menemukan fingerprint atau public key tersebut. Ternyata setelah beberapa lama kemudian baru bisa dilihat di keyserver. Seingat saya almarhum om pandukelana2712 (https://bitcointalk.org/index.php?action=profile;u=1304130) juga mengalami hal yang hampir serupa. Coba agan share file public key agan disini (gunakan quote/code seperti contoh Public key user Medusah yang agan quote sebelumnya). File nya yang .asc ketika export dan di bagian paling akhir ada tulisan 'public' nya kan?Semoga benar, soalnya saya sedikit yakin kalau isinya mengandung kata 'public' Ya, ekstensinya .asc, file tersebut bisa juga dibuka menggunakan notepad (WindowsOS), TextEdit (MacOS) dan semisalnya. Dilangkah ini juga saya baru paham, bahwa public key yang di share oleh @Medusah harus di save as file dalam bentuk forma .asc agar bisa di import ke Kleopatra. Kalau di Kleopatra seingat saya demikian, saya belum cek lagi apakah bisa juga dengan meng-copy teks dari public key yang sudah dibuka di notepad untuk import public key. Karena pada aplikasi GPG Suite yang saya gunakan di MacOS, ketika mengcopy teks dari file public key yang dibuka di TextEdit maka otomatis muncul notifikasi opsi untuk import public key tersebut (intinya ada beberapa cara dalam mengimport public key ataupun fingerprint). Fungsi Certify itu sebagai tanda kalau agan mempercayai user dengan public key tersebut; Dan kalau agan mem-publish juga ke server*, maka orang lain bisa melihat trust (kepercayaan) agan terhadap user tersebut juga. Bisakah ini disederhanakan jadi seperti menambahkan kontak nomor HP orang lain ke ponsel pribadi kita? Dengan begitu kita bisa mengirim SMS atau pesan WhatsApp kepada orang yang kita tambahkan kontaknya ke ponsel pribadi kita.Mungkin bisa juga dianalogikan seperti demikian. Ilustrasi sederhananya: Untuk yang melakukan decrypt pesan yang ter-enkripsi, sepertinya juga harus meng-import certificates dari orang yang membuat pesan ter-enkripsi tersebut. Apakah yang demikian benar?Orang yang hendak mengirim pesan ter-encrypt mesti memasukkan public key/fingerprint orang yang dituju yang sudah dia certify pada daftar recipient agar orang yang mendapat pesan bisa men-decrypt pesan yang dikirimnya tersebut. Saya belum coba lagi, kalau tanpa import certificates apakah masih bisa untuk men-decrypt pesan. Setahu saya proses encrypt pesan oleh si pengirim dan decrypt pesan oleh si penerima itu yang mesti cocok antara keduanya adalah sepasang kunci asimetris (satu public key dan satu private key). Dengan kata lain si pengirim ketika meng-encrypt pesan mesti menyertakan public key dari si penerima pada daftar recipient pesannya, dan agar si penerima bisa men-decrypt pesan, maka dia harus menggunakan private key yang match dengan public key yang disertakan dalam pesan tersebut. Jadi apakah ini? anjay ane baca dari awal mpe ahir kok bisa loss gini, kaga ada yang mudeng gan.. kayaknya kudu langsung praktek biar bisa paham. -snip- Sudah mulai belum prakteknya? Saya tunggu agan mencantumkan public key-nya di sini. Diatas agan Okayama sudah memulai, dan bisa juga lihat video yang dipelajarinya seperti dicantumkan link-nya di atas. Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Okayama on November 28, 2023, 02:14:53 PM ~potong~ https://www.talkimg.com/images/2023/11/28/NQRIN.jpegSaya mencoba membuat pesan yang di Encrypt menggunakan Kleopatra dan saya tuliskan untuk penerimanya adalah seperti diatas. Jika formatnya seperti gambar tersebut, apakah pesan hanya bisa di Decrypt oleh kak @Husna saja dan orang lain selain kak @Husna yang mencoba decrypt pesan ini dipastikan gagal? Berikut saya pesan yang ter-Encrypt yang saya buat. Code: -----BEGIN PGP MESSAGE----- Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on November 28, 2023, 06:16:58 PM ~potong~ https://www.talkimg.com/images/2023/11/28/NQRIN.jpegSaya mencoba membuat pesan yang di Encrypt menggunakan Kleopatra dan saya tuliskan untuk penerimanya adalah seperti diatas. Jika formatnya seperti gambar tersebut, apakah pesan hanya bisa di Decrypt oleh kak @Husna saja dan orang lain selain kak @Husna yang mencoba decrypt pesan ini dipastikan gagal? Yang bisa men-decrypt pesan diatas adalah user yang identitasnya tertera disini: https://i.ibb.co/Pj0wDMq/Screen-Shot-2023-11-28-at-22-52-01.png Untuk keperluan men-decrypt pesan, maka si penerima selain harus memiliki secret key yang match dengan public key yang dicantumkan oleh si pengirim seperti di atas, dia juga mesti meng-import public key/fingerprint si pengirim yang men-sign pesan tersebut: https://i.ibb.co/Tc1c3Wf/Screen-Shot-2023-11-28-at-22-52-22.png Jika orang lain yang tidak memiliki secret key yang match dengan public key si penerima pada pesan tersebut, maka dia tidak akan bisa men-decrypt pesannya meskipun dia sudah meng-import public key si pengirim. Yang akan muncul adalah pesan notifikasi error "Decryption failed: No Secret Key" di Kleopatra; https://i.ibb.co/HTMrKnS/Screen-Shot-2023-11-28-at-23-17-40.png Kalau di GPG Keychain (MacOS), muncul notifikasinya seperti contoh berikut: https://i.ibb.co/xsy6YH6/Screen-Shot-2023-11-28-at-23-06-00.png Berikut saya pesan yang ter-Encrypt yang saya buat. Code: -----BEGIN PGP MESSAGE----- Sayangnya pesan tersebut tidak bisa saya decrypt, baik menggunakan Kleopatra maupun menggunakan GPG Keychain: https://i.ibb.co/nCcYVXr/Screen-Shot-2023-11-29-at-00-18-53.png https://i.ibb.co/Sthc59r/Screen-Shot-2023-11-29-at-00-33-33.png Seperti nampak diatas, daftar recipient yang tertera hanya milik agan Okayama saja. Kemungkinan lain saya tidak bisa men-decrypt pesan tersebut ada di perbedaan algoritma, nampaknya agan menggunakan fingerprint saya yang Ed25519 sementara algoritma yang agan gunakan RSA (saya belum yakin sepenuhnya apakah ini juga salah satu faktor penyebabnya). Coba agan import dua fingerprint saya berikut ini, dan buat ulang pesan yang di-encrypt dengan memasukkan fingerprint tersebut terutama yang RSA agar sama dengan algoritma fingerprint milik agan. - https://keys.openpgp.org/search?q=58BC997445D96F68DB65C169A2CA884F183D22E9 (https://keys.openpgp.org/search?q=58BC997445D96F68DB65C169A2CA884F183D22E9) (algoritma: RSA - created 23 March 2018) - https://keys.openpgp.org/search?q=C9B290C8C87C9BB5F440E82AD21FD04306AED362 (https://keys.openpgp.org/search?q=C9B290C8C87C9BB5F440E82AD21FD04306AED362) (algortima: EdDSA/Ed25519 - created 25 March 2018) Title: Re: [Tutorial] PGP/GPG (Microsoft Windows) Post by: Husna QA on December 09, 2023, 02:15:14 AM -snip- Seperti nampak diatas, daftar recipient yang tertera hanya milik agan Okayama saja. Kemungkinan lain saya tidak bisa men-decrypt pesan tersebut ada di perbedaan algoritma, nampaknya agan menggunakan fingerprint saya yang Ed25519 sementara algoritma yang agan gunakan RSA (saya belum yakin sepenuhnya apakah ini juga salah satu faktor penyebabnya). -snip- Beberapa waktu yang lalu saya coba berinteraksi dengan member di board luar (https://bitcointalk.org/index.php?topic=5472957.msg63288491#msg63288491) dengan mengirimkan pesan kepadanya yang di enkripsi dengan PGP menggunakan dua algoritma public key yang dulu pernah saya buat (RSA dan EdDSA/Ed25519). Dan kedua pesan tersebut nampaknya berhasil di decrypt olehnya sementara Public key miliknya adalah RSA. Dengan kata lain kemungkinan perbedaan algoritma seperti pada quote saya sebelumnya diatas bukanlah penyebab kenapa beberapa waktu lalu saya tidak bisa men-decrypt pesan dari agan Okayama. Jika melihat screenshot daftar recipient berikut ini, yang menjadi faktor saya tidak bisa men-decrypt pesannya karena public key atau fingerprint saya belum masuk ke list tersebut: Btw, saya sudah mengupdate ulang public key ke-key server: - RSA algorithms (https://keys.openpgp.org/vks/v1/by-fingerprint/58BC997445D96F68DB65C169A2CA884F183D22E9) - EdDSA/Ed25519 algorithms (https://keys.openpgp.org/vks/v1/by-fingerprint/C9B290C8C87C9BB5F440E82AD21FD04306AED362) Title: [Android Tutorial] PGP Signature - Encrypt/Decrypt message Post by: Husna QA on April 09, 2024, 04:55:59 PM Penulis: Learn Bitcoin (https://bitcointalk.org/index.php?action=profile;u=3506304)
Topik asli: [Android Tutorial] PGP Signature - Encrypt/Decrypt message (https://bitcointalk.org/index.php?topic=5474187.0) Hai BitcoinTalk! Sejauh ini saya telah menulis dua tutorial tentang PGP, yakni untuk pengguna Linux dan Windows. Tetapi saya penasaran apakah ada aplikasi untuk pengguna Android. Sebagian besar pengguna di wilayah saya menggunakan perangkat Android. Jadi, di sini saya kembali dengan utas lain tentang PGP, dan saya pikir ini akan menjadi yang terakhir. Saya tidak memiliki Mac atau iPhone untuk menguji PGP pada perangkat tersebut. Sumber gambar: primekey.com ➥ Tutorial PGP lainnya:
➥ Install OpenKeyChain Openkeychain adalah sebuah Aplikasi Android yang dapat Anda temukan di Play Store. Cari di Play Store, atau Anda dapat mencoba melalui tautan; https://play.google.com/store/apps/details?id=org.sufficientlysecure.keychain Setelah menginstal aplikasi, silakan buka dan ikuti langkah selanjutnya. ➥ Menghasilkan key/kunci: Ikuti langkah-langkah di bawah ini. Lihat keterangan gambar.
Untuk melihat public key Anda, ketuk ikon clipboard, yang akan menyalin PGP Public key Anda. Dalam kasus saya, ini adalah Public key Seluler saya, yang saya buat beberapa saat yang lalu: Code: -----BEGIN PGP PUBLIC KEY BLOCK----- ➥ Export Secret Key: Untuk mengekspor secret key Anda, ikuti langkah-langkah yang ditunjukkan di bawah ini:
Pastikan untuk menuliskan Backup key Anda. Jika Anda mencoba mengimpor Secret key ke perangkat lain, perangkat tersebut akan meminta backup key Anda. ➥ Mengirim Pesan yang di enkripsi: Untuk mengirim pesan terenkripsi, anda memerlukan PGP Public key seseorang, dan anda harus mengimpornya ke perangkat anda agar anda dapat mengirimkan pesan terenkripsi kepada mereka. Untuk mengimpor kunci terenkripsi seseorang, Salin Public key mereka. Dalam kasus saya, saya akan menyalin test key saya yang lain. Setelah menyalin Public key penerima, ikuti langkah-langkah yang ditunjukkan di bawah ini:
Sekarang Anda sudah memiliki alamat penerima. Mari kita kirim pesan terenkripsi! Klik pada tiga baris di sisi kiri atas, dan ikuti langkah-langkah yang ditunjukkan di bawah ini:
Sekarang tulis pesan Anda, dan Terakhir, Ketuk ikon Clipboard yang terkunci di sisi kanan atas. Ini akan mengenkripsi pesan dan menyalin pesan PGP terenkripsi. Sekarang paste-kan di mana saja untuk melihat tampilannya. Ini adalah hasil saya; Code: -----BEGIN PGP MESSAGE----- Kita hampir selesai. Satu hal yang tidak saya tunjukkan adalah bagaimana cara mendekripsi, karena saya yakin semua orang dapat mendekripsi pesan. Pertama, salin pesan terenkripsi.>> Ketuk pada tiga baris di sudut kiri atas.>> Ketuk Enkripsi/Dekripsi >> Baca dari Clipboard >> Boooom! Anda sudah selesai! Terima kasih telah membaca! Terjemahan diinisiasi oleh: https://raw.githubusercontent.com/AOBTranslators/Images/main/AOBT%20Logo.png (https://bitcointalk.org/index.php?topic=5442314.0) |