hagrid-keyserver--hagrid/templates-translated/cs_CZ/about/usage.html.hbs

158 lines
7.8 KiB
Handlebars

<div class="about usage">
<center><h2>
<a href="/about">Info</a> | <a href="/about/news">Novinky</a> | Použití | <a href="/about/faq">Časté dotazy</a> | <a href="/about/stats">Statistiky</a> | <a href="/about/privacy">Soukromí</a>
</h2></center>
<p>Na této stránce shromažďujeme informace o tom, jak používat
<span class="brand">keys.openpgp.org</span> s různými nástroji OpenPGP
softwarovými produkty.<br>
Stále probíhá proces přidávání dalších. Pokud vám některé chybí, prosím
napište nám a my se je pokusíme doplnit.</p>
<h2 id="web" style="padding-left: 3%;"><a href="#web">Webové rozhraní</a></h2>
<p>Webové rozhraní na <span class="brand">keys.openpgp.org</span> vám umožňuje:</p>
<p>
</p>
<ul>
<li>
<a href="/">Hledat</a> klíče manuálně, podle otisku nebo emailové adresy.</li>
<li>
<a href="/upload">Nahrát</a> klíče manuálně a po nahrání je ověřit.</li>
<li>
<a href="/manage">Spravovat</a> vaše klíče a odstraňovat zveřejněné identity.</li>
</ul>
<h2 id="enigmail">
<div><img src="/assets/img/enigmail.svg"></div>
<a href="#enigmail">Enigmail</a>
</h2>
<p><a href="https://enigmail.net" target="_blank">Enigmail</a> pro Thunderbird
implicitně používá <span class="brand">keys.openpgp.org</span> od
verze 2.0.12.</p>
<p>Plná podpora je dostupná od verze Enigmail 2.1
(pro <a href="https://www.thunderbird.net/en-US/thunderbird/68.0beta/releasenotes/" target="_blank">Thunderbird 68</a> nebo novější):</p>
<ul>
<li>Klíče budou automaticky aktualizovány.</li>
<li>Během vytváření klíče můžete nahrát a ověřit svůj klíč.</li>
<li>Klíče lze nalézt podle e-mailové adresy.</li>
</ul>
<h2 id="gpg-suite">
<div><img src="/assets/img/gpgtools.png"></div>
<a href="#gpg-suite">GPG Suite</a>
</h2>
<p><a href="https://gpgtools.org/">GPG Suite</a> pro macOS
implicitně používá <span class="brand">keys.openpgp.org</span>
od srpna 2019.</p>
<h2 id="openkeychain">
<div><img src="/assets/img/openkeychain.svg"></div>
<a href="#openkeychain">OpenKeychain</a>
</h2>
<p><a href="https://www.openkeychain.org/">OpenKeychain</a> pro Android
implicitně používá <span class="brand">keys.openpgp.org</span>
od července 2019.</p>
<ul>
<li>Klíče budou automaticky aktualizovány.</li>
<li>Klíče lze nalézt podle e-mailové adresy.</li>
</ul>
<p>Poznámka: zatím není k dispozici vestavěná podpora pro odesílání a ověřování e-mailové adresy.</p>
<h2 id="pignus">
<div><img src="/assets/img/pignus.png"></div>
<a href="#pignus">Pignus</a>
</h2>
<p><a href="https://www.frobese.de/pignus/">Pignus</a> pro iOS
implicitně používá <span class="brand">keys.openpgp.org</span>
od listopadu 2019.</p>
<ul>
<li>Vaše klíče mohou být nahrány kdykoli.</li>
<li>Klíče lze nalézt podle e-mailové adresy.</li>
</ul>
<h2 id="gnupg">
<div><img src="/assets/img/gnupg.svg"></div>
<a href="#gnupg">GnuPG</a>
</h2>
<p>Pro nastavení <a href="https://gnupg.org">GnuPG</a>
aby jako keyserver používal <span class="brand">keys.openpgp.org</span>,
přidejte tento řádek do souboru <tt>gpg.conf</tt>:</p>
<blockquote>keyserver hkps://keys.openpgp.org</blockquote>
<h4 id="gnupg-retrieve"><a href="#gnupg-retrieve">Získání klíčů</a></h4>
<ul>
<li>Vyhledání klíče uživatele podle e-mailové adresy:<blockquote>gpg --auto-key-locate keyserver --locate-keys user@example.net</blockquote>
</li>
<li>Obnovení všech vašich klíčů (např. nových certifikátů odvolání a podklíčů):<blockquote>gpg --refresh-keys</blockquote>
</li>
</ul>
<h4 id="gnupg-upload"><a href="#gnupg-upload">Nahrání vašeho klíče</a></h4>
<p>Klíče lze nahrát pomocí příkazu <tt>--send-keys</tt> v GnuPG, ale
tímto způsobem nelze ověřit informace o identitě tak, aby byl klíč
dohledatelný podle e-mailové adresy (<a href="/about">co to znamená?</a>).</p>
<ul>
<li>Můžete vyzkoušet tuto zkratku pro nahrání klíče, která vypisuje.
přímý odkaz na ověřovací stránku:<blockquote>gpg --export your_address@example.net | curl -T - {{ base_uri }}</blockquote>
</li>
<li>Můžete je také exportovat do souboru.
a vybrat tento soubor na stránce pro <a href="/upload" target="_blank">nahrání</a>:<blockquote>gpg --export your_address@example.net &gt; my_key.pub</blockquote>
</li>
</ul>
<h4 id="gnupg-troubleshooting"><a href="#gnupg-troubleshooting">Řešení potíží</a></h4>
<ul>
<li>Některé staré <tt>~/gnupg/dirmngr.conf</tt> soubory obsahují takovýto řádek:<blockquote>hkp-cacert ~/.gnupg/sks-keyservers.netCA.pem</blockquote>
<p>Toto nastavení již není nutné,
ale zabraňuje fungování běžných certifikátů.
Doporučujeme tento řádek z konfigurace jednoduše odstranit.</p>
</li>
<li>Při obnovování klíčů se mohou zobrazit následující chyby:<blockquote>gpg: key A2604867523C7ED8: no user ID</blockquote>
Jedná se o <a href="https://dev.gnupg.org/T4393" target="_blank">známý problém v GnuPG</a>.
Na vyřešení tohoto problému spolupracujeme s týmem GnuPG.
</li>
</ul>
<h4 id="gnupg-tor"><a href="#gnupg-tor">Použití přes Tor</a></h4>
<p>Pro uživatele, kteří chtějí být extra opatrní,
na stránku <span class="brand">keys.openpgp.org</span> lze vstoupit anonymně přes <a href="https://support.torproject.org/onionservices/#onionservices-2" target="_blank">onion sužbu</a>.
Pokud máte nainstalovaný
<a href="https://www.torproject.org/" target="_blank">Tor</a>,
použijte následující konfiguraci:</p>
<blockquote>keyserver hkp://zkaan2xfbuxia2wpf7ofnkbz6r5zdbbvxbunvp5g2iebopbfc4iqmbad.onion</blockquote>
<h2 style="padding-left: 3%;" id="wkd-as-a-service"><a href="#wkd-as-a-service">WKD jako služba</a></h2>
<p>Web Key Directory (WKD) je standard pro hledání klíčů OpenPGP podle e-mailové adresy prostřednictvím domény jejího poskytovatele.
Používá se ke zjišťování neznámých klíčů v některých e-mailových klientech, jako je například <a href="https://www.gpg4win.de/about.html" target="_blank">GpgOL</a>.</p>
<p><span class="brand">keys.openpgp.org</span> lze použít jako spravovanou službu WKD pro libovolnou doménu.
K tomu stačí, když doména vytvoří záznam <tt>CNAME</tt>, který deleguje její subdoménu <tt>openpgpkey</tt> na <tt>wkd.keys.openpgp.org</tt>.
To by mělo být možné provést ve webovém rozhraní libovolného hostitele DNS.</p>
<p>Po povolení domény budou její ověřené adresy automaticky k dispozici pro vyhledávání prostřednictvím WKD.</p>
<p><tt>CNAME</tt> záznam by měl vypadat takto:</p>
<blockquote>$ drill openpgpkey.example.org1<br>
...<br>
openpgpkey.example.org. 300 IN CNAME wkd.keys.openpgp.org.</blockquote>
<p>K dispozici je jednoduchá kontrola stavu pro testování služby:</p>
<blockquote>$ curl 'https://wkd.keys.openpgp.org/status/?domain=openpgpkey.example.org'<br>
CNAME lookup ok: openpgpkey.example.org resolves to wkd.keys.openpgp.org<br>
</blockquote>
<p>Pro testování získání klíčů:</p>
<blockquote>$ gpg --locate-keys --auto-key-locate clear,nodefault,wkd address@example.org<br>
</blockquote>
<h2 style="padding-left: 3%;">API</h2>
<p>Nabízíme API pro integrovanou podporu v OpenPGP aplikacích. Podívejte se na
naši <a href="/about/api">dokumentaci API</a>.</p>
<h2 style="padding-left: 3%;">Další</h2>
<p>Chybí vám průvodce pro vaši oblíbenou implementaci? Tuto stránku
se snažíme vylepšovat. Napište nám na adresu
<span class="email">support zavináč keys tečka openpgp tečka org</span>, pokud
chcete pomoci!</p>
</div>