Přeskočit na obsah

Kleopatra (software)

Z Wikipedie, otevřené encyklopedie
Kleopatra
Logo
Aktuální verze4.0.0.251202 (5. února 2026)
Operační systémWindows, Linux
Vyvíjeno vC++
Typ softwaruSpráce OpenPGP, S/MIME (X.509) klíčů a certifikátů
LicenceOpen Source (GPL 2+)
Lokalizacečeština
Webhttps://apps.kde.org/kleopatra/
Některá data mohou pocházet z datové položky.

Kleopatra je grafický správce OpenPGP (GnuPG – GPG) a S/MIME (X.509) klíčů a certifikátů.[1] Pro operační systém Windows je součástí programové sady gpg4win, v Linuxu se instaluje standardně pomocí balíčkovacího systému. Samotné používání gpg z příkazové řádky může být obtížné a složité.[2] Cílem programu Kleopatra je snížit tuto obtížnost použitím přívětivého grafického rozhraní.

Kompletní správa klíčů a certifikátů pro asymetrické šifrování s veřejným klíčem.[3][4][5][6] Nejčastěji se šifrování s veřejným klíčem používá při e-mailové komunikaci pomocí e-mailového klienta (Mozilla Thunderbird, Claws Mail[7], Outlook[8] ap.), kdy se zprávy zašifrují[9] (znepřístupní nepovolaným) a zároveň digitálně podepíší[10] (ověření pravosti a integrity).[11]

Charakteristika

[editovat | editovat zdroj]

Pokud se Alice a Bob rozhodnou pro chráněnou komunikaci, musí si oba vytvořit pár klíčů = 2 klíče, jeden soukromý (tajný), druhý veřejný. To mohou udělat buď z příkazového řádku příkazem gpg --full-gen-key nebo pohodlněji pomocí Kleopatry v menu soubor, Nový OpenPGP pár klíčů...(New OpenPGP Key Pair…), kde se doplní název a e-mail.

Veřejné klíče S/MIME (Secure/Multipurpose Internet Mail Extensions) používají pro ověření pravosti certifikační autoritu, kde je důvěra založená na tom, že důvěřujeme certifikační autoritě[12].

OpenPGP veřejné klíče používají pro ověření pravosti pavučinu důvěry[13][14] (web of trust) nebo "důvěřuj při prvním styku - TOFU"[15]. Proto při vytvoření nových párů klíčů musí Alice i Bob poslat svůj veřejný klíč na server OpenPGP veřejných klíčů, kde Bob stáhne veřejný klíč Alice, důvěryhodným způsobem si ověří její otisk (fingerprint), podepíše ho a pošle zpět. To samé provede i Alice.

Hlavními identifikátory veřejného klíče jsou:

  1. Název (jméno nebo přezdívka)
  2. e-mailová adresa
  3. ID klíče (Key ID)
  4. Otisk (fingerprint)

Podle některé z těchto identit (2. – 4.) pak lze vyhledávat OpenPGP veřejný klíč na serveru klíčů.

Hlavní identifikátory OpenPGP klíče
Hlavní identifikátory OpenPGP klíče
  1. OPENPGP. Kleopatra. OpenPGP [online]. 2024-10-29 [cit. 2024-12-06]. Dostupné online. (anglicky)
  2. GnuPG - šifrování a digitální podpis. zmsoft.cz [online]. [cit. 2026-07-05]. Dostupné online.
  3. Co je kryptografie s veřejným klíčem? [online]. [cit. 2024-12-06]. Dostupné online.
  4. RŮŽICA, Lukáš. Eulerova věta a RSA šifrování s veřejným klíčem. 2023 [cit. 2024-12-06]. Diplomová práce. Univerzita Palackého v Olomouci, Pedagogická fakulta. Dostupné online.
  5. 2.2. Použité kryptografické principy — Dokumentace pro Bezpečnost informačních systémů 1.0. bis.vse.cz [online]. [cit. 2024-12-06]. Dostupné online.
  6. Kryptografie s veřejným klíčem | Vývoj.HW.cz. vyvoj.hw.cz [online]. [cit. 2024-12-06]. Dostupné online.
  7. Claws Mail a šifrování emailů - návod. zmsoft.cz [online]. [cit. 2026-03-01]. Dostupné online.
  8. ŠTRAUCH, Adam. Šifrujeme v MS Outlook ve Windows s GnuPG. Root.cz [online]. [cit. 2024-12-07]. Dostupné online.
  9. ČEPIČKA, Eric Geier a David. Tip: Šifrujte svou e-mailovou komunikaci - 1.díl. Computerworld [online]. [cit. 2024-12-06]. Dostupné online.
  10. Co je digitální podpis?. Binance Academy [online]. [cit. 2024-12-06]. Dostupné online.
  11. Národní úřad pro kybernetickou a informační bezpečnost - Šifrování e-mailových zpráv pomocí PGP. nukib.gov.cz [online]. [cit. 2024-12-07]. Dostupné online.
  12. O nás - Národní certifikační autorita. narodni-ca.gov.cz [online]. [cit. 2024-12-08]. Dostupné online.
  13. PETERKA, Jiří. Elektronický podpis – Infrastruktura veřejného klíče. Computerworld [online]. [cit. 2024-12-07]. Dostupné online.
  14. Komunikujeme a ukládáme data bezpečně s PGP/GPG (10) – síť důvěry - Linux E X P R E S. www.linuxexpres.cz [online]. [cit. 2024-12-08]. Dostupné online.
  15. 3.7. Různé — Dokumentace pro Bezpečnost informačních systémů 1.0. bis.vse.cz [online]. [cit. 2024-12-07]. Dostupné online.

Externí odkazy

[editovat | editovat zdroj]