WEBVTT

00:00.230 --> 00:04.970
现在, 到目前为止, 我们有大卫, 他想给约翰发送一个秘密信息｡ 

00:05.000 --> 00:08.030
为此, John生成了一个密钥对｡ 

00:08.210 --> 00:11.840
John也将公钥发送给了David｡ 

00:11.870 --> 00:17.370
David已经下载了公钥并将其导入到他的钥匙环中｡ 

00:17.390 --> 00:23.390
所以如果我们去大卫的电脑这里, 我们可以看到他有约翰的公钥｡ 

00:23.570 --> 00:28.850
所以现在, 大卫可以用约翰的公钥加密数据｡ 

00:28.880 --> 00:30.200
寄给约翰｡ 

00:30.200 --> 00:39.350
这样约翰将是唯一可以解密这些数据的人, 因为他是唯一拥有自己私钥的人｡

00:39.890 --> 00:43.530
你还会注意到这里多了一个条目｡ 

00:43.550 --> 00:49.790
实际上, 我在这一节中为David创建了一个密钥对, 以便于完成｡ 

00:49.820 --> 00:55.940
你不必这样做, 因为, 就像我说的, 我们只需要John的公钥来向John发送数据｡ 

00:55.940 --> 01:01.110
根据我们正在做的例子, 大卫将向约翰发送数据｡ 

01:01.110 --> 01:03.750
我们只需要约翰的公钥｡ 

01:04.500 --> 01:12.810
我刚刚为David创建了一个密钥对, 只是为了完成, 以便您可以看到这在现实生活中是如何工作的｡

01:13.260 --> 01:19.000
所以我们实际上不需要再使用这个了, 因为大卫已经有了约翰的公钥｡ 

01:19.020 --> 01:25.590
所以你所要做的就是从字面上开始输入你想发送的消息来完成这一点｡ 

01:25.590 --> 01:30.430
我将打开一个文本编辑器, 开始编写信息｡ 

01:30.450 --> 01:33.270
所以我们就打个招呼吧｡ 

01:33.300 --> 01:39.180
这是大卫写给约翰的一封密信｡ 

01:39.990 --> 01:48.220
现在要加密此消息, 我们将单击此处的收件人以设置要加密消息的收件人｡

01:48.240 --> 01:53.910
首先, 正如你所看到的, 为了证明我们的权威或签署消息, 我们将以大卫的身份签署它,

01:53.910 --> 02:04.650
因为我们有大卫的私钥, 这是大卫的电脑, 然后我们将为自己加密, 这样我就可以真正阅读消息｡

02:04.650 --> 02:08.490
我们也要勾选这个框来为其他人加密它｡ 

02:08.670 --> 02:15.900
在这里我们要把名字或公钥的人, 我们想分享这个｡ 

02:15.960 --> 02:17.970
所以我们想把这个发给约翰｡ 

02:17.970 --> 02:20.070
因此, 我要输入约翰｡ 

02:20.070 --> 02:24.690
如你所见, 我会在这里得到他的关键输入建议｡ 

02:24.690 --> 02:27.840
所以我要做的就是点击这个就可以了｡ 

02:27.840 --> 02:34.500
消息将使用他的公钥为他加密, 并使用我的公钥为我自己加密, 以便我可以阅读它｡

02:34.500 --> 02:40.750
而且它将使用我的私钥进行签名, 以便John可以验证消息的完整性,

02:40.750 --> 02:44.920
并确保它确实是由David编写或撰写的｡

02:46.160 --> 02:50.630
现在我们对选项感到满意, 我们只需单击签名加密｡ 

02:50.870 --> 02:55.480
正如你所看到的, 它告诉我们签名和加密是成功的｡ 

02:55.490 --> 03:02.450
所以我们要做的就是回到这里的记事本, 我们在这里有加密的消息｡ 

03:02.720 --> 03:14.360
所以现在你可以复制所有这些, 然后用任何通讯方式发送给约翰, 这样你就可以用即时消息发送了｡

03:14.360 --> 03:21.290
你可以把它发到聊天室里, 你可以把它作为电子邮件发送, 你甚至可以把它放在一个公共的粘贴箱里,

03:21.290 --> 03:23.630
任何人都可以看到你的秘密信息｡

03:23.630 --> 03:25.490
这就是PGP的优点｡ 

03:25.670 --> 03:34.190
你可以把它放在任何地方, 没有人能够看到或阅读它的内容, 除非他们有John的私钥｡

03:34.190 --> 03:41.720
就像我说的, 如果John正确使用PGP, 并且他知道他在做什么, 他就不应该分享他的私钥｡

03:41.750 --> 03:48.180
因此, 他将是世界上唯一能够阅读此消息内容的人｡ 

03:48.630 --> 03:57.090
现在, 对于这个例子, 为了使事情变得简单, 我将返回到我的电子邮件客户端, 我将回复这封电子邮件｡

03:59.100 --> 04:02.040
我们把加密的信息放在这里｡ 

04:02.070 --> 04:06.040
记住, 我是从头到尾抄的.

04:06.060 --> 04:09.480
我要点击发送, 就这样｡ 

04:09.480 --> 04:10.520
寄给约翰｡ 

04:10.530 --> 04:13.230
我们去约翰的电脑｡ 

04:13.980 --> 04:16.710
我们去他的邮箱｡ 

04:16.710 --> 04:22.200
我们要刷新收件箱, 然后单击刚刚收到的消息｡ 

04:22.620 --> 04:26.070
正如你所看到的, 这条信息是加密的｡ 

04:26.070 --> 04:27.150
这是胡言乱语｡ 

04:27.150 --> 04:31.380
我们看不出大卫想告诉我们什么｡ 

04:31.380 --> 04:35.340
所以我们要右键单击并复制此消息｡ 

04:35.340 --> 04:37.410
我们要去看埃及艳后｡ 

04:37.710 --> 04:40.500
如你所见我们在约翰的电脑里

04:40.500 --> 04:41.820
约翰是大胆的｡ 

04:41.820 --> 04:47.310
这意味着我们有John的私钥, 因此我们应该能够解密这条消息｡ 

04:47.340 --> 04:50.490
所以我们要再次点击记事本｡ 

04:50.490 --> 04:52.530
我们要粘贴消息｡ 

04:52.530 --> 04:54.510
已经在我们的剪贴板上了｡ 

04:54.540 --> 04:59.860
而不是点击加密这一次, 我们要说解密和验证｡ 

05:01.240 --> 05:06.190
它会向我询问John Wick的密码, 因为就像我说的, 它需要使用John

05:06.190 --> 05:09.160
Wick的私钥来解密消息｡

05:09.160 --> 05:14.830
记住, 在创建密钥对时, 我们必须设置一个密码, 所以我将输入它｡ 

05:17.220 --> 05:18.300
而且很完美

05:18.300 --> 05:22.110
如你所见, 我们这里有解密的信息｡ 

05:22.590 --> 05:26.570
在这个例子中, John创建了密钥对｡ 

05:26.580 --> 05:33.240
他与大卫分享了他的公钥, 大卫是加密消息并将其发送回约翰的人｡

05:33.840 --> 05:40.290
现在, 如果约翰想把东西寄回给大卫, 我们只需要做相反的过程｡ 

05:40.290 --> 05:46.560
所以大卫只需要创建他自己的密钥对, 与约翰共享公钥, 然后约翰就可以加密消息并与大卫共享,

05:46.560 --> 05:57.240
并且知道大卫是唯一能够阅读发送给他的消息内容的人｡
