Importazione di una chiave pubblica

L'altra "estremit�" dello scambio di chiavi � importare le chiavi pubbliche di altre persone nel proprio keyring — operazione tanto facile quanto esportare le chiavi. Quando importate la chiave pubblica di qualcuno, potete decifrare la loro posta e controllare la loro firma digitale tramite la chiave pubblica che avete memorizzato nel vostro keyring.

Per importare la chiave in modo semplice, scaricatela e salvatela dal Web.

Dopo aver scaricato una chiave e averla salvata nel file key.asc, utilizzate il comando riportato di seguito per aggiungerla al vostro keyring.

gpg --import key.asc 

Un altro modo di salvare la chiave consiste nell'utilizzare il comando del vostro browser Save As. Se utilizzate un browser come Mozilla e notate una chiave in un server delle chiavi, potete salvare la pagina come testo (andate alla voce File => Save Page As). Nel menu a discesa accanto a Files of Type, selezionate Text Files. � ora possibile importare la chiave — ma ricordate il nome del file che avete salvato. Supponiamo per esempio di avere appena salvato una chiave in un file di testo chiamato newkey.txt. Per importare il file, dal prompt della shell digitate il seguente comando:

gpg --import newkey.txt

L'output � simile a quanto segue:

gpg: key F78FFE84: public key imported
gpg: Total number processed: 1
gpg:               imported: 1

Per verificare se il processo si � concluso correttamente, utilizzate il comando gpg --list-keys; dovreste vedere le vostre nuove chiavi elencate nel keyring.

Quando importate una chiave pubblica, potete aggiungerla al vostro keyring (un file in cui vengono conservate chiavi pubbliche e segrete). Quando poi eseguite il download di un documento da tale entit�, potete verificare la validit� del documento con la chiave che avete aggiunto al keyring.