[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firma de correos con mutt en un script.



El Sun, 22 Jan 2012 17:22:31 +0100, fernando sainz escribió:

> El día 22 de enero de 2012 17:01, Camaleón <noelamac@gmail.com>
> escribió:

(...)

>> La duda de que tengo es quién pregunta por la contraseña, si mutt o
>> gpg. El comando gpg se ejecuta en modo "batch", no debería preguntar
>> nada...
>>
> 
> Cuando lo ejecuto interactivo sale un prompt de mutt preguntando la
> passphrase, pero
> si he puesto las lineas esas, con dar retorno la usa.

Ya... bueno, acabo de ver que es Mutt el que te pregunta la frase de paso:

***
http://www.mutt.org/doc/PGP-Notes.txt

$pgp_sign_command	
Sign a PGP/MIME body. This command always gets a pass phrase.

(...)

The passphrase is always passed on stdin; all commands must send
their output to stdout and stderr.
***

Hay que ver cómo saltarse eso.

> He probado otra opción, pero que no me gusta tampoco mucho, y es firmar
> el fichero del mensaje y añadirlo al correo con la firma al estilo
> antiguo (no MIME), pero claro, ahí se garantiza la integridad del
> mensaje, pero no se si no se liga a este correo en concreto, o sea que
> se podría mandar otro correo con ese mismo contenido.
> 
> (No se si me explico)

Si, te explicas (firmas un archivo que adjuntas al mensaje en lugar del 
mensaje en sí mismo), que no es mala idea porque la integridad del 
contenido del mensaje la mantienes pero los que reciban ese mensaje 
firmado tendrán que hacer malabares para verificarlo ¿no?

Lo que no entiendo es lo último que dices... el hecho de firmar un 
mensaje o un archivo no te garantiza que no se pueda mandar otro correo 
con ese mismo contenido, lo único que verificas es que lo has enviado tú, 
no que sea "único" :-?

Saludos,

-- 
Camaleón


Reply to: