2 <!DOCTYPE book PUBLIC
"-//KDE//DTD DocBook XML V4.2-Based Variant V1.1//EN" "dtd/kdex.dtd" [
3 <!ENTITY kleopatra
"<application
4 >Kleopatra</application
6 <!ENTITY kwatchgnupg
"<application
7 >KWatchGnuPG</application
9 <!ENTITY gpgsm
"<application
12 <!ENTITY gpg
"<application
15 <!ENTITY gpgconf
"<application
18 <!ENTITY kappname
"&kleopatra;">
19 <!ENTITY package
"kdepim">
20 <!ENTITY % addindex
"IGNORE">
21 <!ENTITY % Russian
"INCLUDE">
31 <!ENTITY file-new-key-pair
"<menuchoice
35 >New Key Pair...</guimenuitem
38 <!ENTITY file-export-certificates
"<menuchoice
42 >Export Certificates...</guimenuitem
45 <!ENTITY file-export-secret-key
"<menuchoice
49 >Export Secret key...</guimenuitem
52 <!ENTITY file-import-certificates
"<menuchoice
56 >Import Certificates...</guimenuitem
59 <!ENTITY file-import-crls
"<menuchoice
63 >Import CRLs...</guimenuitem
66 <!ENTITY file-quit
"<menuchoice
68 ><keycombo action='simul'
81 <!ENTITY view-redisplay
"<menuchoice
83 ><keycombo action='simul'
91 >Redisplay</guimenuitem
94 <!ENTITY view-stop-operation
"<menuchoice
96 ><keycombo action='simul'
104 >Stop Operation</guimenuitem
107 <!ENTITY view-certificate-details
"<menuchoice
111 >Certificate Details...</guimenuitem
114 <!ENTITY view-hierarchical-key-list
"<menuchoice
118 >Hierarchical Key List</guimenuitem
121 <!ENTITY view-expand-all
"<menuchoice
123 ><keycombo action='simul'
131 >Expand All</guimenuitem
134 <!ENTITY view-collapse-all
"<menuchoice
136 ><keycombo action='simul'
144 >Collapse All</guimenuitem
148 <!-- CERTIFICATES menu -->
149 <!ENTITY certificates-validate
"<menuchoice
151 ><keycombo action='simul'
157 >Certificates</guimenu
159 >Validate</guimenuitem
162 <!ENTITY certificates-refresh-crls
"<menuchoice
164 >Certificates</guimenu
166 >Refresh CRLs</guimenuitem
169 <!ENTITY certificates-delete
"<menuchoice
171 ><keycombo action='simul'
177 >Certificates</guimenu
182 <!ENTITY certificates-download
"<menuchoice
184 >Certificates</guimenu
186 >Download</guimenuitem
191 <!ENTITY crls-clear-crl-cache
"<menuchoice
195 >Clear CRL Cache...</guimenuitem
198 <!ENTITY crls-dump-crl-cache
"<menuchoice
202 >Dump CRL Cache...</guimenuitem
207 <!ENTITY tools-gnupg-log-viewer
"<menuchoice
211 >GnuPG Log Viewer...</guimenuitem
215 <!-- SETTINGS menu -->
216 <!ENTITY settings-show-statusbar
"<menuchoice
220 >Show Statusbar</guimenuitem
223 <!ENTITY settings-configure-shortcuts
"<menuchoice
227 >Configure Shortcuts...</guimenuitem
230 <!ENTITY settings-configure-kleopatra
"<menuchoice
234 >Configure &kleopatra;...</guimenuitem
237 <!ENTITY settings-configure-gpgme-backend
"<menuchoice
241 >Configure GpgME Backend...</guimenuitem
245 <!-- Command line options -->
246 <!ENTITY commandline-option-external
"<option
249 <!ENTITY commandline-option-query
"<option
252 <!ENTITY commandline-option-import-certificate
"<option
253 >--import-certificate</option
257 <book lang=
"&language;">
261 >Руководство
&kleopatra;</title>
272 >marc@klaralvdalens-datakonsult.se
</email
277 <othercredit role=
"developer"
283 >Разработчик
</contrib>
286 <othercredit role=
"developer"
296 >steffen@klaralvdalens-datakonsult.se
</email
300 >Разработчик
</contrib>
303 <othercredit role=
"developer"
305 >Matthias Kalle
</firstname
309 >Разработчик
</contrib>
312 <othercredit role=
"developer"
320 >blackie@kde.org
</email
324 >Разработчик
</contrib>
326 <othercredit role=
"developer"
334 >molkentin@kde.org
</email
338 >Разработчик
</contrib>
341 <othercredit role=
"translator"
349 >dolphin210@yandex.ru
</email
353 >перевод на русский
</contrib
359 >&GPLNotice;</legalnotice>
368 >&kleopatra; - утилита, позволяющая управлять сертификатами X
.509 </para>
389 <chapter id=
"introduction"
395 >&kleopatra; - утилита
&kde;, позволяющая управлять сертификатами X
.509 в контейнерах ключей
&gpgsm; и получать сертификаты с серверов
<acronym
400 >&kleopatra; можно запустить с помощью меню
<guimenu
402 > программы KMail и из командной строки. Исполняемый файл утилиты
&kleopatra; называется
<userinput
410 >Программа названа в честь Клеопатры, знаменитой египетской правительницы.
</para>
413 >Такое название было принято благодаря связи с проектом
<ulink url=
"http://www.gnupg.org/aegypten2/"
414 >Ägypten Projects
</ulink
415 > (в немецком языке слова Египет и Клеопатра пишутся как
Ägypten и Kleopatra).
</para
420 <chapter id=
"functions"
422 >Основные функции
</title>
424 <sect1 id=
"functions-view"
426 >Просмотр локального контейнера ключей
</title>
428 <!-- Viewing and Refreshing, also Validation -->
431 >С помощью
&kleopatra; пользователь может просматривать и изменять содержимое локальных контейнеров ключей. Контейнер ключей по своей сути напоминает связку ключей
&gpg;, но их не следует отождествлять.
</para>
434 >Главное окно включает в себя список ключей, панель меню,
<link linkend=
"functions-search"
436 > (вверху) и строку состояния (внизу).
</para>
439 >Каждый пункт списка ключей соответствует одному сертификату. Сертификаты различаются по так называемому
<guilabel
440 >&dn; субъекта
</guilabel
441 >.
&dn; - сокращение от
<quote
442 >Distinguished Name
</quote
443 > (отличительное имя) - иерархический идентификатор, по сути похожий на путь в файловой системе. Считается, что он однозначно определяет сертификат.
</para>
446 >Действительными (и, следовательно, допустимыми к использованию) считаются только те открытые ключи, которые были подписаны центром сертификации. Такие подписи называются сертификатами, но обычно термины
<quote
449 >(открытый) ключ
</quote
450 > взаимозаменяемы, поэтому в этом руководстве (за исключением отдельно оговоренных случаев) эти термины различаться не будут. Название центра сертификации, выдавшего сертификат, указано в столбце
<guilabel
451 >DN владельца
</guilabel
455 >Сертификат центра, в свою очередь, должен быть подписан другим центром. Эта цепочка заканчивается на так называемых центрах сертификации верхнего уровня (корневых центрах), ключи которых подписаны самим центром - владельцем ключа. Корневые сертификаты проверяются вручную, путём сравнения реального отпечатка сертификата с указанным на web-сайте центра сертификации. Обычно проверку выполняет администратор или производитель продукта, использующего сертификат, но пользователь также может осуществить её (с помощью программы
&gpgsm;).
</para>
458 >Для того чтобы узнать, какие из сертификатов являются корневыми, можно сравнить
<guilabel
459 >&dn; субъекта
</guilabel
461 >&dn; владельца
</guilabel
462 > либо просмотреть дерево ключей (см.
<xref linkend=
"view-hierarchical-key-list"/>).
</para>
465 >Для того чтобы просмотреть информацию о сертификате, щёлкните на нём дважды либо используйте функцию
<xref linkend=
"view-certificate-details"/>. При этом будет открыто окно, содержащее основные данные о сертификате, цепочку сертификатов (т. е. последовательность владельцев сертификатов вплоть до корневого) и другие сведения, которые сообщаются в сертификате.
</para>
468 >Если контейнер был изменен вне
&kleopatra; (например, с помощью программы
&gpgsm;), вы можете обновить сведения с помощью функции
<xref linkend=
"view-redisplay"/>.
</para>
471 >Проверка подлинности ключа занимает некоторое время (при этом должен быть получен CRL), поэтому при создании списка ключей их подлинность не проверяется. Для этого можно использовать функцию
<xref linkend=
"certificates-validate"/>, вариант
<xref linkend=
"view-redisplay"/>. Она проверяет либо выбранные сертификаты, либо все, если не выбран ни один.
</para>
475 <sect1 id=
"functions-search"
477 >Поиск и импорт сертификатов
</title>
480 >Обычно получение сертификата требуется при проверке подписи электронного письма. При этом вам не понадобится связываться с автором письма, сертификат можно получить с сервера LDAP (
&gpgsm; может выполнять это автоматически) или из файла. После получения ответа центра сертификации на ваш запрос вам придётся импортировать свой сертификат.
</para>
483 >Для того чтобы начать поиск сертификатов в каталоге LDAP, в выпадающем меню панели поиска переключитесь на поиск
<guilabel
484 >во внешних сертификатах
</guilabel
485 >, в соответствующем поле введите текст, по которому будет осуществляться поиск (например, имя владельца сертификата) и нажмите
<guilabel
487 >. Результаты отображаются в списке ключей под панелью поиска. Перечисленные сертификаты можно просматривать (
<xref linkend=
"view-certificate-details"/>) и загружать (
<xref linkend=
"certificates-download"/>) в локальный контейнер ключей. Загружать сертификаты можно с помощью окна просмотра сведений, нажав кнопку
<guilabel
488 >Импортировать в локальный контейнер
</guilabel
492 >Список серверов LDAP, по которым будет осуществляться поиск, можно изменить с помощью страницы
<link linkend=
"configuration-directory-services"
494 >Службы каталогов
</guilabel
496 > окна настройки
&kleopatra;.
</para>
499 >Если требуемый сертификат находится в файле, используйте функцию
<xref linkend=
"file-import-certificates"/>. Формат файла должен поддерживаться
&gpgsm; (список поддерживаемых файлов есть в руководстве
&gpgsm;).
</para>
502 >Если вы не
<link linkend=
"functions-newkey"
503 >создали пару ключей с помощью
&gpgsm;</link
504 >, вам следует импортировать открытый ключ (как и закрытый) из файла PKCS#
12, полученного от центра сертификации. Запустите команду
<link linkend=
"commandline-option-import-certificate"
507 >kleopatra &commandline-option-import-certificate;
<filename
512 > либо используйте функцию
&kleopatra;<xref linkend=
"file-import-certificates"/>.
</para>
516 <sect1 id=
"functions-newkey"
518 >Создание пар ключей
</title>
521 >При выборе пункта меню
<xref linkend=
"file-new-key-pair"/> запускается мастер запроса сертификата, который поможет вам создать запрос сертификата. С помощью последней страницы мастера созданный запрос можно послать в центр сертификации (Certification Authority, CA) либо сохранить в файле (например, на дискете, которую можно впоследствии передать в центр).
</para
523 >После того как вы закончили работу со страницей мастера, нажмите
<guibutton
525 >, чтобы перейти к следующему этапу. Нажмите
<guibutton
527 >, если вы хотите изменить уже указанные параметры. Нажмите
<guibutton
529 >, чтобы прервать процесс создания запроса.
</para>
531 >Первая страница мастера позволяет ввести личные данные, используемые при создании сертификата. Доступны следующие поля:
<itemizedlist>
541 >Расположение
</guilabel
542 > - город или страна, в которой вы проживаете;
</para>
547 >Организация
</guilabel
548 > - организация, которую вы представляете (например, компания, в которой вы работаете);
</para>
554 > - ваш отдел (например,
"Вычислительный центр");
</para
560 >Код страны
</guilabel
561 > - двухбуквенный код страны, в которой вы проживаете (например,
"RU");
</para>
566 >Адрес эл.почты
</guilabel
567 > - ваш адрес электронной почты. Убедитесь, что вы ввели его правильно - сертификат будет использоваться только для указанного адреса.
</para>
572 >С помощью следующей страницы можно выбрать, будет ли сертификат сохранён в файле или отправлен в центр сертификации. Вам понадобится указать соответственно имя файла или адрес электронной почты, на который будет отправлен запрос сертификата.
</para
576 <sect1 id=
"functions-keybox-management"
578 >Управление контейнерами ключей
</title>
581 >С помощью
&kleopatra; пользователь может не только
<link linkend=
"functions-view"
582 >просматривать и проверять
</link
583 >,
<link linkend=
"functions-search"
584 >искать, импортировать
</link
585 > и
<link linkend=
"functions-newkey"
587 > сертификаты. Программа также предоставляет некоторые дополнительные возможности управления локальным контейнером ключей.
</para>
590 >Среди них: удаление сертификатов из локального контейнера ключей (
<xref linkend=
"certificates-delete"/>) и ручное управление CRL (
<xref linkend=
"certificates-refresh-crls"/>,
<xref linkend=
"crls-clear-crl-cache"/>,
<xref linkend=
"crls-dump-crl-cache"/>).
</para>
598 >Справочник команд
</title>
606 <varlistentry id=
"file-new-key-pair">
608 >&file-new-key-pair;
</term>
613 >Позволяет создать новую пару ключей (открытый и закрытый)
</action
614 > и отправить открытый ключ в центр сертификации на подпись. После подписания сертификат отправляется вам либо сохраняется на сервере LDAP. Вы можете импортировать его с сервера и использовать для подписи и расшифровки почтовых сообщений.
</para>
617 >Эта последовательность действий называется
<quote
618 >децентрализованное создание ключей
</quote
619 >, так как все ключи создаются локально.
&kleopatra; (как и
&gpgsm;) не содержат функции
<quote
620 >централизованное создание ключей
</quote
621 >, но вы можете импортировать пары ключей, полученные от центра сертификации в формате PKCS#
12 (пункт меню &file-import-certificates;).
</para>
626 <varlistentry id=
"file-export-certificates">
628 >&file-export-certificates;
</term>
633 >Позволяет экспортировать выбранные сертификаты
</action
638 >С помощью этой функции можно экспортировать только открытые ключи. Используйте функцию &file-export-secret-key;, чтобы экспортировать пару ключей (открытый и закрытый ключ) полностью, но помните, что при этом секретность ключей может быть нарушена.
</para
644 <varlistentry id=
"file-export-secret-key">
646 >&file-export-secret-key;
</term>
651 >Позволяет экспортировать пару ключей в файл (PKCS#
12).
</action
656 >Эту функцию следует использовать только в случае крайней необходимости. При этом следует выбрать надёжное средство передачи ключей и способ удаления ключей без возможности восстановления как с исходного компьютера, как и с устройства, использованного при перемещении ключей.
</para
662 <varlistentry id=
"file-import-certificates">
664 >&file-import-certificates;
</term>
669 >Позволяет импортировать сертификаты и/или закрытые ключи из файла в локальный контейнер ключей.
</action
673 >Формат файла сертификатов должен поддерживаться
&gpgsm;. Поддерживаемые форматы перечислены в руководстве
&gpgsm;.
</para>
678 <varlistentry id=
"file-import-crls">
680 >&file-import-crls;
</term>
685 >Позволяет импортировать CRL из файла вручную.
</action
689 >Обычно обработка списков аннулированных сертификатов (Certificate Revocation Lists, CRL) производится программой автоматически, но при необходимости импорт CRL в локальный кэш CRL можно произвести вручную.
</para>
693 >Для импорта CRL требуется, чтобы утилита
<application
694 >dirmngr
</application
695 > находилась в каталоге, указанном в переменной
<varname
697 >. Если функция импорта CRL недоступна, свяжитесь с системным администратором и попросите его установить
<application
698 >dirmngr
</application
703 >Для просмотра локального кэша CRL выберите пункт меню &crls-dump-crl-cache;. При этом будет открыто окно, отображающее информацию о CRL, находящихся в кэше, и
"отпечатки" (практически абсолютно уникальные идентификаторы) сертификатов CRL.
</para>
708 <varlistentry id=
"file-quit">
715 >Выход из
&kleopatra;.
</action
733 <varlistentry id=
"view-redisplay">
735 >&view-redisplay;
</term>
740 >Заново считывает информацию о выбранных сертификатах либо обновляет весь список.
</action
744 >Если какие-либо сертификаты выделены, то обновлена будет только связанная с ними информация.
</para>
747 >Если в данный момент в окне отображается результат запроса (удалённого либо локального), то этот запрос будет повторён, и информация обновлена.
</para>
750 >Иначе программа заново считает содержимое локального контейнера ключей и отобразит обновлённые данные.
</para>
753 >Используйте эту функцию, если контейнер ключей был изменён вне
&kleopatra; (например, с помощью программы
&gpgsm;).
</para>
758 <varlistentry id=
"view-stop-operation">
760 >&view-stop-operation;
</term>
765 >Останавливает (отменяет) все операции, выполняющиеся в данный момент,
</action
766 > (например, загрузка файлов или поиск).
</para>
770 >При отмене удалённого поиска выполнение
&kleopatra; может быть приостановлено на несколько секунд (в зависимости от сервера), в течение которых действие завершается. Такое поведение абсолютно нормально.
</para
776 <varlistentry id=
"view-certificate-details">
778 >&view-certificate-details;
</term>
783 >Отображает сведения о выбранном сертификате.
</action
787 >Это же происходит при двойном щелчке на требуемом сертификате в списке.
</para>
789 <!--FIXME: link to the dialog's help, but where do we put _that_?-->
794 <varlistentry id=
"view-hierarchical-key-list">
796 >&view-hierarchical-key-list;
</term>
801 >Позволяет перейти от просмотра ключей в виде дерева к обычному просмотру и обратно.
</action
805 >При иерархическом просмотре сертификаты упорядочены по владельцу/получателю. При этом проще выяснить, к какой цепочке принадлежит сертификат, но труднее найти требуемый сертификат (для этого, конечно, можно использовать
<link linkend=
"functions-search"
810 >В режиме обычного просмотра сертификаты упорядочены по алфавиту. Проще найти требуемый сертификат, труднее выяснить, какой корневой сертификат ему соответствует.
</para>
815 <varlistentry id=
"view-expand-all">
817 >&view-expand-all;
</term>
821 >(Функция доступна только в режиме
<xref linkend=
"view-hierarchical-key-list"/>.)
</para>
825 >Разворачивает все ветви дерева сертификатов
</action
826 >, т. е. делает все сертификаты доступными.
</para>
829 >Этот режим используется при просмотре иерархического списка ключей по умолчанию.
</para>
832 >Разумеется, пользователь может самостоятельно раскрывать и сворачивать пункты списка.
</para>
838 <varlistentry id=
"view-collapse-all">
840 >&view-collapse-all;
</term>
844 >(Функция доступна только в режиме
<xref linkend=
"view-hierarchical-key-list"/>.)
</para>
848 >Сворачивает все ветви дерева сертификатов
</action
849 >, т. е. отображаются только корневые сертификаты.
</para>
852 >Разумеется, пользователь может самостоятельно раскрывать и сворачивать пункты списка.
</para>
860 <sect1 id=
"menucertificates"
862 >Меню Сертификаты
</title>
866 <varlistentry id=
"certificates-validate">
868 >&certificates-validate;
</term>
873 >Позволяет проверить, действительны ли выбранные (или все) сертификаты.
</action
877 >Функция похожа на
<xref linkend=
"view-redisplay"/> с проверкой (выбранных) сертификатов. Проверка означает получение всех связанных CRL и проверку цепочки сертификатов. Недействительные и устаревшие ключи помечаются в соответствии с параметрами, указанными на странице
<link linkend=
"configuration-appearance"
879 >Внешний вид
</guilabel
881 > <link linkend=
"configuration"
882 >окна настройки
</link
883 > &kleopatra;.
</para>
887 >Программа полагается на сведения, указанные в признанных действительными ключах, но в любое время ключ может быть аннулирован, поэтому каждая проверка отображает только текущее состояние локальной связки ключей. По этой причине программа осуществляет проверку при каждом использовании ключей (например, для подписи, проверки подписи, шифрования или дешифровки).
</para
894 <varlistentry id=
"certificates-refresh-crls">
896 >&certificates-refresh-crls;
</term>
901 >Загружает текущие CRL для выбранных ключей
</action
902 >, даже если для использования ключа их загрузка не требуется.
</para>
905 >Функция работает только с сертификатами, для которых определена точка распространения CRL (CRL distribution point). Сертификаты, проверка для которых должна осуществляться через OCSP, не обновляются (в зависимости от используемого движка).
</para>
908 >Возможный случай использования функции: пользователю известно, что ключ был аннулирован, и требуется, чтобы программа отразила это
<emphasis
909 >немедленно
</emphasis
910 >, а не при следующем автоматическом обновлении CRL.
</para>
914 >Постоянное использование этой возможности сильно загружает используемый канал связи, так как CRL больших организаций могут оказаться неожиданно большими (несколько мегабайт - вполне вероятный случай).
</para>
917 >Используйте её с осторожностью.
</para
924 <varlistentry id=
"certificates-delete">
926 >&certificates-delete;
</term>
931 >Удаляет выбранные сертификаты
</action
932 > из локальной связки ключей.
</para>
935 >С помощью этой функции можно удалять из локального контейнера ключей неиспользуемые ключи. Однако, поскольку сертификаты обычно прилагаются к подписанным сообщениям электронной почты, то при проверке подлинности письма только что удалённый сертификат может вновь появиться в локальном контейнере. Поэтому рекомендуется не использовать эту функцию без крайней необходимости. Если вы чувствуете, что запутались в ключах, используйте
<link linkend=
"functions-search"
937 > либо функцию
<xref linkend=
"view-hierarchical-key-list"/>. Они помогут вам управлять большим количеством сертификатов.
</para>
943 <varlistentry id=
"certificates-download">
945 >&certificates-download;
</term>
950 >Загружает выбранные сертификаты с сервера LDAP в локальный контейнер ключей.
</action
967 <varlistentry id=
"crls-clear-crl-cache">
969 >&crls-clear-crl-cache;
</term>
974 >Очищает кэш CRL программы
&gpgsm;.
</action
978 >Скорее всего, вам эта функция никогда не потребуется. Для того чтобы обновить кэш CRL, выберите все сертификаты и щёлкните на
<xref linkend=
"certificates-refresh-crls"/>.
</para>
982 <varlistentry id=
"crls-dump-crl-cache">
984 >&crls-dump-crl-cache;
</term>
989 >Отображает содержимое кэша CRL программы
&gpgsm; с подробной информацией.
</action
998 <sect1 id=
"menutools"
1000 >Меню Сервис
</title>
1004 <varlistentry id=
"tools-gnupg-log-viewer">
1006 >&tools-gnupg-log-viewer;
</term>
1011 >Запускает
<ulink url=
"help:/kwatchgnupg/index.html"
1012 >&kwatchgnupg;</ulink
1022 <sect1 id=
"menusettings"
1024 >Меню Настройка
</title>
1028 <varlistentry id=
"settings-show-statusbar">
1030 >&settings-show-statusbar;
</term>
1035 >Позволяет скрыть/отобразить строку состояния.
</action
1040 <varlistentry id=
"settings-configure-shortcuts">
1042 >&settings-configure-shortcuts;
</term>
1047 >Открывает стандартное окно настройки комбинаций клавиш
&kde;. В нём вы можете создавать и изменять комбинации клавиш, связанные с пунктами меню.
</action
1052 <varlistentry id=
"settings-configure-kleopatra">
1054 >&settings-configure-kleopatra;
</term>
1059 >Открывает окно настройки
&kleopatra;.
</action
1063 >Дополнительная информация содержится в разделе
<xref linkend=
"configuration"/>.
</para>
1067 <varlistentry id=
"settings-configure-gpgme-backend">
1069 >&settings-configure-gpgme-backend;
</term>
1074 >Открывает окно, с помощью которого вы можете настроить
&gpgsm; и прочие модули, используемые программой.
</action
1078 >При каждом создании окна используются данные, полученные от утилиты
&gpgconf;, поэтому при обновлении модулей оно может изменяться.
</para>
1086 <sect1 id=
"menuhelp"
1088 >Меню Справка
</title>
1094 > - стандартное меню справки
&kde;.
</para>
1095 &help.menu.documentation;
</sect1>
1099 <chapter id=
"commandline-options"
1101 >Параметры командной строки
</title>
1104 >Ниже перечислены параметры, присущие только
&kleopatra;. Для того чтобы получить информацию по всем параметрам, запустите команду
<userinput
1110 > (действует для любого приложения
&kde;).
</para>
1114 <varlistentry id=
"commandline-option-external">
1116 >&commandline-option-external;
</term>
1121 >Если параметр указан, то &commandline-option-query; будет применён не к локальному контейнеру ключей, а к удалённому источнику.
</action
1126 <varlistentry id=
"commandline-option-query">
1128 >&commandline-option-query;
</term>
1133 >В окне
&kleopatra; будут перечислены не все сертификаты, а только соответствующие указанному запросу.
</action
1138 <varlistentry id=
"commandline-option-import-certificate">
1140 >&commandline-option-import-certificate;
</term>
1145 >Позволяет определить файл или URL, из которого будут импортированы сертификаты (или закрытые ключи).
</action
1149 >Эквивалентен функции
<xref linkend=
"file-import-certificates"/>.
</para>
1157 <chapter id=
"configuration"
1159 >Настройка
&kleopatra;</title>
1162 >Для того чтобы вызвать окно настройки
&kleopatra;, выберите
<xref linkend=
"settings-configure-kleopatra"/>.
</para>
1165 >Ниже описаны все страницы окна.
</para>
1167 <sect1 id=
"configuration-directory-services"
1169 >Настройка служб каталогов
</title>
1172 >С помощью этой страницы можно указать настройки серверов LDAP, в которых будет осуществляться поиск сертификатов. Можно настроить порядок поиска и параметры работы программы с серверами LDAP (для этого выберите
<xref linkend=
"settings-configure-gpgme-backend"/>).
</para>
1176 >Добавить службу...
</guilabel
1177 >, чтобы добавить в список новый сервер. В появившемся окне укажите
<guilabel
1181 > (значение по умолчанию - стандартный порт LDAP),
<guilabel
1182 >Корневой DN
</guilabel
1183 > (иногда используется при поиске),
<guilabel
1184 >Имя пользователя
</guilabel
1187 > (используются только в том случае, если сервер требует аутентификации). Нажмите
<guilabel
1189 >, чтобы добавить сервер в список,
<guilabel
1191 > - чтобы закрыть окно, не внося изменений.
</para>
1194 >Для того чтобы удалить сервер из списка, выберите его и нажмите
<guilabel
1195 >Удалить службу
</guilabel
1199 >Для того чтобы изменить очерёдность поиска, выберите сервер и перемещайте его с помощью кнопок справа от списка.
</para>
1202 >Для того чтобы установить время ожидания LDAP (время, в течение которого программа будет ожидать ответа сервера), используйте поле
<guilabel
1203 >Время ожидания LDAP
</guilabel
1207 >Если база данных какого-либо сервера слишком большая, и количество результатов поиска, например, по строке
<userinput
1209 > превышает
<guilabel
1210 >максимальное количество записей в результате запроса
</guilabel
1211 > (при этом выводится соответствующее сообщение), то может потребоваться увеличить этот предел.
</para>
1215 >Этот параметр не может изменить ограничения, определяемые настройками самого сервера.
</para
1220 <sect1 id=
"configuration-appearance"
1222 >Настройка внешнего вида
</title>
1225 >&kleopatra; позволяет изменить внешний вид (действительных) ключей в списке. Изменить можно цвет и шрифт текста, а также цвет фона.
</para>
1229 >категории ключей
</guilabel
1230 > (слева) ставится в соответствие набор цветов и шрифт, которые используются для отображения ключей этой категории. В списке категорий можно просмотреть результат указанных настроек. Категории определяются администратором или другим пользователем с достаточными правами, см.
<xref linkend=
"admin-key-filters"/> (
<xref linkend=
"admin"/>).
</para>
1233 >Для того чтобы изменить цвет текста, выберите категорию в списке и нажмите
<guilabel
1234 >Установить цвет текста...
</guilabel
1235 >. Будет открыто стандартное окно выбора цвета
&kde;, с помощью которого можно указать цвет.
</para>
1238 >Аналогичным образом можно изменить цвет фона (кнопка
<guilabel
1239 >Установить цвет фона...
</guilabel
1243 >Есть два способа изменения шрифта:
</para>
1248 >изменить стандартный шрифт, используемый во всех списках окон
&kde;</para
1252 >указать шрифт самостоятельно.
</para
1257 >В первом случае будет изменён стиль, используемый для всех окон
&kde;, во втором вы можете более точно настроить шрифт. Выбор за вами.
</para>
1260 >Для того чтобы изменить стандартный шрифт, используйте переключатели
<guilabel
1263 >Полужирный
</guilabel
1265 >Зачёркнутый
</guilabel
1266 >. Внесённые изменения немедленно применяются к шрифтам списка категорий.
</para>
1269 >Для того чтобы настроить шрифт самостоятельно, нажмите кнопку
<guilabel
1270 >Установить шрифт...
</guilabel
1271 > Будет открыто стандартное окно выбора шрифта
&kde;, в котором вы сможете указать требуемый шрифт. Флажки, используемые для изменения стандартного шрифта, здесь также имеются.
</para>
1274 >Если вы хотите использовать стандартный шрифт, нажмите кнопку
<guilabel
1275 >Внешний вид по умолчанию
</guilabel
1280 <sect1 id=
"configuration-dn-order"
1282 >Настройка порядка отображения атрибутов DN
</title>
1285 >&dn; упорядочены в соответствии с их иерархией, однако порядок отдельных компонентов (так называемых относительных
&dn; (relative
&dn;, RDN) или атрибутов
&dn;) не определён. Порядок их отображения зависит от личных предпочтений или от стандарта, принятого фирмой, поэтому его можно настроить с помощью
&kleopatra;.
</para>
1289 >Эти настройки применяются не только к
&kleopatra;, но и ко всем приложениям, использующим
&kleopatra;. На момент написания документации это KMail, KAddressBook и собственно
&kleopatra;.
</para
1293 >Страница настройки состоит из двух списков. В одном содержатся атрибуты (
<guilabel
1294 >Доступные атрибуты
</guilabel
1295 >), в другом отображается
<guilabel
1296 >Текущий порядок атрибутов
</guilabel
1300 >Пункты обоих списков включают в себя как краткое название атрибута (например,
<guilabel
1302 >), так и полное (
<guilabel
1308 >Доступные атрибуты
</guilabel
1309 > упорядочен по алфавиту, а список
<guilabel
1310 >Текущий порядок атрибутов
</guilabel
1311 > отражает установленный порядок
&dn;.
</para>
1314 >Отображаются только атрибуты, входящие в список
<guilabel
1315 >Текущий порядок атрибутов
</guilabel
1316 >. Остальные по умолчанию скрыты.
</para>
1319 >Однако, если в
<quote
1321 > список входит пункт
<guilabel
1324 >Все остальные
</guilabel
1325 >), то на месте
<guilabel
1327 > будут отображаться все атрибуты, не входящие в список (вне зависимости от того, известны они программе или нет).
</para>
1330 >Приведём простой пример:
</para>
1337 > O=KDE, C=US, CN=Dave Devel, X-BAR=foo, OU=Kleopatra, X-FOO=bar.
</para
1340 >Если используется порядок атрибутов по умолчанию (
<quote
1341 >CN, L, _X_, OU, O, C
</quote
1342 >), то
&dn; будет таков:
</para
1345 > CN=Dave Devel, X-BAR=foo, X-FOO=bar, OU=Kleopatra, O=KDE, C=US,
</para
1349 >CN, L, OU, O, C
</quote
1350 > соответствует
</para
1353 > CN=Dave Devel, OU=Kleopatra, O=KDE, C=US
</para
1355 > </informalexample>
1358 >Для того чтобы добавить атрибут в список текущего порядка, выберите его в списке
<guilabel
1359 >Доступные атрибуты
</guilabel
1360 > и нажмите кнопку
<guilabel
1361 >Добавить в текущий порядок атрибутов
</guilabel
1365 >Для того чтобы удалить атрибут из списка текущего порядка, выберите его в списке
<guilabel
1366 >Текущий порядок атрибутов
</guilabel
1367 > и нажмите кнопку
<guilabel
1368 >Удалить из текущего порядка атрибутов
</guilabel
1372 >Для того чтобы переместить атрибут в начало (конец) списка
<guilabel
1373 >Текущий порядок атрибутов
</guilabel
1374 >, выберите его в этом списке и нажмите кнопку
<guilabel
1375 >Переместить наверх
</guilabel
1377 >Переместить вниз
</guilabel
1381 >Для того чтобы переместить атрибут вверх (вниз) на один пункт в списке
<guilabel
1382 >Текущий порядок атрибутов
</guilabel
1383 >, выберите его в этом списке и нажмите кнопку
<guilabel
1384 >Переместить выше
</guilabel
1386 >Переместить ниже
</guilabel
1395 >Руководство администратора
</title>
1398 >В Руководстве администратора описаны настройки
&kleopatra;, определяемые файлами конфигурации.
</para>
1401 >Предполагается, что читатель знаком с настройкой приложений
&kde;, включая структуру, расположение файлов настроек, наследование и перекрывание настроек, а также с технологией KIOSK.
</para>
1403 <sect1 id=
"admin-certificate-request-wizard"
1405 >Настройка мастера создания сертификатов
</title>
1408 >&kleopatra; позволяет указать, какие параметры при создании сертификатов сможет определять пользователь.
</para>
1411 >Создайте группу настроек
<literal
1412 >CertificateCreationWizard
</literal
1413 > в общесистемном файле
<filename
1414 >kleopatrarc
</filename
1415 >. Если вы хотите настроить порядок отображения или доступность атрибутов, создайте ключ
<varname
1416 >DNAttributeOrder
</varname
1417 >. В его значение должны входить один или несколько пунктов из следующего списка:
<varname
1418 >CN,SN,GN,L,T,OU,O,PC,C,SP,DC,BC,EMAIL
</varname
1419 >. Вы можете указать начальное значение параметров в виде атрибут=значение. Если вы хотите, чтобы какой-либо атрибут был обязательным, добавьте восклицательный знак (например,
<varname
1420 >CN!,L,OU,O!,C!,EMAIL!
</varname
1421 > - конфигурация по умолчанию).
</para>
1424 >Модификатор режима
<acronym
1428 > - позволяет получать значения из переменных окружения, от сценариев и программ. Если вы хотите сделать значение поля неизменяемым, используйте модификатор
<varname
1430 >. Установите значение false для переменной
<varname
1431 >ShowSetWhoAmI
</varname
1432 >, чтобы отключить кнопку
<guibutton
1433 >Вставить мой адрес
</guibutton
1438 >Технология
&kde; <acronym
1440 > не позволяет пользователю отключить флаг
<varname
1442 >. Такое поведение не является ошибкой в программе. Флаги
<varname
1446 > можно использовать во всех ключах приложений
&kde;.
</para
1450 >Ниже показаны примеры настроек:
</para>
1454 >[CertificateCreationWizard]
1455 ;Запретить копирование личных данных из адресной книги, не разрешать пользователям отменять этот запрет
1456 ShowSetWhoAmI[$i]=false
1458 ;установить имя пользователя в соответствии с переменной $USER
1461 ;установить название компании
"My Company", запретить изменение
1464 ;определить название отдела с помощью сценария
1465 OU[$ei]=$(lookup_dept_from_ip)
1467 ;установить страну RU, позволить пользователям изменять значение
1474 <sect1 id=
"admin-key-filters">
1477 >Создание и редактирование категорий ключей
</title>
1480 >&kleopatra; позволяет пользователям изменять
<link linkend=
"configuration-appearance"
1482 > ключей в списке. Пользовательские настройки применяются к отдельным
<guilabel
1483 >категориям ключей
</guilabel
1484 >. В этом разделе описан процесс изменения доступных категорий и добавления новых.
</para>
1487 >При определении категории ключа
&kleopatra; последовательно применяет к ключу фильтры, описанные в файле
<filename
1488 >libkleopatrarc
</filename
1489 >. Первый фильтр, которому соответствует ключ, определяет его категорию.
</para>
1492 >Каждый фильтр ключей определяется группой настроек под названием
<literal
1493 >Key Filter #
<replaceable
1498 > - номер (нумерация начинается с нуля).
</para>
1501 >Единственный обязательный ключ группы
<literal
1502 >Key Filter #
<replaceable
1507 >. Он определяет имя категории, отображаемое в
<link linkend=
"configuration-appearance"
1508 >окне настройки
</link
1512 ><xref linkend=
"table-key-filters-appearance"/> выводит список всех параметров, определяющих настройки отображения ключей этой категории (т. е. эти параметры можно изменить с помощью
<link linkend=
"configuration-appearance"
1513 >окна настройки
</link
1514 >),
<xref linkend=
"table-key-filters-criteria"/> перечисляет критерии, по которым фильтр отбрасывает ключи.
</para>
1516 <table id=
"table-key-filters-appearance">
1518 >Настройки отображения ключей
</title>
1520 <colspec colnum=
"2" align=
"center"/>
1536 >background-color
</varname
1541 >Цвет фона. Если не указан, используется цвет фона списков по умолчанию.
</entry>
1546 >foreground-color
</varname
1551 >Цвет текста. Если не указан, используется цвет текста списков по умолчанию.
</entry>
1561 >Пользовательский шрифт. Размер шрифта определяется настройками для всех списков, используются атрибуты шрифта (описаны ниже).
</entry>
1571 >Если установлено значение
<literal
1573 >, а значение параметра
<varname
1575 > не указано, будет использоваться шрифт списков по умолчанию с добавлением полужирности (если возможно). Если значение параметра
<varname
1577 > указано, переменная игнорируется.
</entry>
1582 >font-italic
</varname
1587 >Аналогично
<varname
1589 >; определяет, будет ли использоваться курсив.
</entry>
1594 >font-strikeout
</varname
1599 >Если установлено значение
<literal
1601 >, то через строку, написанную этим шрифтом, будет проведена горизонтальная линия. Применяется, даже если значение параметра
<varname
1613 >Название значка, отображаемого в первом столбце. Пока не используется.
</entry>
1619 <table id=
"table-key-filters-criteria">
1621 >Настройки критериев фильтров
</title>
1623 <colspec colnum=
"2" align=
"center"/>
1631 >Если указано, то ключ считается соответствующим фильтру, в том случае если...
</entry>
1639 >is-revoked
</varname
1644 >ключ был аннулирован.
</entry>
1649 >is-expired
</varname
1654 >ключ устарел.
</entry>
1659 >is-disabled
</varname
1664 >использование ключа было отменено пользователем (ключ помечен как неиспользуемый). Игнорируется для ключей S/MIME.
</entry>
1669 >is-root-certificate
</varname
1674 >ключ является корневым сертификатом. Игнорируется для ключей OpenPGP.
</entry>
1679 >can-encrypt
</varname
1684 >ключ можно использовать для шифрования.
</entry>
1694 >ключ можно использовать для подписи.
</entry>
1699 >can-certify
</varname
1704 >ключ можно использовать для подписи (сертификации) других ключей.
</entry>
1709 >can-authenticate
</varname
1714 >ключ можно использовать для аутентификации (например, сертификат клиента
<acronym
1721 >has-secret-key
</varname
1726 >для этой пары ключей доступен закрытый ключ.
</entry>
1731 >is-openpgp-key
</varname
1736 >ключ является ключом OpenPGP (
<literal
1738 >) или S/MIME (
<literal
1745 >was-validated
</varname
1750 >ключ был признан действительным (см.
<xref linkend=
"certificates-validate"/>).
</entry>
1756 >prefix
</replaceable
1757 >-ownertrust
</varname
1760 >проверка владельца
<footnote
1762 >Возможны следующие результаты проверки владельца:
<literal
1763 >неизвестный
</literal
1765 >не определён
</literal
1767 >бессрочный
</literal
1773 >абсолютное
</literal
1774 >. Подробное объяснение содержится в руководствах
&gpg; и
&gpgsm;.
</para>
1778 >Результат проверки владельца ключа соответствует указанному, (
<replaceable
1779 >prefix
</replaceable
1780 > =
<literal
1782 >), не содержит указанного (
<replaceable
1783 >prefix
</replaceable
1784 > =
<literal
1786 >), не меньше указанного (
<replaceable
1787 >prefix
</replaceable
1788 > =
<literal
1789 >is-at-least
</literal
1790 >) или не больше указанного (
<replaceable
1791 >prefix
</replaceable
1792 > =
<literal
1793 >is-at-most
</literal
1794 >), то считается, что ключу можно доверять. Если группа включает более одного параметра
<varname
1796 >prefix
</replaceable
1797 >-ownertrust
</varname
1798 > (с различными значениями
<replaceable
1799 >prefix
</replaceable
1800 >), то поведение не определено.
</entry>
1806 >prefix
</replaceable
1810 >проверка владельца
</entry>
1812 >Аналогично
<varname
1814 >prefix
</replaceable
1815 >-ownertrust
</varname
1816 >, но используется для проверки действительности ключа.
</entry>
1824 >Некоторые критерии, например,
<varname
1825 >is-revoked
</varname
1827 >is-expired
</varname
1828 >, применяются только к
<emphasis
1829 >действительным
</emphasis
1830 > ключам, так как по умолчанию соответствующие проверки (был ли аннулирован и устарел ли ключ) проводятся только для действительных ключей. Однако эти дополнительные проверки можно отменить.
</para>
1834 >Обычно проверки по неопределённым критериям (значение параметра не установлено) не проводятся. Для того чтобы соответствовать всему фильтру, ключ должен соответствовать каждому критерию.
</para>
1838 >Примеры фильтров ключей
</title>
1840 >Следующий фильтр отбирает все устаревшие, но не аннулированные корневые сертификаты:
</para>
1841 <!-- isn't there a better way to not indent this in the output??? -->
1844 -->[Key Filter #
<replaceable
1847 Name=expired, but not revoked
1851 is-root-certificate=true
<!--
1854 >Следующий фильтр отбирает все ключи OpenPGP, использование которых отменено владельцем (пока не поддерживаются
&kleopatra;) с уровнем доверия владельцу не меньше, чем
<quote
1859 -->[Key Filter #
<replaceable
1862 Name=disabled OpenPGP keys with marginal or better ownertrust
1865 is-at-least-ownertrust=marginal
<!--
1872 > <!-- Administrator's Guide -->
1874 <chapter id=
"credits-and-license">
1876 >Благодарности и лицензирование
</title>
1879 >Авторские права на программу
&kleopatra; принадлежат
2002 Steffen Hansen, Matthias Kalle Dalheimer and Jesper Pedersen., copyright
2004 Daniel Molkentin, copyright
2004 Klar
älvdalens Datakonsult AB
</para>
1882 >Авторские права на документацию принадлежат
2002 Steffen Hansen, copyright
2004 Daniel Molkentin, copyright
2004 Klar
älvdalens Datakonsult AB
</para>
1886 >В разработке участвовали:
</title>
1890 >mutz@kde.org
</email
1896 >faure@kde.org
</email
1901 >Steffen Hansen
<email
1902 >hansen@kde.org
</email
1907 >Matthias Kalle Dalheimer
<email
1908 >kalle@kde.org
</email
1913 >Jesper Pedersen
<email
1914 >blackie@kde.org
</email
1919 >Daniel Molkentin
<email
1920 >molkentin@kde.org
</email
1924 &underGPL; &underFDL; </chapter>
1926 &documentation.index;
1932 sgml-minimize-attributes:nil
1933 sgml-general-insert-case:lower
1935 sgml-indent-data:nil
1938 // vim:ts=2:sw=2:tw=78:noet