Jak zaszyfrować wiadomości e-mail w Thunderbirdzie
- Kategoria: E-Mail
E-maile są domyślnie podobne do pocztówek. Z jednej strony jest to dobre, ponieważ zapewnia, że nadawca i odbiorca mogą bez problemu czytać wiadomości e-mail.
Oznacza to jednak również, że każdy lub cokolwiek, co jest w łańcuchu dostaw, może również czytać te e-maile.
Robią to niektórzy dostawcy poczty e-mail, aby na przykład wyświetlać ukierunkowane reklamy swoim użytkownikom. Szyfrowanie wiadomości e-mail nie jest nową koncepcją, ale tak naprawdę nigdy nie spowodowało skoku na rynku masowym. Użytkownicy, którzy chcieli, mogli szyfrować wiadomości e-mail dziesięć lat temu, a nawet wcześniej.
Z drugiej strony większość użytkowników tego nie robi. Jednym z powodów jest to, że szyfrowanie nie jest super łatwe w użyciu; po pierwsze dlatego, że większość dostawców poczty e-mail nie jest obsługiwana po wyjęciu z pudełka, a po drugie, ponieważ wymaga, aby odbiorcy musieli coś zrobić, aby przeczytać te e-maile i odpowiadać własnymi zaszyfrowanymi wiadomościami.
Poniższy przewodnik to podstawowy samouczek, który w prosty sposób wyjaśnia, jak skonfigurować szyfrowanie poczty e-mail w Thunderbirdzie.
Oto, czego potrzebujesz:
- Kopia Thunderbird klient poczty elektronicznej.
- Dodatek Thunderbird Enigmail .
- Kopia Gpg4win jeśli używasz systemu Windows.
Konfigurowanie szyfrowania poczty e-mail w Thunderbirdzie
Pierwszą rzeczą, którą musisz zrobić, jest pobranie programów z połączonych zasobów wymienionych w ostatnim akapicie. Zainstaluj Thunderbirda, jeśli jeszcze tego nie zrobiłeś, i Gpg4win. Aby zakończyć konfigurację, musisz mieć co najmniej jedno konto w Thunderbirdzie. Jeśli go nie masz, zacznij od dodania konta e-mail lub utworzenia nowego.
Instalator Gpg4win wyświetla moduły instalacyjne po uruchomieniu. Sugeruję zachowanie ustawień domyślnych, ale usuń składnik wtyczki Outlooka, ponieważ możesz go nie potrzebować.
Gdy skończysz, uruchom Thunderbirda i przejdź do Narzędzia> Dodatki. Przełącz się na rozszerzenia, jeśli domyślnie wybrane jest inne menu, i kliknij ikonę koła zębatego obok wyszukiwania.
Wybierz zainstaluj dodatek z pliku i wybierz dodatek Enigmail, który wcześniej pobrałeś. Postępuj zgodnie z instrukcjami wyświetlanymi w oknie dialogowym, aby zakończyć instalację.
Powinieneś zobaczyć Enigmail wymienione później jako nowe rozszerzenie. Najpierw kliknij łącze opcji, które jest wyświetlane obok rozszerzenia, i upewnij się, że instalacja GnuPGP została znaleziona. Enigmail powinien odebrać instalację dzięki uprzejmości Gpg4win. Następnie ponownie zamknij okno.
Następnie wybierz Enigmail> Kreator instalacji. Zachowaj domyślną opcję „Preferuję standardową konfigurację (zalecane dla początkujących)” i kliknij dalej. Jeśli znasz już swoją drogę, wybierz zamiast tego zaawansowane lub ręczne opcje konfiguracji.
Przedstawiają one dodatkowe opcje i wykorzystują mniej ekranów do tworzenia par kluczy. Dodatkowe opcje obejmują ustawienie daty ważności klucza, a także rozmiaru i typu klucza.
Możesz również zaimportować istniejące ustawienia, jeśli masz już dostęp do poprzedniej instalacji.
Enigmail wyświetli wszystkie dostępne konta na następnej stronie. Jeśli wcześniej nie korzystałeś z Gpg4win, powinieneś zobaczyć tam tylko konto testowe.
Ponieważ nie utworzyłeś jeszcze pary kluczy, wybierz opcję „Chcę utworzyć nową parę kluczy do podpisywania i szyfrowania poczty”.
Para kluczy składa się z klucza publicznego i prywatnego. Klucz publiczny musi zostać wysłany lub udostępniony innym, aby mogli go używać do szyfrowania wiadomości e-mail. Klucz prywatny jest osobisty i nie należy go udostępniać ani udostępniać. Służy do odszyfrowania wiadomości e-mail zaszyfrowanych za pomocą połączonego klucza publicznego.
Enigmail wyjaśnia kluczową koncepcję par kluczy na następnej stronie. Zostaniesz poproszony o wybranie konta użytkownika z dostępnych kont Thunderbird
Wybierz jedno z kont i wybierz - bardzo - bezpieczne hasło. Hasło zabezpiecza klucz prywatny i ważne jest, aby było bezpieczne, ponieważ ktoś może być w stanie użyć siły lub odgadnąć inaczej.
Wybierz następny po dodaniu hasła i wybraniu jednego z dostępnych kont.
Enigmail generuje klucz na następnej stronie. Rozszerzenie stwierdza, że może to zająć kilka minut, a „aktywne przeglądanie lub wykonywanie operacji intensywnie korzystających z dysku” przyspieszy proces generowania klucza.
Nie można przetwarzać po wygenerowaniu klucza, ponieważ wymagane jest również utworzenie certyfikatu unieważnienia. Jest to używane w przypadkach, gdy musisz unieważnić klucz publiczny, na przykład po jego zgubieniu, nie pamiętasz hasła klucza prywatnego lub gdy system został przejęty.
Wybierz „utwórz certyfikat unieważnienia”, aby rozpocząć proces. W tym momencie zostaniesz poproszony o wprowadzenie hasła i nie możesz bez niego kontynuować.
Thunderbird otworzy potem okno dialogowe zapisywania pliku. Zapisz certyfikat unieważnienia w bezpiecznej lokalizacji, na przykład zaszyfrowanej pamięci na podłączonym dysku lub, jeszcze lepiej, na dysku flash lub płycie CD, którą umieścisz w innym miejscu, aby nie znajdował się fizycznie w pobliżu używanego urządzenia.
Następnie wybierz następny przycisk, a następnie zakończ, aby zakończyć proces.
Weryfikacja
Aby sprawdzić, czy wszystko zostało poprawnie skonfigurowane, wybierz Narzędzia> Ustawienia konta. Zlokalizuj konto, dla którego utworzyłeś parę kluczy, i otwórz „OpenPGP Security”, które jest wymienione jako opcja poniżej.
Opcja „Włącz obsługę OpenPGP (Enigmail) dla tej tożsamości) powinna być zaznaczona, a powinieneś zobaczyć, że wybrany jest również określony klucz OpenPGP.
Rozpowszechnianie klucza publicznego
Inni użytkownicy muszą używać klucza publicznego, aby wysyłać do Ciebie zaszyfrowane wiadomości e-mail, które możesz odszyfrować za pomocą klucza prywatnego. Podobnie ci inni użytkownicy muszą utworzyć własną parę kluczy i poinformować Cię o swoim kluczu publicznym, abyś mógł wysyłać im zaszyfrowane wiadomości e-mail również przy użyciu ich klucza publicznego.
Masz kilka opcji wysyłania innym swojego klucza publicznego.
Główne opcje, które masz, to:
- Podczas pisania e-maili użyj opcji „Dołącz mój klucz publiczny”. Enigmail dodaje przycisk do okna tworzenia wiadomości, na który można kliknąć, aby klucz publiczny był automatycznie dołączany do tworzonych wiadomości e-mail.
- Wykorzystaj publiczny serwer kluczy. Możesz przesłać swój klucz publiczny do publicznego serwera kluczy w celu łatwiejszej dystrybucji. Każdy może uzyskać dostęp do tych repozytoriów kluczy. Aby to zrobić, wybierz Enigmail> Zarządzanie kluczami. Wybierz klucz, który chcesz przesłać do serwera kluczy, a następnie wybierz opcję Serwer kluczy> Prześlij klucze publiczne.
Import kluczy publicznych
Musisz zaimportować klucze publiczne, zanim będziesz mógł ich używać. Jeśli używasz Enigmail, możesz to zrobić na kilka sposobów:
- Dwukrotne kliknięcie pliku klucza .asc, aby zaimportować klucz.
- Wyszukiwanie kluczy za pomocą Enigmail> Zarządzanie kluczami> Serwer kluczy> Wyszukaj klucze.
Potwierdź klucze
Podpisywanie kluczy to forma weryfikacji. Ponieważ tak naprawdę nie wiesz, czy klucz został zmieniony, możesz zweryfikować go za pomocą innych form komunikacji.
Może przez (bezpieczny) telefon lub osobiście. Aby zweryfikować klucz, wybierz Enigmail> Zarządzanie kluczami. Kliknij dwukrotnie nazwę klucza, który chcesz zweryfikować, aby otworzyć właściwości klucza.
Przycisk „certyfikuj” znajduje się obok ważności na stronie, która się otworzy. Kliknij go i wybierz opcję „Wykonałem bardzo dokładne sprawdzenie”, a następnie wpisz hasło.
Szyfrowanie i odszyfrowywanie wiadomości e-mail
Po zakończeniu konfiguracji Enigmail nadszedł czas, aby zaszyfrować wiadomości e-mail i odszyfrować je. Aby zaszyfrować wiadomość, po prostu kliknij przycisk szyfrowania w oknie tworzenia wiadomości, aby to zrobić. Możesz również podpisać wiadomość i dołączyć do niej klucz publiczny.
Do szyfrowania wiadomości e-mail potrzebny jest klucz publiczny odbiorcy. Jeśli ich nie masz, nie możesz użyć opcji szyfrowania, aby chronić je przed wzrokiem ciekawskich.
Jeśli dodasz załączniki do zaszyfrowanych wiadomości e-mail, zostaniesz zapytany, jak chcesz sobie z nimi poradzić. Możesz wysyłać załączniki niezaszyfrowane jako część wiadomości lub zaszyfrowane na wiele sposobów (wbudowane PGP, PGP / Mime osobno lub jako całość).
Thunderbird poprosi o podanie hasła w celu odszyfrowania zaszyfrowanych wiadomości. Są one następnie wyświetlane tak jak inne wiadomości e-mail.
Słowa końcowe
Konfiguracja nie jest trudna i zajmuje kilka minut, aby utworzyć pierwszą parę kluczy i odpowiednio skonfigurować rozszerzenie i Thunderbirda.
Największym problemem jest skłonienie innych do korzystania z PGP. Jeśli jesteś osobą obeznaną z technologią w swojej rodzinie, w pracy lub w kręgu znajomych, być może będziesz musiał pomóc innym w skonfigurowaniu tego.
Teraz ty : Czy szyfrujesz swoje wiadomości e-mail?