Как да шифровате и подпишете цифрово имейл на Thunderbird

Thunderbird е популярен безплатен имейл клиент(free email client) , който се предлага с страхотна функция. Използва се от много хора и има множество добавки, които могат да се използват за разширяване на неговата функционалност и външен вид. Обикновено имейлите се изпращат през ненадеждна мрежа, която е уязвима към заплахи за сигурността. За да защитите данните си, изложени на неволни натрапници, трябва да поставите механизъм за криптиране в Thunderbird .

Имейлите в Thunderbird се изпращат без криптиране и са уязвими за подслушване от интернет хакери и натрапници. Thunderbird няма вградена способност за защита на имейла, но те могат да бъдат криптирани с помощта на PGP, GPG пакет(PGP, GPG suite) и разширение на Thunderbird , наречено Enigmail . Enigmail се свързва с инструмента GPG , за да приложи криптирането.

В тази статия ви напътстваме как да шифровате и цифрово подписвате имейли на Thunderbird с помощта на популярен протокол за криптиране с публичен ключ, наречен Pretty Good Privacy (PGP) клиент и GPG инструмент, който се базира на PGP клиент. Докато разширението маскира чувствителната информация, която изпращате в ненадеждна мрежа, криптирането с публичен ключ не може да криптира прозрачните данни като тема на имейла, адреси от(From) и до, тъй като те трябва да са ясни, за да насочат данните към крайния потребител.

Шифроване на Thunderbird имейл

Изтеглете и инсталирайте GPG Suite

GPG Suite е пакет, използван за криптиране и декриптиране на имейл съобщенията. Инструментът GPG е базиран на PGP клиент и е достъпен безплатно. Това е проект с отворен код, който може да бъде инсталиран само с няколко щраквания. Следващите стъпки ще обяснят как да инсталирате GPG пакета.

  • Изтеглете файла GPG Suite тук.(here.)
  • За да монтирате изображението, щракнете двукратно(Double) върху изтегления файл и щракнете върху бутона Инсталиране(Install) , за да инсталирате GPG Suite .

Изтеглете и инсталирайте Enigmail(Install Enigmail) в Thunderbird

  • Стартирайте Thunderbird и отидете до Инструменти.( Tools.)
  • Щракнете върху Добавки(Click Add-ons) и потърсете разширение Enigmail.
  • Натиснете бутона Добавяне към Thunderbird( Add to Thunderbird) и след като инсталацията приключи , към менюто ще бъде добавена нова опция, наречена OpenPGP .

Създаване на PGP ключове

Следвайте стъпките по-долу, за да създадете своите публични и частни ключове.

Шифроване и цифрово подписване на имейл на Thunderbird

  • Отидете до OpenPGP и щракнете върху Съветник за настройка.(Setup Wizard.)
  • Изберете опцията Да, бих искал съветникът да ме накара да започна(Yes, I would like the wizard to get me started) и щракнете върху бутона Напред(Next) .
  • В новите прозорци, които се появяват, изберете(Select) подходящата опция, ако искате да подпишете всичките си изходящи имейли по подразбиране и щракнете върху бутона Напред(Next) .
  • В новия прозорец, който се появява, изберете(Select) подходящата опция, ако искате да шифровате всички изходящи имейли по подразбиране и щракнете върху бутона Напред(Next) .

Сега съветникът(Wizard) ще покаже настройките за имейл, които можете да промените, за да сте сигурни, че няма проблеми с подписването и криптирането на имейл на вашето устройство. Можете да изберете опцията Не(No) , ако вече сте направили промяна в няколко настройки по подразбиране, за да накарате OpenPGP да работи по-добре на вашата машина, иначе можете да изберете Да( Yes) , за да позволите на съветника(Wizard) да конфигурира настройките ви за имейл, за да накара OpenPGP да работи по-надеждно.

  • След това създайте нова двойка ключове за подписване(Sign) и шифроване на имейл. Тук можете да използвате един от съществуващите си ключове за подписване, криптиране и декриптиране на имейли; или можете да изберете да създадете нова двойка ключове за подписване и криптиране на имейл.
  • Ако искате да създадете нова двойка ключове за подписване и криптиране на имейл, щракнете върху бутона Напред(Next) .

С прости думи, създаването на двойка ключове не е нищо друго освен генериране на публичен и частен ключ. В криптографията публичният ключ се споделя с хора, които искат да ви изпратят имейл. Публичният ключ на получател се използва за криптиране на имейл. Частният ключ, от друга страна, е свързан с публичния ключ и се използва за декриптиране на криптираното имейл съобщение.

  • Въведете паролата(passphrase) и щракнете върху Напред(Next) . Тази парола е от съществено значение за защита на частния ключ.

В страницата Резюме щракнете върху бутона Напред(Next) , за да създадете нов 2048-битов OpenPGP ключ.

Най-накрая ще бъдете подканени да генерирате сертификат за анулиране. Можете да изберете да пропуснете(Skip) или да генерирате сертификат(Generate a Certificate) , който може да се използва за обезсилване на вашия ключ в случай, че вашият секретен ключ се загуби или компрометира.

Проверете настройката

Следвайте стъпките по-долу, за да проверите дали всичко е настроено правилно

  • Придвижете се до Инструменти(Tools)
  • Изберете   Настройки на акаунта(Account Settings) от менюто
  • Изберете акаунта, за който сте генерирали двойка ключове.
  • Изберете OpenPGP Security от менюто.
  • Уверете се, че опцията Разрешаване на поддръжка на OpenPGP (Enigmail) за тази самоличност(Enable OpenPGP support (Enigmail) for this identity) е отметната.

Също така трябва да бъде избрана опцията Използване на специфичен OpenPGP ключ(Use specific OpenPGP key)

Цифров подпис(Digitally Sign) и шифроване на Thunderbird(Encrypt Thunderbird) имейл

След като Enigmail е настроен, следващата стъпка е да шифровате и декриптирате имейла. Следвайте стъпките по-долу, за да влезете(Sign-in) и да криптирате имейла на Thunderbird .

Стартирайте Thunderbird и напишете нов имейл.

Навигирайте по OpenPGP. (OpenPGP. )Изберете опцията Подписване на съобщение( Sign Message) и Шифроване на съобщение( Encrypt Message) от падащото меню.

Щракнете върху опцията Прикачи моя публичен ключ(Attach My Public Key) , за да добавите публичен ключ към имейла. Enigmail дава възможност за прикачване на публичния ключ към прозореца за създаване на имейл или ви позволява да качите публичния ключ на публичен ключов сървър, който може да бъде достъпен от всеки.

Дайте на получателите публичен ключ за криптиране на имейл.

След като приключите, вашето съобщение ще бъде криптирано и изпратено.

За да дешифрирате криптираното съобщение, трябва да дадете паролата, за да се покаже съобщението като всеки друг имейл.

Това е всичко.(That’s all.)



About the author

След близо 20 години в технологичната индустрия научих много за продуктите на Apple и как да ги персонализирам за моите нужди. По-конкретно, знам как да използвам платформата iOS, за да създавам персонализирани изяви и да взаимодействам с моите потребители чрез предпочитания за приложения. Този опит ми даде ценна представа за това как Apple проектира своите продукти и как най-добре да подобри тяхното потребителско изживяване.



Related posts