3. Szyforwanie poczty Thunderbird/GPG¶
Wskazówka
Skonfiguruj/zaimportuj maszynę wirtualną z Windows 7/10 do Oracle VirtualBox
3.1. Instalacja WIN4GPG¶
W pierwszej kolejności należy zainstalować oprogramowanie GPG4WIN ze strony http://www.gpg4win.org
Po wyborze języka należy wybrać komponent do instalacji GnuPG
Pozostałe ustawienia zostawiamy domyślne.
3.2. Instalacja i konfiguracja Mozilla Thunderbird¶
Informacja
Zakładamy nową skrzynkę e-mail na jednym z darmowych serwerów poczty. Po zalogowaniu do konta przez przeglądarkę, zmieniamy jej ustawienia tak, aby możliwe było wysyłanie poczty przez program pocztowy.
Pobieramy plik instalacyjny ze strony https://www.mozilla.org/pl/thunderbird/
Instalujemy aplikację z ustawieniami domyślnymi.
Po instalacji uruchamiamy program Mozilla Thunderbird, ustawiamy go jako domyślny program pocztowy
i wybieramy opcję Pomiń i użyj istniejącego adresu e-mail
W oknie Konfiguracja konta e-mail wpisujemy dane do konfiguracji i klikamy Kontynuuj
Jeśli program nie wyszuka konfiguracji dla naszego serwera należy wybrać opcję Konfiguracja zaawansowana i uzupełnić dane (należy zwrócić uwagę, aby komunikacja z serwerem poczty odbywała się z wykorzystaniem protokołu SSL/TLS
Po konfiguracji konta aktywujemy Pasek menu klikając prawym przyciskiem myszy na górnej belce programu.
następnie z menu Narzędzia wybieramy Dodatki
klikamy Rozszerzenia i w oknie wyszukaj wpisujemy Enigmail
po czym wybieramy i instalujemy dodatek Enigmail
Po instalacji dodatku należy ponownie uruchomić program pocztowy.
Po ponownym uruchomieniu programu należy kliknąć w pasku menu Enigmail/pEp i wybrać ustawienia
W zakładce Compatibility zaznaczamy Force using S/MIME and Enigmail
Następnie ponownie wybieramy z paska menu Enigmail i uruchamiamy Asystenta konfiguracji
W Ustawieniach Enigmail wybieramy I prefer a standard configuration
i po przejściu dalej wybieramy nasz automatycznie wygenerowany klucz
Następnie klikamy Dalej i kończymy konfigurację.
Z paska menu wybieramy Enigmail a następnie Zarządzanie kluczami
W pierwszej kolejności należy ustawić hasło do naszego klucza prywatnego. Klikamy prawym przyciskiem na nasz klucz i wybieramy Zmień szyf
W następnym oknie wpisujemy nowe hasło 2x (do klucza głównego i podklucza do szyfrowania)
3.3. Działanie z kluczami publicznymi¶
W programie mamy możliwość generowania dowolnej ilości pracy kluczy.
Aby wygenerować nową parkę kluczy należy z okna Zarządzania kluczami Enigmail wybrać Generowanie i Nowa para kluczy.
co pozwoli wygenerować nowy zestaw kluczy
Aby nasze klucze publiczne GPG były dostępne dla innych, jedną z możliwości jest udostępnienie ich przez tzw. serwery kluczy. Aby to zrobić, należy kliknąć prawym przyciskiem na wybrany klucz i wybrać opcję Eksportuj klucze publiczne na serwer
Aby wyszukać klucze na serwerze kluczy należy w oknie Zarządzania kluczami Enigmail, wybrać Serwer kluczy i Wyszukaj klucze na serwerze.
Aby wysłać klucz publiczny GPG w wiadomości e-mail, klikając prawym przyciskiem myszy na nasz klucz, należy wybrać: Wyślij klucz publiczny w wiadomości.
Aby wyeksportować klucz publiczny GPG do pliku, klikając prawym przyciskiem myszy na nasz klucz, wybieramy Eksportuj klucz do pliku. W ten sposób można wyeksportować także klucze prywatne.
3.4. Wysyłanie zaszyfrowanej wiadomości¶
Do wysłania zaszyfrowanej wiadomości niezbędny jest klucz publiczny osoby do której taką wiadomość chcemy wysłać. Zakładamy, że klucze publiczne zostały udostępnione na serwerze kluczy więc wyszukujemy taki klucz
i importujemy do naszego systemu.
Klucz został poprawnie zaimportowany
Tworzymy nową wiadomość.
Jeśli nie zrobiliśmy tego wcześniej, należy aktywować szyfrowanie wiadomości
W przypadku braku kluczy publicznych odbiorcy wiadomości, pojawi się lista umożliwiająca pobranie lub import kluczy.
W przypadku kiedy wysyłamy wiadomość do odbiory którego klucz publiczny został zaimportowany do systemu, po wpisaniu adresu e-mail, ikona szyfrowania poinformuje nas, iż szyfrowanie jest włączone.
Przed wysłaniem wiadomości zostaniemy poinformowani o możliwości zaszyfrowania także tematu wiadomości.
Wybieramy opcję Leave subject unprotected