шифрование электронной почты с открытым ключом - PullRequest
4 голосов
/ 24 октября 2008

У кого полностью зашифрована электронная почта?

Я хотел бы зашифровать свою электронную почту, но я не уверен, как начать. Если я использую зашифрованную электронную почту и отправляю электронную почту тому, кто не шифрует его электронную почту, как получатель может прочитать электронную почту?

Какой почтовый клиент вы бы порекомендовали запустить в системах Windows для зашифрованной электронной почты? Я сейчас использую Thunderbird.

Как я понимаю, вы должны сгенерировать 2 ключа (один открытый и один закрытый), но как вы генерируете этот ключ? Я также думаю, что вы должны положить свой ключ куда-нибудь для загрузки, но я не понимаю, как вы можете доверять загруженным ключам.

Буду очень признателен за любые ссылки на хорошее (не слишком сложное) руководство по работе по внедрению шифрования электронной почты.

С уважением Вим Хендрикс anatak

Ответы [ 6 ]

6 голосов
/ 24 октября 2008

Thunderbird с Enigmail - отличное бесплатное решение для того, что вы хотели бы сделать. Я использую Outlook и PGP, но думаю, что они примерно одинаковы.

Для подробного объяснения шифрования с открытым / закрытым ключом посетите страницу вики, но я попытаюсь подвести итог здесь.

Чтобы зашифровать сообщение, чтобы никто кроме получателя (боба) не мог его просмотреть, вы шифруете сообщение с помощью открытого ключа Боба. Открытый ключ позволяет вам шифровать, но не расшифровывать. Без открытого ключа вы не можете зашифровать сообщение, поэтому не стоит беспокоиться о шифровании сообщения, которое никто не сможет расшифровать.

Когда Боб получит ваше сообщение, он использует свой закрытый ключ для расшифровки сообщения. Он держит этот секретный ключ в секрете, чтобы никто другой не смог расшифровать его почту. Чтобы отправить зашифрованное сообщение обратно, Боб будет использовать _ ваш открытый ключ (который вы отправили ему ранее) для шифрования сообщения. Затем он отправит его вам, и вы сможете расшифровать его, используя свой закрытый ключ.

Тем не менее, решение, которое я использую для своей почты, заключается в использовании оппортунистического шифрования, поэтому, если у меня есть открытый ключ любого получателя моего почтового сообщения, оно автоматически шифруется, а если нет, то нет. Это не защищает меня от случайной отправки секретного сообщения человеку, для которого у меня, однако, нет открытого ключа. Для этого я должен быть очень осторожным, чтобы всегда проверять, у меня есть все ключи, которые мне нужны для секретных сообщений.

Для этого у меня есть настройка правила электронной почты, которая гласит, что если в строке темы у меня будет слово [PGP], это не позволит отправить сообщение в незашифрованном виде. Если я попытаюсь это сделать, то выдаст ошибку и предупредит меня о своей ошибке.

На сайте enigmail есть хорошее описание того, как настроить Thunderbird для шифрования ваших сообщений.

2 голосов
/ 24 октября 2008

Я на самом деле использую FireGPG , это расширение Firefox, которое позволяет вам шифровать, подписывать, расшифровывать, проверять и выполнять больше операций непосредственно в Firefox, я в основном использую его в GMail ...

Я также использую GPG4Win , это пакет для Windows, который включает:

  • GnuPG, собственно криптографическое программное обеспечение
  • Два ключевых менеджера (WinPT, GPA)
  • GPGee (для интеграции с оболочкой Explorer)
  • GPGol (плагин для MS Outlook)
  • Claws Mail (фактически полная программа почты).

Этот пакет очень хорош для быстрого запуска и запуска GnuPG ...

1 голос
/ 24 октября 2008

Я использую Outlook и PGP и уже более 10 лет без проблем. Плагин PGP Outlook просто работает. Никаких сложностей в настройке. Только недавно мне понадобилось обновить PGP при обновлении до Office 2007. (PGP 8.1 удаляет все содержимое электронной почты и делает странные вещи с вложениями.)

Существует несколько серверов с открытым ключом, где вы можете загрузить свой открытый ключ и найти других людей.

PGP совместим с GPG, поэтому я могу обмениваться зашифрованными электронными письмами с коллегами, использующими GPG и Thunderbird.

0 голосов
/ 14 марта 2010

Используйте WinRAR и дайте ему пароль лично.

WinRAR ОЧЕНЬ безопасен. Есть случай, когда правительство не может получить доступ к файлам на ноутбуке, который нёс парень из Канады. Он использовал WinRAR. Они пытались заставить его дать им пароль, и он взял 5-й. Он был обжалован в течение нескольких лет, и суды, наконец, заявили, что ему не нужно было разговаривать (каждый суд говорил об этом во время этого процесса). Я не мог поверить, что кто-то может даже подумать, что он не может взять 5 Правительство закрыло дело, когда они потеряли свою апелляцию, потому что они до сих пор не взломали файлы.

0 голосов
/ 24 октября 2008

PGP - одна из таких систем, которую я использовал для электронных писем.

Здесь есть учебник здесь или здесь .

0 голосов
/ 24 октября 2008

У Thunderbird есть удобный плагин Enigmail, который делает то, что вы хотите.

Существует две системы для шифрования электронной почты (и для обеспечения подлинности ключей), S / MIME и PGP / MIME. Первый использует традиционную инфраструктуру открытых ключей (PKI), что означает, что ваш ключ должен быть подписан центром сертификации, чтобы его можно было использовать.

Thawte имеет службу Freemail для бесплатной подписи сертификатов электронной почты, если вы можете найти в своем районе людей, которые могут подтвердить вашу личность лично (вам нужно будет взять хотя бы одну форму удостоверения личности с фотографией, выданную правительством, предпочтительно две, когда вы проходите сертификацию (например, паспорт и водительские права).

Система PGP использует более простой стиль аутентификации. Вы просто находите других людей, которые уже хорошо известны в «сети доверия» PGP, и заставляете их проверять вас (опять же с похожими документальными требованиями, хотя разные подписчики имеют разные требования).

Чтобы найти таких других людей, вы должны искать "PGP keyigning party ". Это случаи, когда все приносят свои удостоверения личности, и каждый подписывает ключ от всех остальных.

Итак, чтобы ответить на ваш вопрос о том, как доверять загружаемым ключам: в модели S / MIME доверенный ЦС (например, Thawte) должен подписать его. В модели PGP ее должны подписать люди, которые «хорошо известны» (по крайней мере, для вас, и желательно для большинства пользователей PGP).

Я являюсь нотариусом Thawte Web of Trust, поэтому, если вы хотите пойти по маршруту S / MIME, жить рядом с Оклендом и хотите получить подтверждение, напишите здесь комментарий или еще что-нибудь. : -Р

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...