Шифровање е-поште са ГПГ, Енигмаил и Ицедове.

Здраво, у овом малом посту ћу вам помоћи да конфигуришете и сазнате више о алатима за шифровање е-поште. Прво ћемо мало разговарати о њима, ГнуПГ је бесплатан софтверски алат који се користи за сигурну комуникацију и складиштење података. Може се користити и за шифровање и за стварање дигиталних потписа. Да би добио аутентичност, креира сажетак (обично СХА-1) поруке и шифрира га приватним кључем, користећи асиметрични алгоритам шифровања (попут ЕлГамал, мада можете да користите и ДСА или РСА). Касније, прималац може да верификује да ли резиме израчунат из примљене поруке одговара дешифровању.
Да би добио поверљивост, користи хибридну шему, у којој асиметрични алгоритам (подразумевано ЕлГамал) шифрира кључ за симетрични алгоритам (АЕС, између осталог), а то је онај који заправо шифрира назначену датотеку.

Генерирање кључева.

  1. Почнимо са стварањем пара кључева користећи:

Ваша ГНУ / Линук дистрибуција мора имати инсталиран ГПГ

гпг −−ген - кључ

Како је наредба извршена први пут, .гнупг директоријум ће бити креиран са конфигурационом датотеком и датотекама сецринг.гпг и пубринг.гпг. Приватни кључеви ће бити ускладиштени у датотеци сецринг.гпг, а јавни кључеви у пубринг.гпг.

  1. Извозите јавни кључ у датотеку да бисте га могли послати касније где год желите да га емитујете.
    гпг −а −о усер.асц −−екпорт (идентификатор)
  2. Погледајте листу јавних кључева које поседујете. Приказаће се ваш јавни и приватни кључ.
    гпг −−лист - тастери

  3. Набавите отисак свог јавног кључа.
    гпг - отисак прста

Овим корацима сте већ добили потребан пар кључева за употребу у услузи е-поште коју желите да користите. Следећа ствар је инсталирање и конфигурисање поштанског налога у Ицедове-у.

За кориснике дистроа осим Дебиана пронађите га као Ицевеасел

Инсталирајте Ицедове / Ицевеасел.

Основно и само се покреће са терминала (дистроови засновани на Дебиану):

судо апт-гет инсталл ицедове или судо апт-гет инсталл ицевеасел

Инсталирајте Енигмаил.

Енигмаил је додатак Ицедове / Ицевеасел који помаже у управљању ГПГ кључевима на вашим регистрованим рачунима е-поште. Инсталира се на исти начин на који сте инсталирали менаџер поште:

судо апт-гет инсталирај енигмаил

Пошто смо обоје инсталирали, покрећемо Ицедове и настављамо са конфигурацијом налога е-поште ако га већ нисмо регистровали у апликацији.

Креирање налога е-поште

Затим, након креирања и верификације налога, чаробњак Енигмаил ће се аутоматски покренути, ако не, тражићемо опцију која се налази у ОпенПГП -> Чаробњак за конфигурацију.

Упитаће вас да ли желимо да шифрујемо сву одлазну пошту. Навешћемо да јесте, јер ово омогућава другим људима да провере да ли е-пошта заиста долази од нас, а не од друге особе. Чаробњак открива да смо већ конфигурисали ГПГ кључеве:

Проверите да ли већ постоје кључеви

Завршили смо чаробњак и сада настављамо са слањем наше прве шифроване е-поште.

Моја прва шифрована е-пошта.

Ово је лако, идемо само на опцију за састављање нове е-поште и изаберите дугме „Шифруј са ГПГ-ом“

Шифровање одлазне поште

НАПОМЕНА: Морате имати јавни кључ примаоца, јер у супротном можете да му пошаљете само нешифровану е-пошту.

Ако немате јавни кључ примаоца, можете му послати нешифровани имејл, затварајући свој кључ у датотеку „усер.асц“.

слање јавног кључа

Надам се и можете користити овај мали водич, мој први пост који покушава објаснити неке детаље у вези са стварањем шифроване е-поште. Ови алати, као и друге добре безбедносне праксе, одлични су за активисте, новинаре и кориснике који желе да своје приватне послове држе мало даље од очију злонамерних агенција. Почните да користите крипто, није важно ако немате шта да сакријете; ваш профил у будућности може бити ваша позадина и деловати против вас. Ваша приватност је право.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Јаков дијо

    Када користи додатак Енигмаил, клијент поште ицедове (тхундербирд) мора да размењује е-пошту у обичном тексту, за шта налог мора бити конфигурисан у „Састави и адресе“ поништавањем потврде опције „Састави поруке у ХТМЛ-у“.

    Иако ће ово радити на размени шифрованих е-адреса, генерисаће проблем што неће моћи да види остатак е-поште примљене у ХТМЛ-у на тај рачун, осим ако је ицедове (тхундербирд) конфигурисан да га правилно открије и прикаже: мени Приказ> Тело порука као> оригинални ХТМЛ.

    Приликом слања е-поште може се догодити да их неки примаоци третирају као обичан текст, а други као ХТМЛ. Да бисте је правилно конфигурисали, изаберите „Пошаљи поруку у обичном тексту и у ХТМЛ-у“ у менију Уреди> Преференце> Писање> Опште> Опције слања (мада је друга опција „Питај ме шта да радим“ и она је коју сам изабрао).

    Додајте да, чак и ако је налог конфигурисан за састављање порука у обичном тексту или у ХТМЛ-у, ова конфигурација се повремено може променити држањем тастера Схифт пре него што кликнете на дугме [Нова порука].

    (Све горе и више прочитајте у ФАК-у о мозилла тхундербирд-у)

    С друге стране, сјајна адреса за детаљно разумевање теме о којој се говори је ЛИЧНА ОДБРАНА Е-МАИЛА (https://emailselfdefense.fsf.org/es/index.html), где такође можете да направите пуни круг генерисања свог пара кључева + пошаљите шифровану тестну е-пошту + примите шифровану тестну е-пошту.

    1.    ЕваристоГЗ дијо

      Какав савјет онај са типком за помицање! Иако сам га инсталирао само за неколико тестова, то ме излудило јер ХТМЛ са потписом није излазио (разумео сам да је од Енигмаила).

      Поздрав Јацобо.

  2.   Храброст 2.0 дијо

    Лепа си!!

  3.   Амелие борестеин дијо

    Јацобо, хвала на доприносу! Живели!