OpenPGP интеграция в Mozilla Thunderbird

(за версии 1.5.X и по-големи)

Copyright ©2006 Веселин Колев, Софийски Университет "Св. Климент Охридски"

Версия 1.0

Лиценз на документа: CC Attribution-ShareAlike

Съдържание на лиценза: http://creativecommons.org/licenses/by-sa/2.5/

Архив със съдържанието на документацията: thunderbird-openpgp-howto-1.0.tar.gz

Електронен пощенски адрес за контакт с автора: виж файла "AUTHOR" в архива със съдържанието

 

Съдържание:

  1. Общи сведения за OpenPGP сертификатите
  1. Инсталация
  1. Управление на хранилището за OpenPGP сертификати и съдържанието му с Enigmail
  1. Влизане в режим на управление на хранилището за OpenPGP сертификати
  2. Генериране на нова двойка ключове и създаване на OpenPGP сертификат
  3. Прибавяне, премахване на идентификатори и обявяване на главен идентификатор на OpenPGP сертификат
  4. Смяна на паролата за защита на частния ключ
  5. Поставяне на OpenPGP сертификат в сертификатното хранилище
  6. Гласуване на доверие на OpenPGP сертификат в сертификатното хранилище
  7. Електронно подписване на OpenPGP сертификат
  8. Проверка на електронен подпис върху индентификатор(и) на OpenPGP сертификат
  9. Актуализиране на OpenPGP сертификатите в локалното хранилище спрямо сървърите за сертификати
  10. Актуализиране на OpenPGP сертификатите върху сървърите за сертификати спрямо локалното хранилище
  11. Генериране на отменящ сертификат
  12. Отмяна на OpenPGP сертификат чрез отменящ сертификат
  13. Изтриване на OpenPGP сертификат от локалното хранилище
  14. Забрана и последваща отмяна на забраната за използването на OpenPGP сертификат в локалното хранилище
  1. Електронно подписване, криптиране и декриптиране на електронни писма

 

9. Актуализиране на OpenPGP сертификатите в локалното хранилище спрямо сървърите за сертификати

Всички описани по-долу действия касаят менюто за управление на хранилището с OpenPGP сертификати.

Актуализирането на сертификатите в хранилището спрамо копията им върху сървърите за сертификати е особено наложителна операция. Целта й е да "изравни" състоянието на сертификатате върху сървърите (състояние, което се приема за актуално) с това в хранилището. При изравняването се изтегля копието на сертификата от сървъра и в локалното хранилище се поставят само локално липсващите компоненти на сертификата (нови електронни подписи върху идентификаторите му, отменящи сертификати, нови вторични ключове).

Актуализацията може да бъде частична (само за определен набор сертификати) и пълна (засяга всички сертификати в хранилището).

 

При частичната актуализация първо се избира сертификата или сертификатите, за които ще се провежда актуализацията:

Избор на сертификатите за актуализация

чрез избор на "Refresh Public Keys From Keyserver". Следва избор на сървър за сертификати, спрямо чието съдържание да бъде извършена актуализацията:

Избор на име на сървър за сертификати

 

В полето срещу "Keyserver" се указва името на сървъра за сертификати. Това поле притежава падащ списък, от който може да се избере и друго име на сървър. Ако желаното име на сървър липсва в списъка, се изписва ръчно в полето. След натискането на бутона "OK" започва процедурата по запитване на сървъра за наличието на търсения сертификат, която се илюстрира на екрана с прозорец от типа:

Индикатор за прогреса на операцията по изтегляне на сертификатите

 

След като сертификатите бъдат изтеглени успешно, ще бъде изведено съобщение за процеса на актуализация:

Информация за актуализацията

 

След натискане на бутона "OK" Enigmail ще опресни списъка със сертификатите като отчете синхронизираните промени в указаните за актуализация сертификати.

 

Пълната актуализация е дълъг и тежък процес, който трябва да бъде избягван, когато това е възможно. Ако все пак такава актуализация е наложителна, то стъпките по нейното извършване може да се опишат по следния начин. В лената с менютата на прозореца със списъка на сертификати в локалното хранилище, се избира "Keyserver" и след това в отвореното меню "Refresh All Public Keys":

Избор на меню за актуализация на всички сертификати в хранилището

 

След като бъде направен този избор се появява прозорец с предупреждение за "тежестта" на процеса:

Препупреждение

 

Натискането на бутона "OK" довежда до прозорец за указване на име на сървъв спрямо който актуализацията трябва да се извърши:

Избор на сървър за извършване на актуализацията

 

В полето срещу "Keyserver" се указва името на сървъра за сертификати. Това поле притежава падащ списък, от който може да се избере и друго име на сървър. Ако желаното име на сървър липсва в списъка, се изписва ръчно в полето. След натискането на бутона "OK" започва процедурата по запитване на сървъра за наличието на търсения сертификат, която се илюстрира на екрана с прозорец от типа:

Индикатор за прогреса на операцията по изтегляне на сертификатите

 

След като сертификатите бъдат изтеглени успешно, ще бъде изведено съобщение за направеното в процеса на актуализация, подобно на това при частичната актуализация.

 

 

Предишна тема:
8. Проверка на електронен подпис върху индентификатор(и) на OpenPGP сертификат
  Следваща тема:
10. Актуализиране на OpenPGP сертификатите върху сървърите за сертификати спрямо локалното хранилище

 

Съдържание

 

Valid HTML 4.01 Transitional