OpenPGP интеграция в Mozilla Thunderbird

(за версии 1.5.X и по-големи)

Copyright ©2006 Веселин Колев, Софийски Университет "Св. Климент Охридски"

Версия 1.0

Лиценз на документа: CC Attribution-ShareAlike

Съдържание на лиценза: http://creativecommons.org/licenses/by-sa/2.5/

Архив със съдържанието на документацията: thunderbird-openpgp-howto-1.0.tar.gz

Електронен пощенски адрес за контакт с автора: виж файла "AUTHOR" в архива със съдържанието

 

Съдържание:

  1. Общи сведения за OpenPGP сертификатите
  1. Инсталация
  1. Управление на хранилището за OpenPGP сертификати и съдържанието му с Enigmail
  1. Електронно подписване, криптиране и декриптиране на електронни писма
  1. Настройка на пощенски профил за работа с OpenPGP
  2. Извършване на електронен подпис върху изходящата електронна поща
  3. Криптиране на изходящата електронна поща
  4. Декриптиране на електронно писмо и проверка на електронния подпис
  5. Особености при прикачане на файлове към електронни писма в режим на подписване и/или криптиране
  6. Използване на PGP/MIME

 

6. Използване на PGP/MIME

PGP/MIME е стандарт за форматиране на подписано и/или криптирано съдържание в рамките на работата със сертификатния модел OpenPGP. Доколкото този стандарт е сравнително нов (за разлика от S/MIME за сертификатния модел X.509, което е масово прилаган в софтуера за електронна поща), то много клиенти за електронна поща все още не го поддържат. Следователно не може да се очаква по подразбиране, че ако едно електронно писмо бъде форматирано чрез PGP/MIME, то електронния пощенски клиент на получателя ще може да го интерпретира правилно. Именно за това в Mozilla Thunderbird използването на PGP/MIME е опционално.

Въпреки своята все още ограничена приложимост, PGP/MIME е по-удобният начин за форматиране на едно подписано и/или криптирано електронно писмо, когато него има прикачени файлове. В стандартните реализации на приставките за пощенски клиенти, реализиращи OpenPGP, файловете не са част от подписания и/или криптирания блок на съобщението. Следователно по подразбиране те не се подписват или криптират. Обратно, при PGP/MIME цялото писмо заедно с прикачените към него файлове е монолитна структура. Това носи значително удобство за потребителя.

Както бе споменато по-горе, PGP/MIME се използва опционално в Mozilla Thunderbird. Това означава, че потребителят трябва да укаже използването на PGP/MIME изрично. Такова указване може да бъде направено или за конкретно изпратено писмо, или за всички изпращани писма, или само за писмата изпращани до определени получатели.

Случаите на използване на PGP/MIME могат да се укажат в конфигурацията на Enigmail. За целта от лентата с менютата в основния прозорец на Mozilla Thunderbird се избира меню "OpenPGP" и в него "Preferences":

Влизане в режима за настройки на Enigmail

 

В новоотворения прозорец се влиза в секция "PGP/MIME":

Настройки за PGP/MIME

 

По подразбиране Enigmail избира "Allow to use PGP/MIME" (този избор идва по подразбиране с инсталатора на Enigmail). Това означава, че се допуска използването на PGP/MIME в случаите, в които изпращача на писмото указва това. Ако се маркира "Always use PGP/MIME" всчики подписвани и криптирани писма ще се форматират съгласно това указване. Ако няма да се налага използването PGP/MIME въобще, се избира "Never user PGP/MIME". След натискане на бутона "OK" указаната политика спрямо PGP/MIME влиза в сила.

Указването на използване на PGP/MIME при съставяне на електронни писма за определени получатели, се реализира като се използва списъка с правила, описани специално за адресите на получателите. Влизането в този списък става по следния начин. В лентата с менютата в основния прозорец на Mozilla Thunderbird се избира меню "OpenPGP", а е него "Edin Per-Recipient Rules":

Избиране на настройка на правила за получател в Enigmail

 

Този избор довежда от отваряне със списъка с правила за получател, който Enigmail използва. В него може да има правила или да няма такива, зависи каква действия са били предприемани до този момент:

Списък с правила за получател в Enigmail

 

За да се прибавят нови правила се натиска бутона "Add" и се отваря в прозорец, в който те да бъдат зададени:

Задаване на правила за получател в Enigmail

 

В този пример е избран електронния пощенски адрес на получателя в полето срещу "Set OpenPGP Rules for". Избран е и OpenPGP сертификат, който да се прилага за криптиране на изходящите електронни писма към получателя и проверка на електронния подпис върху изпратените от него електронни писма. Изборът на сертификат се извършва като се натисне бутона "Select Key(s)". Използването на PGP/MIME е последна опция. Стойностите й се избират в падащия списък. За примера е избрано да се използва винаги ("Always"). Настройката зависи от коректия случай (т.е. дали получателя поддържа или не PGP/MIME).

След като правилата бъдат зададени се натиска бутона "OK" и те биват автоматично записани и информация за тях ще се появи в списъка с правила:

Информация за въведените правила в Enigmail

 

 

Предишна тема:
5. Особености при прикачане на файлове към електронни писма в режим на подписване и/или криптиране
   

 

Съдържание

 

Valid HTML 4.01 Transitional