Digital signatur og kryptering

Thunderbird Thunderbird Sidst opdateret:
Dette er en maskingenereret oversættelse af den engelske artikel. Den er ikke blevet gennemgået af et menneske og kan indeholde fejl. Hvis du ønsker at revidere dette indhold, kan du starte her.
Bemærk: Denne artikel gælder for Thunderbird 68 og tidligere versioner. Fra og med version 78 har Thunderbird indbygget OpenPGP-krypteringsteknologi, så tilføjelsen Enigmail er udgået. Læs mere i artiklen OpenPGP in Thunderbird - HOWTO and FAQ.

Denne vejledning forklarer, hvordan du opsætter Thunderbird til at signere, kryptere og dekryptere meddelelser digitalt for at gøre dem sikre.

Introduktion

Den e-mail-infrastruktur, som alle bruger, er i sagens natur ikke sikker. Selvom de fleste opretter forbindelse til deres e-mail-servere via en sikker ("SSL") forbindelse, tillader nogle servere usikret adgang. Desuden er forbindelserne mellem hver server ikke nødvendigvis sikre, når meddelelsen bevæger sig ad sin transmissionsvej fra afsender til modtager. Det er muligt for tredjeparter at opsnappe, læse og ændre e-mail-meddelelser, mens de overføres.

Når du digitalt signerer en meddelelse, integrerer du oplysninger i meddelelsen, der validerer din identitet. Når du krypterer en meddelelse, fremstår den "forvrænget" og kan kun læses af en person, der har nøglen til at dekryptere meddelelsen. Digital signering af en meddelelse sikrer, at meddelelsen stammer fra den angivne afsender. Kryptering sikrer, at meddelelsen ikke er blevet læst eller ændret under overførslen.

For at kryptere meddelelser kan du bruge det asymmetriske krypteringssystem. I dette system har hver deltager to separate nøgler: en offentlig krypteringsnøgle og en privat dekrypteringsnøgle. Når nogen vil sende dig en krypteret meddelelse, bruger han eller hun din offentlige nøgle til at generere krypteringsalgoritmen. Når du modtager meddelelsen, skal du bruge din private nøgle til at dekryptere den.

Bemærk: Del aldrig din private nøgle med nogen.

Protokollen, der bruges til at kryptere e-mails, kaldes PGP (Pretty Good Privacy). For at bruge PGP i Thunderbird skal du først installere:

  • GnuPG: (GNU Privacy Guard): en gratis softwareimplementering af PGP
  • Enigmail: en Thunderbird-tilføjelse

Disse to programmer giver også mulighed for at signere meddelelser digitalt.

Installation af GPG og Enigmail

For at installere GnuPG skal du hente den relevante pakke fra siden GnuPG binaries. Følg installationsvejledningen, der gælder for din pakke. For yderligere information om installation af PGP på specielle styresystemer, læs:

For at installere Enigmail:

  1. I Thunderbird: Klik på menuknappen, og klik så på Tilføjelser.
  2. Brug søgefeltet i øverste højre hjørne til at søge efter Enigmail.
  3. Vælg Enigmail mellem søgeresultaterne og følg installationsvejledningen.

Oprettelse af PGP-nøgler

Opret dine offentlige/private nøgler som følger:

  1. Klik på Enigmail i menulinjen i Thunderbird, og vælg Setup Wizard.
  2. Vælg Start setup now som vist på billedet nedenfor. Klik på knappen Næste > for at fortsætte.
    OpenPGP-1
  3. Guiden spørger, om du vil signere alle udgående meddelelser, eller om du vil konfigurere forskellige regler for forskellige modtagere. Det er normalt en god idé at signere alle e-mails, så folk kan bekræfte, at e-mailen virkelig er fra dig. Modtagere af meddelelser behøver ikke at bruge digitale signaturer eller PGP for at læse en digitalt signeret meddelelse. Vælg Yes, I want to sign all of my email og klik på knappen Næste > for at fortsætte.
  4. Dernæst spørger guiden, om du vil kryptere alle dine e-mails. Du bør ikke vælge denne mulighed, medmindre du har de offentlige nøgler til alle de personer, du forventer at sende meddelelser til. Vælg No, I will create per-recipient rules for those who send me their public keys og klik på knappen Næste > for at fortsætte.
  5. Guiden spørger, om den må ændre nogle af dine indstillinger for mailformatering, så de fungerer bedre med PGP. Det er et godt valg at svare Yes her. Klik på knappen Næste > for at fortsætte.
  6. Vælg den e-mail-konto, du vil oprette nøglerne til. Du skal indtaste en adgangskode i tekstfeltet 'Passphrase', som bruges til at beskytte din private nøgle. Denne adgangskode bruges til at dekryptere meddelelser, så glem den ikke. Adgangskoden skal være mindst 8 tegn lang og må ikke indeholde ord fra en ordbog. (Se denne Wikipedia-artikel for information om oprettelse af stærke adgangskoder.) Indtast denne adgangskode to gange, og klik på knappen Næste > for at fortsætte.
  7. Det næste skærmbillede viser de præferencer, du har konfigureret. Hvis du er tilfreds, skal du klikke på knappen Næste > for at fortsætte.
  8. Når processen med at oprette dine nøgler er afsluttet, skal du klikke på knappen Næste > for at fortsætte.
  9. Guiden vil spørge, om du vil oprette et 'Revocation certificate' (tilbagekaldelsescertifikat), som du kan bruge, hvis sikkerheden for dit nøglepar er blevet kompromitteret, og du har brug for at informere andre om, at det ikke længere er gyldigt. Hvis du vil oprette filen, skal du klikke på Create Revocation Certificate og følge trinene på de efterfølgende skærmbilleder. Ellers skal du klikke på Skip.
  10. Guiden informerer dig til sidst om, at den har fuldført processen. Klik på knappen Afslut for at afslutte guiden.

Afsendelse og modtagelse af offentlige nøgler

Afsendelse af din offentlige nøgle via mail

For at modtage krypterede meddelelser fra en anden person, skal du først sende vedkommende din offentlige nøgle:

  1. Skriv meddelelsen.
  2. Klik på menuen Enigmail på menulinjen i Thunderbird, og vælg Attach My Public Key.
    AttachPublicKey
  3. Send mailen på sædvanlig vis.

Modtagelse af en offentlig nøgle via mail

For at sende krypterede meddelelser til en anden person, skal du først modtage og gemme vedkommendes offentlige nøgle:

  1. Åbn meddelelsen, som indeholder den offentlige nøgle.
  2. Dobbeltklik på den vedhæftede fil med filendelsen '.asc' nederst i vinduet. (Filen indeholder den offentlige nøgle.)
  3. Thunderbird genkender automatisk, at det er en PGP-nøgle. En dialogboks åbnes og spørger, om du vil importere (Import) eller se (View) nøglen. Klik på knappen Import for at importere nøglen.
    ImportPublicKey
  4. Du vil få vist en bekræftelse, når nøglen er blevet importeret korrekt. Klik på knappen OK for at færdiggøre processen.

Afsendelse af en digitalt underskrevet og/eller krypteret mail

  1. Skriv meddelelsen på sædvanlig vis.
  2. Klik på menuen Enigmail på menulinjen i Thunderbird, og vælg Sign Message for at underskrive en meddelelse digitalt. Vælg Encrypt Message for at kryptere en meddelelse. Du kan blive bedt om at indtaste din adgangskode inden meddelelsen underskrives eller krypteres.
    SignEncryptedEmail
  3. Hvis din mailadresse er associeret med en PGP-nøgle, bliver meddelelsen krypteret med den nøgle. Hvis mailadressen ikke er associeret med en PGP-nøgle, kan du blive bedt om at vælge en nøgle fra listen.
  4. Send mailen på sædvanlig vis.
Bemærk: Meddelelsens emne vil ikke blive krypteret.

Læsning af en digitalt underskrevet og/eller krypteret mail

Når du modtager en krypteret mail, beder Thunderbird dig om at indtaste din adgangskode for at dekryptere meddelelsen. For at se, om din indgående meddelelse er digitalt underskrevet eller krypteret, skal du kigge på informationslinjen lige over meddelelsesteksten.

Hvis Thunderbird genkender signaturen vises en grøn linje over meddelelsen:

GoodSignature

Hvis meddelelsen er krypteret og underskrevet viser den grønne linje også teksten "Decrypted message":

Signature&Encrypted

Hvis meddelelsen er krypteret men ikke underskrevet vises en grå linje:

EncryptedNotSigned
Bemærk: En meddelelse, som ikke er underskrevet, kan være fra en, der udgiver sig for at være en anden.

Tilbagekaldelse af din nøgle

Hvis du tror, at din private nøgle er blevet "kompromitteret" (en anden har haft adgang til filen, som indeholder din private nøgle), bør du tilbagekalde dit nuværende nøglesæt så hurtigt som muligt og oprette et nyt par. For at tilbagekalde dit nuværende nøglesæt:

  1. Klik på menuen Enigmail på menulinjen i Thunderbird, og vælg Key Management.
    RevokeKey
  2. En dialogboks åbnes. Sæt flueben ud for Display All Keys by Default for at se alle nøglerne.
  3. Højreklik på nøglen, du ønsker at tilbagekalde, og vælg Revoke Key.
  4. En dialogboks åbnes, hvor du bliver bedt om at bekræfte tilbagekaldelse af nøglen. Klik på knappen Revoke Key for at fortsætte.
  5. En anden dialogboks åbnes, hvor du bliver bedt om at indtaste din adgangskode. Indtast koden, og klik på knappen OK for at tilbagekalde nøglen.

Send tilbagekaldelsescertifikatet til de personer, du korresponderer med, så de ved, at din nuværende nøgle ikke længere er gyldig. Dette sikrer, at hvis nogen prøver at bruge din nuværende nøgle til at udgive sig for at være dig, ved modtagerne at nøgleparret ikke er gyldigt.

Disse udmærkede personer hjalp med at skrive denne artikel:

Illustration of hands

Bliv frivillig

Grow and share your expertise with others. Answer questions and improve our knowledge base.

Læs mere