Indhold
Denne vejledning forklarer, hvordan du opsætter Thunderbird til at signere, kryptere og dekryptere meddelelser digitalt for at gøre dem sikre.
Introduktion
Den e-mail-infrastruktur, som alle bruger, er i sagens natur ikke sikker. Selvom de fleste opretter forbindelse til deres e-mail-servere via en sikker ("SSL") forbindelse, tillader nogle servere usikret adgang. Desuden er forbindelserne mellem hver server ikke nødvendigvis sikre, når meddelelsen bevæger sig ad sin transmissionsvej fra afsender til modtager. Det er muligt for tredjeparter at opsnappe, læse og ændre e-mail-meddelelser, mens de overføres.
Når du digitalt signerer en meddelelse, integrerer du oplysninger i meddelelsen, der validerer din identitet. Når du krypterer en meddelelse, fremstår den "forvrænget" og kan kun læses af en person, der har nøglen til at dekryptere meddelelsen. Digital signering af en meddelelse sikrer, at meddelelsen stammer fra den angivne afsender. Kryptering sikrer, at meddelelsen ikke er blevet læst eller ændret under overførslen.
For at kryptere meddelelser kan du bruge det asymmetriske krypteringssystem. I dette system har hver deltager to separate nøgler: en offentlig krypteringsnøgle og en privat dekrypteringsnøgle. Når nogen vil sende dig en krypteret meddelelse, bruger han eller hun din offentlige nøgle til at generere krypteringsalgoritmen. Når du modtager meddelelsen, skal du bruge din private nøgle til at dekryptere den.
Protokollen, der bruges til at kryptere e-mails, kaldes PGP (Pretty Good Privacy). For at bruge PGP i Thunderbird skal du først installere:
- GnuPG: (GNU Privacy Guard): en gratis softwareimplementering af PGP
- Enigmail: en Thunderbird-tilføjelse
Disse to programmer giver også mulighed for at signere meddelelser digitalt.
Installation af GPG og Enigmail
For at installere GnuPG skal du hente den relevante pakke fra siden GnuPG binaries. Følg installationsvejledningen, der gælder for din pakke. For yderligere information om installation af PGP på specielle styresystemer, læs:
For at installere Enigmail:
- I Thunderbird: Klik på menuknappen, og klik så på .
- Brug søgefeltet i øverste højre hjørne til at søge efter Enigmail.
- Vælg Enigmail mellem søgeresultaterne og følg installationsvejledningen.
Oprettelse af PGP-nøgler
Opret dine offentlige/private nøgler som følger:
- Klik på i menulinjen i Thunderbird, og vælg .
- Vælg Start setup now som vist på billedet nedenfor. Klik på knappen for at fortsætte.
- Guiden spørger, om du vil signere alle udgående meddelelser, eller om du vil konfigurere forskellige regler for forskellige modtagere. Det er normalt en god idé at signere alle e-mails, så folk kan bekræfte, at e-mailen virkelig er fra dig. Modtagere af meddelelser behøver ikke at bruge digitale signaturer eller PGP for at læse en digitalt signeret meddelelse. Vælg Yes, I want to sign all of my email og klik på knappen for at fortsætte.
- Dernæst spørger guiden, om du vil kryptere alle dine e-mails. Du bør ikke vælge denne mulighed, medmindre du har de offentlige nøgler til alle de personer, du forventer at sende meddelelser til. Vælg No, I will create per-recipient rules for those who send me their public keys og klik på knappen for at fortsætte.
- Guiden spørger, om den må ændre nogle af dine indstillinger for mailformatering, så de fungerer bedre med PGP. Det er et godt valg at svare Yes her. Klik på knappen for at fortsætte.
- Vælg den e-mail-konto, du vil oprette nøglerne til. Du skal indtaste en adgangskode i tekstfeltet 'Passphrase', som bruges til at beskytte din private nøgle. Denne adgangskode bruges til at dekryptere meddelelser, så glem den ikke. Adgangskoden skal være mindst 8 tegn lang og må ikke indeholde ord fra en ordbog. (Se denne Wikipedia-artikel for information om oprettelse af stærke adgangskoder.) Indtast denne adgangskode to gange, og klik på knappen for at fortsætte.
- Det næste skærmbillede viser de præferencer, du har konfigureret. Hvis du er tilfreds, skal du klikke på knappen for at fortsætte.
- Når processen med at oprette dine nøgler er afsluttet, skal du klikke på knappen for at fortsætte.
- Guiden vil spørge, om du vil oprette et 'Revocation certificate' (tilbagekaldelsescertifikat), som du kan bruge, hvis sikkerheden for dit nøglepar er blevet kompromitteret, og du har brug for at informere andre om, at det ikke længere er gyldigt. Hvis du vil oprette filen, skal du klikke på og følge trinene på de efterfølgende skærmbilleder. Ellers skal du klikke på .
- Guiden informerer dig til sidst om, at den har fuldført processen. Klik på knappen for at afslutte guiden.
Afsendelse og modtagelse af offentlige nøgler
Afsendelse af din offentlige nøgle via mail
For at modtage krypterede meddelelser fra en anden person, skal du først sende vedkommende din offentlige nøgle:
- Skriv meddelelsen.
- Klik på menuen på menulinjen i Thunderbird, og vælg .
- Send mailen på sædvanlig vis.
Modtagelse af en offentlig nøgle via mail
For at sende krypterede meddelelser til en anden person, skal du først modtage og gemme vedkommendes offentlige nøgle:
- Åbn meddelelsen, som indeholder den offentlige nøgle.
- Dobbeltklik på den vedhæftede fil med filendelsen '.asc' nederst i vinduet. (Filen indeholder den offentlige nøgle.)
- Thunderbird genkender automatisk, at det er en PGP-nøgle. En dialogboks åbnes og spørger, om du vil importere (Import) eller se (View) nøglen. Klik på knappen for at importere nøglen.
- Du vil få vist en bekræftelse, når nøglen er blevet importeret korrekt. Klik på knappen for at færdiggøre processen.
Afsendelse af en digitalt underskrevet og/eller krypteret mail
- Skriv meddelelsen på sædvanlig vis.
- Klik på menuen på menulinjen i Thunderbird, og vælg for at underskrive en meddelelse digitalt. Vælg for at kryptere en meddelelse. Du kan blive bedt om at indtaste din adgangskode inden meddelelsen underskrives eller krypteres.
- Hvis din mailadresse er associeret med en PGP-nøgle, bliver meddelelsen krypteret med den nøgle. Hvis mailadressen ikke er associeret med en PGP-nøgle, kan du blive bedt om at vælge en nøgle fra listen.
- Send mailen på sædvanlig vis.
Læsning af en digitalt underskrevet og/eller krypteret mail
Når du modtager en krypteret mail, beder Thunderbird dig om at indtaste din adgangskode for at dekryptere meddelelsen. For at se, om din indgående meddelelse er digitalt underskrevet eller krypteret, skal du kigge på informationslinjen lige over meddelelsesteksten.
Hvis Thunderbird genkender signaturen vises en grøn linje over meddelelsen:
Hvis meddelelsen er krypteret og underskrevet viser den grønne linje også teksten "Decrypted message":
Hvis meddelelsen er krypteret men ikke underskrevet vises en grå linje:
Tilbagekaldelse af din nøgle
Hvis du tror, at din private nøgle er blevet "kompromitteret" (en anden har haft adgang til filen, som indeholder din private nøgle), bør du tilbagekalde dit nuværende nøglesæt så hurtigt som muligt og oprette et nyt par. For at tilbagekalde dit nuværende nøglesæt:
- Klik på menuen på menulinjen i Thunderbird, og vælg .
- En dialogboks åbnes. Sæt flueben ud for Display All Keys by Default for at se alle nøglerne.
- Højreklik på nøglen, du ønsker at tilbagekalde, og vælg Revoke Key.
- En dialogboks åbnes, hvor du bliver bedt om at bekræfte tilbagekaldelse af nøglen. Klik på knappen for at fortsætte.
- En anden dialogboks åbnes, hvor du bliver bedt om at indtaste din adgangskode. Indtast koden, og klik på knappen for at tilbagekalde nøglen.
Send tilbagekaldelsescertifikatet til de personer, du korresponderer med, så de ved, at din nuværende nøgle ikke længere er gyldig. Dette sikrer, at hvis nogen prøver at bruge din nuværende nøgle til at udgive sig for at være dig, ved modtagerne at nøgleparret ikke er gyldigt.