OpenPGP e-pasta šifrēšana#
✓ |
⨯ |
⨯ |
⨯ |
⨯ |
✓ |
✓ |
✓ |
Pastāv divi plaši izmantoti e-pasta šifrēšanas standarti.
OpenPGP/GnuPG ir populāra privātpersonu vidū,
S/MIME/X.509 galvenokārt izmanto uzņēmumi.
If you are in doubt which one to choose, you should use OpenPGP. While this page describes the usage of OpenPGP, S/MIME is described here.
Vispirms iepazīstieties ar OpenPGP standarta vispārējo koncepciju, piemēram, izlasot šo informācijas grafiku no Free Software Foundation.
Atslēgu ģenerēšana#
Ja jums vēl nav OpenPGP atslēgu, vispirms tās ir jāģenerē.
Ģenerējiet atslēgas savā Nitrokey ierīcē - tas ir labākais risinājums, ja neesat pieredzējis, taču jums nebūs atslēgu dublējuma un tādējādi nevarēsiet mazināt Nitrokey nozaudēšanas sekas.
ģenerēt atslēgas savā Nitrokey ierīcē ar citu algoritmu vai atslēgas lielumu - tas ir tikpat drošs kā iepriekšējais variants, tāpēc jums nebūs arī rezerves kopijas, bet jūs varat mainīt atslēgas atribūtus (algoritmu un atslēgas lielumu).
Ģenerējiet atslēgas lokāli un kopējiet tās uz Nitrokey ierīci - šī ir viselastīgākā, eksperta iespēja, taču tā ir droša tikai tad, ja jūsu sistēma nav kompromitēta, jo rezerves atslēgu varat izveidot ārpus Nitrokey Līdzīgu aprakstu franču valodā var atrast šeit.
Esošo atslēgu importēšana#
Ja jums jau ir OpenPGP atslēgas, varat tās izmantot kopā ar Nitrokey, nevis ģenerēt jaunas atslēgas. Esošo atslēgu importēšana būtībā darbojas tāpat kā atslēgu ģenerēšana vispirms lokāli un to kopēšana uz Nitrokey (sk. iepriekš). Tāpēc, lūdzu, aplūkojiet atbilstošās instrukcijas. Ņemiet vērā, ka jūs, iespējams, vēlaties ģenerēt vēl vienu autentifikācijas apakšatslēgu esošajai atslēgai. Skatiet tās pašas instrukcijas par apakšatslēgas ģenerēšanu.
Lietošana#
Sīkāku informāciju par lietošanu var atrast šajās lapās:
- OpenPGP encryption with Thunderbird
- OpenPGP encryption with Outlook
- OpenPGP Touch Confirmation (Nitrokey 3 only)
- OpenVPN
- Claws Mail, an email client (and news reader) for Linux and Windows
- Evolution, an email client for the Gnome Desktop on Linux systems
- GPGTools on macOS
- Desktop Login
- SSH
- IPSec
- Cietā diska šifrēšana
- Stunelis
- Gnu Privacy Assistant (GPA)
- EID
- Certificate-authority
- GnuPG with Fedora