Szyfrowanie poczty elektronicznej OpenPGP#
✓ |
⨯ |
⨯ |
⨯ |
⨯ |
✓ |
✓ |
✓ |
Istnieją dwa powszechnie stosowane standardy szyfrowania poczty elektronicznej.
OpenPGP/GnuPG jest popularny wśród użytkowników indywidualnych,
S/MIME/X.509 jest najczęściej używany przez przedsiębiorstwa.
If you are in doubt which one to choose, you should use OpenPGP. While this page describes the usage of OpenPGP, S/MIME is described here.
Prosimy najpierw zapoznać się z ogólną koncepcją stojącą za standardem OpenPGP, na przykład czytając tę grafikę informacyjną Fundacji Wolnego Oprogramowania.
Generowanie kluczy#
Jeśli nie posiadasz jeszcze kluczy OpenPGP, musisz je najpierw wygenerować.
Generowanie kluczy na urządzeniu Nitrokey - jest to najlepsza opcja, jeśli nie masz doświadczenia, ale nie będziesz mieć kopii zapasowej kluczy, a zatem nie będziesz w stanie złagodzić utraty Nitrokey.
Wygeneruj klucze na swoim urządzeniu Nitrokey z innym algorytmem lub rozmiarem klucza - jest to tak samo bezpieczne jak poprzednia opcja, a zatem nie będziesz mieć kopii zapasowej, ale możesz zmienić atrybuty klucza (czyli algorytm i rozmiar klucza)
Wygeneruj klucze lokalnie i skopiuj je na urządzenie Nitrokey - jest to najbardziej elastyczna, ekspercka opcja, ale bezpieczna tylko wtedy, gdy system nie jest zagrożony, ponieważ możesz utworzyć klucz zapasowy poza Nitrokey Podobny opis w języku francuskim można znaleźć tutaj.
Importowanie istniejących kluczy#
Jeśli masz już klucze OpenPGP, możesz chcieć użyć ich z Nitrokey, zamiast generować nowe. Importowanie istniejących kluczy działa w zasadzie tak samo jak generowanie kluczy lokalnie i kopiowanie ich do Nitrokey (patrz wyżej). Dlatego proszę spojrzeć na odpowiednie instrukcje ` <openpgp-keygen-backup.html#key-import>`_ . Zauważ, że prawdopodobnie chcesz wygenerować kolejny podklucz do uwierzytelniania do istniejącego klucza. Proszę spojrzeć na te same instrukcje dotyczące generowania klucza podrzędnego ` <openpgp-keygen-backup.html#subkey-for-authentication>`_ .
Zastosowanie#
Więcej informacji na temat użytkowania można znaleźć na tych stronach:
- OpenPGP encryption with Thunderbird
- OpenPGP encryption with Outlook
- OpenPGP Touch Confirmation (Nitrokey 3 only)
- OpenVPN
- Claws Mail, an email client (and news reader) for Linux and Windows
- Evolution, an email client for the Gnome Desktop on Linux systems
- GPGTools on macOS
- Desktop Login
- SSH
- IPSec
- Szyfrowanie dysków twardych
- Stunnel
- Gnu Privacy Assistant (GPA)
- EID
- Certificate-authority
- GnuPG with Fedora