Szyfrowanie poczty elektronicznej OpenPGP#
Istnieją dwa powszechnie stosowane standardy szyfrowania poczty elektronicznej.
OpenPGP/GnuPG jest popularny wśród użytkowników indywidualnych,
S/MIME/X.509 jest najczęściej używany przez przedsiębiorstwa.
Jeśli masz wątpliwości, który z nich wybrać, powinieneś użyć OpenPGP. Podczas gdy ta strona opisuje użycie OpenPGP, S/MIME jest opisany tutaj.
Prosimy najpierw zapoznać się z ogólną koncepcją stojącą za standardem OpenPGP, na przykład czytając tę grafikę informacyjną Fundacji Wolnego Oprogramowania.
Generowanie kluczy#
Jeśli nie posiadasz jeszcze kluczy OpenPGP, musisz je najpierw wygenerować.
Generowanie kluczy na urządzeniu Nitrokey - jest to najlepsza opcja, jeśli nie masz doświadczenia, ale nie będziesz mieć kopii zapasowej kluczy, a zatem nie będziesz w stanie złagodzić utraty Nitrokey.
Wygeneruj klucze na swoim urządzeniu Nitrokey z innym algorytmem lub rozmiarem klucza - jest to tak samo bezpieczne jak poprzednia opcja, a zatem nie będziesz mieć kopii zapasowej, ale możesz zmienić atrybuty klucza (czyli algorytm i rozmiar klucza)
Wygeneruj klucze lokalnie i skopiuj je na urządzenie Nitrokey - jest to najbardziej elastyczna, ekspercka opcja, ale bezpieczna tylko wtedy, gdy system nie jest zagrożony, ponieważ możesz utworzyć klucz zapasowy poza Nitrokey Podobny opis w języku francuskim można znaleźć tutaj.
Importowanie istniejących kluczy#
Jeśli masz już klucze OpenPGP, możesz chcieć użyć ich z Nitrokey, zamiast generować nowe. Importowanie istniejących kluczy działa w zasadzie tak samo jak generowanie kluczy lokalnie i kopiowanie ich do Nitrokey (patrz wyżej). Dlatego proszę spojrzeć na odpowiednie instrukcje ` <openpgp-keygen-backup.html#key-import>`_ . Zauważ, że prawdopodobnie chcesz wygenerować kolejny podklucz do uwierzytelniania do istniejącego klucza. Proszę spojrzeć na te same instrukcje dotyczące generowania klucza podrzędnego ` <openpgp-keygen-backup.html#subkey-for-authentication>`_ .
Zastosowanie#
Więcej informacji na temat użytkowania można znaleźć na tych stronach:
aby używać szyfrowania OpenPGP z Thunderbirdem
aby używać szyfrowania OpenPGP z Outlookiem
do korzystania z Claws Mail, klienta poczty e-mail (i czytnika wiadomości) dla systemów Linux i Windows
do korzystania z Evolution, klienta poczty e-mail dla Gnome Desktop w systemach Linux
aby użyć GPGTools na macOS.