Thunderbird

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

✓

active

⨯

inactive

⨯

inactive

✓

active

⨯

inactive

✓

active

✓

active

⨯

inactive

Thunderbird 78.3 e mais recentes

At the moment Thunderbird’s 78 support for the OpenPGP emails is not easy to set up. See Thunderbird’s documentation for details. Here is a comprehensive German guide.

Resolução de problemas

Mensagem de erro: The configured key ID '4BA0183FCBA844A7' cannot be found on your keyring`

  • Make sure that the public key is imported to the Thunderbird’s manager and

  • O ID chave não contém nenhum espaço em branco, e consiste em 16 caracteres do intervalo 0-9 A-F

  • você tem o software GPA ou Kleopatra instalado.

Por favor use Kleopatra ou GPA software para lidar com o Cartão Smart Card.

Thunderbird 77 e mais velhos

Instalação

  1. Instalar o controlador do dispositivo como descrito here.

  2. Instalar Thunderbird e o Add-on Enigmail.

Mudança de PINs

Há dois PINs para a Nitrokey:

  • O PIN de usuário necessário para o trabalho diário

  • O PIN de Admin é necessário para alterar as teclas ou outras configurações do dispositivo. Além disso, a Nitrokey pode ser desbloqueada (por exemplo, após 3 vezes a introdução incorrecta do PIN de Utilizador) através do PIN de Admin.

Após receber a Nitrokey, deve alterar imediatamente o PIN de Utilizador = «123456» e o PIN de Admin = «12345678».

Procedimento

  1. Insira a Nitrokey em uma porta USB do seu computador.

  2. Começa Thunderbird.

  3. Em Thunderbird, selecione como mostrado na figura seguinte. «OpenPGP» → «Gerenciar Cartão Smart Card».

    img1
  4. Na janela «Detalhes do SmartCard», selecione «SmartCard → Alterar PIN».

    img2
  5. Seleccione «Alterar PIN». Este é o seu PIN de utilizador que precisa para o trabalho diário. Introduza o PIN actual («123456» para entrega) e duas vezes o seu novo PIN. Para este PIN pode utilizar os caracteres: a-z A-Z 0-9 / .;;;:- !? () [] {}% +. O PIN deve ter pelo menos 6 caracteres. Clique em «OK».

    img3
  6. Repita o procedimento para o PIN de administração. «SmartCard → Alterar o PIN».

    img4
  7. Selecione Alterar PIN de Administração. Este é o seu PIN de Admin que você só raramente precisa. Introduza o PIN actual («12345678» para entrega) e o novo PIN duas vezes. Para este PIN, pode utilizar os caracteres: a-z A-Z 0-9 / .;;;:- !? () [] {}% +. O PIN deve ter pelo menos 8 caracteres. Clique em «OK».

    img5

Agora você mudou os PINs e deve continuar a gerar as suas chaves pessoais.

Geração de Chaves

To encrypt data and e-mails, a key pair consisting of a public key and a private key, must first be generated. The so-called public key is used to encrypt the data or e-mails. You can distribute this to all those with whom you want to communicate securely (for example, publish it publicly on your site). The so-called private key is used to decrypt the data or messages. This key should NEVER be made known! Usually, you also do not have direct access to it (see below), since this is stored securely on the Nitrokey. Use the Nitrokey to create both keys using the following procedure:

  1. Insira a Nitrokey em uma porta USB do seu computador. StartThunderbird

  2. Em Thunderbird, selecione como mostrado na seguinte figura «OpenPGP» → «Manage Smart Card».

  3. Na janela «Detalhes do SmartCard», selecione «SmartCard» → «Gerar chave».

  4. Na janela seguinte, selecione seu endereço de e-mail para o qual você deseja gerar chaves. Verifique se o endereço de e-mail especificado em «User ID» está correto. Também pode especificar se uma cópia de segurança de chave privada deve ser guardada no seu computador.

    img6
  5. Se não criar uma cópia de segurança, não tem qualquer hipótese de obter os seus dados encriptados se a Nitrokey se perder ou for danificada!

    img7
  6. It is recommended to store this safety device. Select “Save key copy of the key outside the Smart Card”. Then enter your personal password for the backup copy under “Passphrase”. This password should not be less than 8 characters, and should contain both uppercase and lowercase letters and numbers. You can also use a long sentence, but avoid known prose or lyric. Also, no name or known term should be used.

    Allowed characters: a-z, A-Z, 0-9, /.,;:-!?( )%+ (no umlauts ä, ü, ö, Ä, Ü, Ö or ß)

    Poor Passwords: qwerty123, ILoveSusi3, Password

    Strong Passwords: g(Ak?2Pn7Yn or Ki.stg2bLqzp%d or A dog with greeen Earz and fife legs (spelling errors increase security)

    You do not need this password for daily work. It is only necessary for the restoration of the secret key, e.g. if you have lost the Nitrokey. Therefore, keep the password in a safe place.

    Você também pode especificar se e quando a chave deve ser automaticamente inválida. Isto significa que, a partir deste ponto, não é possível encriptar mais e-mails com esta chave e é necessário criar um novo par de chaves.

  1. Finalmente, clique em «Gerar par de chaves».

    img8
  2. Agora é-lhe perguntado se a chave deve ser gerada. Confirme com «Sim».

    img9
  3. Para que o programa possa escrever as suas chaves no stick, deve introduzir o PIN de administrador e o PIN de utilizador (alterado acima).

    img10

    A geração chave pode demorar alguns minutos. Não termine o programa prematuramente!

  4. Quando a geração da chave estiver completa, você recebe a seguinte mensagem. É agora criado um certificado que lhe permite invalidar a sua chave em caso de emergência. Este certificado é automaticamente guardado com a sua chave privada. Esta deve ser impressa ou copiada em pelo menos um outro meio externo para que possa revogar a validade das chaves se as suas chaves e cópias de segurança forem perdidas. Clique em «Sim».

    You can now select the directory in which the backup copy is stored. This copy is encrypted with your password entered above. This means that no one can read or use the keys without your password. Do not give your password to anyone. This file with the name of your e-mail address and the suffix .asc should be backed up on another medium. After selecting the directory, click “Save”.

    img11
  5. Aqui você deve especificar novamente seu PIN ou senha de usuário. Depois clique em «OK».

    img12
  6. Repita o procedimento para o PIN de administração. «SmartCard → Alterar o PIN».

    img4
  7. Agora você verá a mensagem de que o certificado foi criado e salvo. Clique em «OK».

    img13
  8. A geração de chaves está agora completa. Agora você pode sair do programa (Arquivo - Fechar).

    img14

O seu Nitrokey é personalizado e pronto a usar. Diverta-se com a encriptação segura de e-mails.