Шифрование электронной почты S/MIME с помощью Thunderbird

Пререквизиты

If you do not have a S/MIME key-certificate pair installed on your Nitrokey yet or if you did not installed OpenSC, please look at this page first.

You need to have OpenSC installed on your System. While GNU/Linux users usually can install OpenSC over the package manager (e.g. sudo apt update && sudo apt install opensc on Ubuntu), macOS and Windows users can download the installation files from OpenSC directly.

Примечание

Пользователям Windows с 64-битной системой (стандарт) необходимо установить как 32-битную, так и 64-битную версию OpenSC!

Настройки в Thunderbird

Прежде чем использовать Nitrokey в Thunderbird, необходимо активировать шифрование S/MIME в настройках учетной записи. Вы можете сделать это, нажав на меню и перейдя в раздел „Preferences“ -> „Account Settings“ и нажав на „Security“ в окне настроек учетной записи.

имг1

Нажмите на «Security Devices», чтобы импортировать нужный модуль PCKS11. Нажмите «Загрузить» с правой стороны. Теперь дайте модулю имя (например, «OpenSC Module») и нажмите «Browse», чтобы выбрать местоположение модуля (см. ниже).

имг2

On Windows the right file lays under “C:WindowsSystem32opensc-pkcs11.dll”. On macOS and GNU/Linux the file should be in “/lib/pkcs11/opensc-pkcs11.so” or “/usr/lib/pkcs11/opensc-pkcs11.so” or alike. Press “OK” twice and you are back in security section of the account settings. Now you can actually choose a certificate on the upper part of the window. You should get asked for a PIN to unlock your Nitrokey. Please type in your User PIN.

img3

Использование

При составлении электронного письма теперь можно выбрать шифрование и подпись сообщения.

имг4