Jak skonfigurować klucze szyfrujące i podpis cyfrowy w mutt pod linuxa

Aby skonfigurować klienta poczty mutt do pracy z kluczami szyfrującymi i podpisami elektronicznymi potrzebujemy kluczy i trochę wiedzy na temat zagadnienia.

1. Jak działa podpis cyfrowy i klucze

Zapraszam do wcześniejszego postu Podpis elektroniczny i infrastruktura klucza publicznego

2. Generowanie kluczy szyfrujących

Zapraszam do wcześniejszego postu Tworzenie kluczy szyfrujących - prywatny i publiczny

3. Wysłanie klucza publicznego

  • uruchom mutt
  • Aby wysłać nasz klucz publiczny innym osobom wciskamy
  • ESC + k
  • Podajemy adres odbiorcy oraz tytuł a na pytanie o identyfikator odpowiadamy enterem.
  • Pokaże się lista dostępnych kluczy publicznych.
  • Wciskamy y aby wysłać mail

4. Odebranie klucza publicznego

  • uruchom mutt
  • jeśli dostaliśmy mail z załączonym kluczem publicznym możemy go zaimportować
  • wchodzimy w mail by zobaczyć jego zawartość
  • wciskamy CTRL + K
  • klucz zostanie dodany do naszego "kółka na klucze"

5. Podpisywanie odebranych kluczy

Po odebraniu klucza możemy go używać jednak będziemy dostawać komunikaty o tym że klucz nie jest w pełni zaufany.

  • w konsoli wpisujemy polecenie:
    gpg --list-keys
    
  • zobaczymy listę posiadanych kluczy publicznych.
  • aby podpisać jeden z nich wpisujemy polecenie:
    gpg --sign-key adres@mail.klucza.ktory.chcemy.podpisac
    
  • spowoduje to iż klucz będzie uznawany za zaufany

6. Podpisanie wiadomości mail

Gdy mamy wszystko gotowe możemy zaszyfrować wiadomość i podpisać ją cyfrowo.

  • uruchom mutt
  • utwórz nową wiadomość mail wciskając klawisz m
  • podaj adresata i tytuł wiadomości
  • wpisz treść maila (zapisanie treści maila i wyjście z edytora vi ESC:wq)
  • wciskamy p aby zobaczyć opcje PGP
  • jeśli szyfrujemy email, możemy zostać zapytani jakiego klucza użyć jeśli wysyłamy mail na adres którego nie mamy w posiadanych kluczach publicznych.
  • podpis cyfrowy jest wykonywany za pomocą naszego klucza prywatnego

7. Odebranie i odszyfrowanie wiadomości

  • uruchom mutt
  • jeśli otrzymałeś mail takiej postaci :
    -----BEGIN PGP MESSAGE-----
    Charset: ISO-8859-2
    Version: GnuPG v1.4.2 (MingW32)
    Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
    hQIOA6BXoDeey2ydEAgAm93IKuwRunFOKfUV41H2vtBKAl6fbL032XC6qKY/Iogx
    Tcn3cmHfG7xa+zTHO+KrAlnvHRqPQrauTKFrM7zpmrY6s+OY1j5J1uc3I3dCaRK7
    ......
    hzz2f2rc0946Eg4rXrb2+qscWODuwlOs72J6u+e8asW5GUnCAe/SVBAsVv3eiaVI
    PfK8Wn9xGsx2avqhUS0=
    =FHVd
    -----END PGP MESSAGE-----
    
  • Oznacza że wiadomość jest zaszyfrowana.
  • Aby odszyfrować wiadomość wciskamy ESC SHIFT+p (escape a potem duże P)
  • Jeśli posiadamy klucz odpowiadający adresowi email zostanie od razu rozszyfrowana, jeśli nie możemy wybrać go z listy.

Comments

Post new comment

Image CAPTCHA

About the author

Artur Ejsmont

Hi, my name is Artur Ejsmont,
welcome to my blog.

I am a passionate software engineer living in Sydney and working for Yahoo! Drop me a line or leave a comment.

Enjoy!