webForumDet fria alternativet

Hantera certifikat för krypterad och signerad Epost?

Datasäkerhet

15 svar · 903 visningar · startad av lilja

Medlem sedan juli 20041 183 inlägg
Frågan#1

Jag skaffade just ett "Free personal email certifikat" på thawte.com för två av mina epostadresser men vet inte riktigt hur jag ska hantera dem. Vad jag har förstått så kan man använda detta certifikat för att signera sina utgående email och man ska också kunna kryptera.

Men krypteringen är väl bara om någon skickar till mig och har min nyckel, certifikat eller vad?

Det är väl inte hela certifikatet som skickas i de signerade mailen? Det måste väl vara någon publik nyckel eller?

Jag tänkte om man kunde lägga upp denna publika nyckel (eller är det certifikatet??) på sin hemsida. Om någon vill skicka säker epost till mig så htghämtas denna vaddetnuär från min hemsida och jag kan dekryptera meddelandet med min privata nyckel?

Eller hur gör man?? Finns det kanske något bättre sätt där ute? Jag har aldrig kollat på signerad och krypterad epost förräns idag mer än läst en artickel om det i en datortidning...

Medlem sedan juni 20014 290 inlägg
#2

Signering innebär att mailet kontrolleras och det skickas med en "checksumma" så att man mha din publika nyckel kan kontrollera om mailet har förändrats.

Kryptering innebär att hela mailet krypteras mha din privata nyckel och för att kunna läsa det så behöver mottagaren din publika nyckel..

Vid signering och kryptering används din privata nyckel. Så du kan skicka ut signerade och/eller krypterade men andra kan inte skicka signerade/krypterade mail till dig med din nyckel dom måste ha egna nycklar.

Medlem sedan apr. 200010 782 inlägg
#3

lilja skicka ett pm med din epost adress så kan vi skicka signerade och krypterade mail mellan varandra.. om du vill testa... :)

Medlem sedan juli 20041 183 inlägg
#4

GunnarD skrev:

Kryptering innebär att hela mailet krypteras mha din privata nyckel och för att kunna läsa det så behöver mottagaren din publika nyckel..

Nä det där vet jag att det inte stämmer. Jag kan bara signera mina egna mail och alltså inte kryptera dem. Om jag skickar ett signerat mail till någon så får denne tillgång till min publika nyckel och kan då kryptera meddelandet med den. Efterssom jag ska vara den enda som har den privata nyckel så är det enbart jag som kan dekyptera emailet. Om den personen som svarar signerar med sin publika nyckel så kan jag sedan skicka krypterat till denne.

Det är hela denna processen som jag tycker är jobbig. Kan man inte lägga den publika nyckeln på sin webbsida? Om någon vill skicka krypterat till mig hämtar man bara denna nyckeln och skickar meddelandet. Men hur gör man detta när det man får från thawte.com bara är ett certifikat? Inte olika nycklar??

Medlem sedan juli 20041 183 inlägg
#5

stoffe-2k skrev:

lilja skicka ett pm med din epost adress så kan vi skicka signerade och krypterade mail mellan varandra.. om du vill testa... :)

Tack för erbjudandet. Jag har dock flera epostadresser så jag skickade mellan dessa och förstår något sånär hur det funkar nu :) Men jag vill göra det enklare med den publika nyckeln... se ovan...

Medlem sedan juni 20014 290 inlägg
#6

Du signerar och/eller krypterar dina mail med din privata nyckel sedan kan mottagaren kontroller och/eller dekryptera ditt mail mha din publika nyckel, man kan inte använda din publika nyckel för att skicka signerade/krypterade mail till dig.

Du kan läsa mera om hur det fungerar på enigmail som är en extension till thunderbird för signering och kryptering av mail: http://enigmail.mozdev.org/

Medlem sedan dec. 20003 563 inlägg
#7

Nu måste jag nästan ställa mig på en annan sida än din GunnarD. Man måste skilja på kryptering och signering.

Signering sker med den egna privata nyckeln. För att kontrollera att signeringen är valid ska mottagaren kunna använda sändarens publika nyckel, som vem som helst kan ha, och kontrollera ursprunget.

Vid kryptering använder man mottagarens publika nyckel. Detta för att den enda som ska kunna dekryptera det meddelandet är den som har mottagarens privata nyckel, alltså den enda rätta mottagaren. Däremot brukar man istort sett alltid signera även med sin privata, som vanligt. Vet inget stort e-post program som tillåter kryptering utan signering.

Som du beskriver det kan alla som har min publika nyckel dekryptera samtliga krypterade mail jag skickar.

Medlem sedan juni 20014 290 inlägg
#8

Cyprys: du har rätt när det gäller krypteringen, man använder den publika nycken för att kryptera och sedan den privata nyckel för att dekryptera, jag hadde fel.

Medlem sedan juli 20041 183 inlägg
#9

cyprys skrev:

Som du beskriver det kan alla som har min publika nyckel dekryptera samtliga krypterade mail jag skickar.

Precis, jag har dock sett båda förklaringarna på internet och det råder nog stor förvirring ibland... Tror problemet ligger i att det bara är signaturen man skickar som krypteras och alltså inte hela meddelandet.

Jag använder senaste thunderbird utan "extensions" för att skicka och dekryptera meddelanden och det fungerar utan problem. Kan dock tänka mig att det finns mer avancerade sätt att göra detta på...

Jag kollade närmre på mitt certifikat och hittade en massa text som hade som rubrik "public key". Men det kanske inte är smart att ha denna på hemsidan? Någon stor public key server verkar vettigare. Men visar man inte sin email-adress då? = Spam i inboxen...

Läs mer på http://en.wikipedia.org/wiki/Public_key om ni undrar om hur det funkar :P

Medlem sedan juni 20014 290 inlägg
#10

Hur gör du det med thunderbird?

Vad jag vet så måste du ha enigmail extension installerat för att kunna signera/kryptera mail.

Medlem sedan juli 20041 183 inlägg
#11

GunnarD skrev:

Hur gör du det med thunderbird?

Vad jag vet så måste du ha enigmail extension installerat för att kunna signera/kryptera mail.

Jag använder certifikat från thawte.com.

Dessa hämtar importerar man till programmet i Verktyg -> Inställningar -> Sekretess -> Visa Certifikat och klickar till sist på importera.

Efter detta kan man signera sina utgående epostmeddelanden. Användaren som får dessa mail kan använda den publika nyckeln (som skickades med i det signerade mailet) för att kryptera meddelanden som skickas till mig.

Jag kan dock tänka mig att man får fler möjligheter och större inflytande över säkerheten om man installerar engimail extension, men det är alltså fullt tillräckligt utan...

Medlem sedan juni 20014 290 inlägg
Medlem sedan juli 20041 183 inlägg
#13

http://www.mozilla.org/support/thunderbird/faq#q2.12 skrev:

Hooks to PGP or GnuPG are not included in Thunderbird, but are under development at Enigmail.

och jag kör certifikat från Thawte vilket göt att jag inte behöver Enigmail... Fördelen med thawte är att däkerhetskontrollen verkar mycket bättre än i PGP då personer som intygar att jag är ja Måste ha sett mig i verkligheten och spara kopior på nationellt igenkännbara id-handlingar i minnst 5 år. Om någon fuskar och det leder till att någon luras så blir den som garanterar att jag är jag ansvarig...

Jag undrar dock fortfarande hur man får ut en publik nyckel från certifikatet så att andra kan använda den?

Medlem sedan juni 20014 290 inlägg
#14

Fördelen med PGP/GnuPG är att dom går att använda på annat än email, ex. filer.

Och att det finns ett gäng "keyservers" som man kan ladda upp sin publika nyckel så att man slipper skicka med den i varje mail/fil. Dom flesta applikationer som använder PGP/GnuPG känner också till dessa "keyserver" så man behöver inte göra så mycket själv.

Medlem sedan juli 20041 183 inlägg
#15

GunnarD skrev:

Fördelen med PGP/GnuPG är att dom går att använda på annat än email, ex. filer.

Och att det finns ett gäng "keyservers" som man kan ladda upp sin publika nyckel så att man slipper skicka med den i varje mail/fil. Dom flesta applikationer som använder PGP/GnuPG känner också till dessa "keyserver" så man behöver inte göra så mycket själv.

Filer som man bifogar i mail eller vanliga filer??

Dessa keyservers visar väl också min emailadress i klartext? Jag vill inte göra de då det bara resulterar en jäkla massa spam.

Medlem sedan juli 2004181 inlägg
#16

lilja skrev:

Filer som man bifogar i mail eller vanliga filer??

Dessa keyservers visar väl också min emailadress i klartext? Jag vill inte göra de då det bara resulterar en jäkla massa spam.

Du kan kryptera både attachments och vanliga filer med GPG.

Ja, de publika nyckelservrarna visar din e-postadress... (annars hade man förlorat syftet men PGP...)

Personligen ligger min jobbarnyckelhttp://pgp.mit.edu och än så länge har jag inte fått några spam etc.
Kanske bara är en tidsfråga, men den dagen den sorgen...

262 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)