วิธีเข้ารหัสอีเมลของคุณใน Thunderbird
- หมวดหมู่: อีเมล์
โดยค่าเริ่มต้นอีเมลจะเหมือนกับโปสการ์ด ถือเป็นเรื่องดีในแง่หนึ่งเนื่องจากช่วยให้แน่ใจว่าผู้ส่งและผู้รับสามารถอ่านข้อความอีเมลได้โดยไม่มีปัญหา
อย่างไรก็ตามหมายความว่าทุกคนหรือสิ่งใดก็ตามที่อยู่ในห่วงโซ่การจัดส่งอาจอ่านอีเมลเหล่านั้นได้เช่นกัน
สิ่งนี้กระทำโดยผู้ให้บริการอีเมลบางรายเพื่อให้บริการโฆษณาที่ตรงเป้าหมายแก่ผู้ใช้เช่น การเข้ารหัสอีเมลไม่ใช่แนวคิดใหม่ แต่ก็ไม่เคยทำให้เกิดการก้าวกระโดดในตลาดมวลชน ผู้ใช้ที่ต้องการเข้ารหัสข้อความอีเมลเมื่อสิบปีก่อนและเร็วกว่านั้น
ในทางกลับกันผู้ใช้ส่วนใหญ่ไม่ทำเช่นนั้น เหตุผลประการหนึ่งก็คือการเข้ารหัสนั้นไม่ง่ายอย่างยิ่งที่จะใช้ ประการแรกเนื่องจากผู้ให้บริการอีเมลส่วนใหญ่ไม่ได้รับการสนับสนุนอย่างแท้จริงและประการที่สองเนื่องจากผู้รับจำเป็นต้องทำบางอย่างเพื่ออ่านอีเมลเหล่านี้และตอบกลับด้วยข้อความที่เข้ารหัสของตนเอง
คำแนะนำต่อไปนี้เป็นบทช่วยสอนพื้นฐานที่อธิบายวิธีการตั้งค่าการเข้ารหัสอีเมลใน Thunderbird อย่างง่าย ๆ
นี่คือสิ่งที่คุณต้องการ:
- สำเนาของไฟล์ ธันเดอร์เบิร์ด ไคลเอนต์อีเมล
- โปรแกรมเสริม Thunderbird Enigmail .
- สำเนาของ Gpg4win หากคุณใช้ Windows
การตั้งค่าการเข้ารหัสอีเมลใน Thunderbird
สิ่งแรกที่คุณต้องทำคือดาวน์โหลดโปรแกรมจากแหล่งข้อมูลที่เชื่อมโยงที่กล่าวถึงในย่อหน้าสุดท้าย ติดตั้ง Thunderbird หากคุณยังไม่ได้ดำเนินการและ Gpg4win คุณต้องมีอย่างน้อยหนึ่งบัญชีใน Thunderbird เพื่อให้การกำหนดค่าเสร็จสมบูรณ์ หากคุณไม่มีให้เริ่มต้นด้วยการเพิ่มบัญชีอีเมลหรือสร้างบัญชีใหม่
โปรแกรมติดตั้ง Gpg4win จะแสดงโมดูลการติดตั้งเมื่อคุณเรียกใช้ ฉันขอแนะนำให้คุณใช้ค่าเริ่มต้น แต่ลบส่วนประกอบปลั๊กอิน Outlook ออกเนื่องจากคุณอาจไม่ต้องการ
เมื่อเสร็จแล้วให้เปิด Thunderbird แล้วไปที่ Tools> Addons เปลี่ยนเป็นส่วนขยายหากเมนูอื่นถูกเลือกตามค่าเริ่มต้นและคลิกที่ไอคอนล้อเฟืองถัดจากการค้นหา
เลือกติดตั้งโปรแกรมเสริมจากไฟล์และเลือกโปรแกรมเสริมของอินิกเมลที่คุณดาวน์โหลดไว้ก่อนหน้านี้ ทำตามกล่องโต้ตอบการติดตั้งเพื่อทำการติดตั้งให้เสร็จสิ้น
คุณควรเห็น Enigmail แสดงรายการเป็นส่วนขยายใหม่ในภายหลัง คลิกที่ลิงค์ตัวเลือกก่อนที่จะแสดงถัดจากส่วนขยายและตรวจสอบให้แน่ใจว่าพบการติดตั้ง GnuPGP อินิกเมลควรได้รับความอนุเคราะห์จาก Gpg4win ในการติดตั้ง ปิดหน้าต่างในภายหลังอีกครั้ง
เลือก Enigmail> Setup Wizard หลังจากนั้น ใช้ตัวเลือกเริ่มต้น 'ฉันชอบการกำหนดค่ามาตรฐาน (แนะนำสำหรับผู้เริ่มต้น)' แล้วคลิกถัดไป หากคุณรู้วิธีการอยู่แล้วให้เลือกตัวเลือกการกำหนดค่าขั้นสูงหรือด้วยตนเองแทน
รายการตัวเลือกเพิ่มเติมเหล่านี้และใช้หน้าจอน้อยลงเพื่อสร้างคู่คีย์ ตัวเลือกเพิ่มเติม ได้แก่ การตั้งค่าวันหมดอายุของคีย์ตลอดจนขนาดและประเภทของคีย์
คุณสามารถนำเข้าการตั้งค่าที่มีอยู่ได้เช่นกันหากคุณสามารถเข้าถึงการติดตั้งก่อนหน้านี้ได้แล้ว
อินิกเมลแสดงบัญชีที่มีอยู่ทั้งหมดในหน้าถัดไป หากคุณไม่เคยใช้ Gpg4win มาก่อนคุณจะเห็นเฉพาะบัญชีทดสอบที่แสดงอยู่ในนั้น
เนื่องจากคุณยังไม่ได้สร้างคู่คีย์ให้เลือก 'ฉันต้องการสร้างคู่คีย์ใหม่สำหรับการเซ็นชื่อและเข้ารหัสอีเมลของฉัน'
คู่คีย์ประกอบด้วยคีย์สาธารณะและคีย์ส่วนตัว ต้องส่งหรือเปิดเผยคีย์สาธารณะให้ผู้อื่นใช้เพื่อเข้ารหัสอีเมลได้ คีย์ส่วนตัวเป็นคีย์ส่วนตัวและไม่ควรแชร์หรือทำให้พร้อมใช้งาน ใช้เพื่อถอดรหัสอีเมลใด ๆ ที่เข้ารหัสโดยใช้คีย์สาธารณะที่เชื่อมโยง
อินิกเมลอธิบายแนวคิดหลักของคู่คีย์ในหน้าถัดไป คุณจะถูกขอให้เลือกบัญชีผู้ใช้จากบัญชี Thunderbird ที่มีอยู่
เลือกหนึ่งในบัญชีและเลือกข้อความรหัสผ่านที่ปลอดภัยมาก ข้อความรหัสผ่านจะปกป้องคีย์ส่วนตัวและจำเป็นอย่างยิ่งที่จะต้องมีความปลอดภัยเนื่องจากอาจมีใครบางคนสามารถดุร้ายหรือคาดเดาเป็นอย่างอื่นได้
เลือกถัดไปเมื่อคุณเพิ่มข้อความรหัสผ่านและเลือกหนึ่งในบัญชีที่มีอยู่
อินิกเมลสร้างคีย์ในหน้าถัดไป ส่วนขยายระบุว่าอาจใช้เวลาสองถึงสามนาทีและ 'การเรียกดูอย่างแข็งขันหรือการดำเนินการที่ใช้ดิสก์เป็นจำนวนมาก' จะเร่งกระบวนการสร้างคีย์
คุณไม่สามารถดำเนินการหลังการสร้างคีย์ได้เนื่องจากคุณต้องสร้างใบรับรองการเพิกถอนด้วย ใช้ในกรณีที่คุณจำเป็นต้องเพิกถอนคีย์สาธารณะเช่นหลังจากที่คุณทำหายจำข้อความรหัสผ่านของคีย์ส่วนตัวไม่ได้หรือหากระบบถูกบุกรุก
เลือก 'สร้างใบรับรองการเพิกถอน' เพื่อเริ่มกระบวนการ คุณจะถูกขอให้ป้อนข้อความรหัสผ่าน ณ จุดนี้และไม่สามารถดำเนินการต่อได้หากไม่มีมัน
Thunderbird เปิดกล่องโต้ตอบบันทึกไฟล์ในภายหลัง บันทึกใบรับรองการเพิกถอนไปยังตำแหน่งที่ปลอดภัยเช่นที่เก็บข้อมูลที่เข้ารหัสในไดรฟ์ที่เชื่อมต่อหรือที่ดีกว่านั้นคือแฟลชไดรฟ์หรือซีดีที่คุณวางไว้ที่อื่นเพื่อไม่ให้อยู่ใกล้กับอุปกรณ์ที่คุณใช้
เลือกปุ่มถัดไปหลังจากนั้นและเสร็จสิ้นเพื่อให้กระบวนการเสร็จสมบูรณ์
การตรวจสอบ
ในการตรวจสอบว่าตั้งค่าทุกอย่างถูกต้องแล้วให้เลือกเครื่องมือ> การตั้งค่าบัญชี ค้นหาบัญชีที่คุณสร้างคู่คีย์และเปิด 'OpenPGP Security' ที่แสดงเป็นตัวเลือกข้างใต้
ควรตรวจสอบตัวเลือก 'เปิดใช้งานการสนับสนุน OpenPGP (Enigmail) สำหรับข้อมูลประจำตัวนี้) และคุณจะเห็นว่ามีการเลือกคีย์ OpenPGP เฉพาะด้วย
กระจายคีย์สาธารณะของคุณ
ผู้ใช้รายอื่นต้องใช้คีย์สาธารณะเพื่อส่งอีเมลที่เข้ารหัสถึงคุณเพื่อให้คุณสามารถถอดรหัสโดยใช้คีย์ส่วนตัวของคุณได้ ในทำนองเดียวกันผู้ใช้รายอื่นเหล่านี้จำเป็นต้องสร้างคู่คีย์ของตนเองและแจ้งให้คุณทราบเกี่ยวกับคีย์สาธารณะเพื่อให้คุณสามารถส่งอีเมลที่เข้ารหัสโดยใช้คีย์สาธารณะได้เช่นกัน
คุณมีสองทางเลือกในการส่งคีย์สาธารณะของคุณให้ผู้อื่น
ตัวเลือกหลักที่คุณมีมีดังต่อไปนี้:
- ใช้ตัวเลือก 'แนบคีย์สาธารณะของฉัน' เมื่อคุณเขียนอีเมล อินิกเมลเพิ่มปุ่มในหน้าต่างเขียนที่คุณสามารถคลิกเพื่อให้คีย์สาธารณะแนบไปกับอีเมลที่คุณเขียนโดยอัตโนมัติ
- ใช้เซิร์ฟเวอร์คีย์สาธารณะ คุณสามารถอัปโหลดคีย์สาธารณะของคุณไปยังเซิร์ฟเวอร์คีย์สาธารณะเพื่อให้แจกจ่ายได้ง่ายขึ้น ทุกคนสามารถเข้าถึงที่เก็บคีย์เหล่านี้ได้ โดยเลือกอินิกเมล> การจัดการคีย์ เลือกคีย์ที่คุณต้องการอัปโหลดไปยังเซิร์ฟเวอร์คีย์และเลือก Keyserver> อัปโหลดคีย์สาธารณะในภายหลัง
การนำเข้าคีย์สาธารณะ
คุณต้องนำเข้าคีย์สาธารณะก่อนจึงจะใช้งานได้ หากคุณใช้อินิกเมลคุณสามารถทำได้หลายวิธี:
- ดับเบิลคลิกที่ไฟล์คีย์. asc เพื่อนำเข้าคีย์
- การค้นหาคีย์โดยใช้ Enigmail> Key Management> Keyserver> Search for keys
ตรวจสอบคีย์
การเซ็นชื่อคีย์เป็นรูปแบบหนึ่งของการตรวจสอบ เนื่องจากคุณไม่รู้จริงๆว่ามีการดัดแปลงคีย์หรือไม่คุณสามารถตรวจสอบความถูกต้องผ่านการสื่อสารรูปแบบอื่นได้
อาจจะผ่านทางโทรศัพท์ (ปลอดภัย) หรือด้วยตนเอง ในการตรวจสอบคีย์ให้เลือกอินิกเมล> การจัดการคีย์ ดับเบิลคลิกที่ชื่อคีย์ที่คุณต้องการตรวจสอบความถูกต้องเพื่อเปิดคุณสมบัติของคีย์
คุณจะพบปุ่ม 'รับรอง' ถัดจากความถูกต้องในหน้าที่เปิดขึ้น คลิกที่มันและเลือก 'ฉันได้ทำการตรวจสอบอย่างรอบคอบแล้ว' และพิมพ์ข้อความรหัสผ่านในภายหลัง
การเข้ารหัสและถอดรหัสอีเมล
เมื่อคุณตั้งค่าอินิกเมลเสร็จเรียบร้อยแล้วก็ได้เวลาเข้ารหัสอีเมลและถอดรหัสอีเมลเหล่านั้น ในการเข้ารหัสข้อความเพียงคลิกที่ปุ่มเข้ารหัสในหน้าต่างเขียนเพื่อดำเนินการดังกล่าว คุณสามารถลงนามในข้อความด้วยและแนบคีย์สาธารณะไปด้วย
คุณต้องมีคีย์สาธารณะของผู้รับเพื่อเข้ารหัสข้อความอีเมล หากคุณไม่มีคุณจะไม่สามารถใช้ตัวเลือกเข้ารหัสเพื่อป้องกันไม่ให้สอดรู้สอดเห็นได้
หากคุณเพิ่มไฟล์แนบในอีเมลที่เข้ารหัสคุณจะถูกสอบถามว่าคุณต้องการจัดการกับสิ่งเหล่านั้นอย่างไร คุณสามารถส่งไฟล์แนบที่ไม่ได้เข้ารหัสเป็นส่วนหนึ่งของข้อความหรือเข้ารหัสได้หลายวิธี (แบบอินไลน์ PGP, PGP / Mime แยกกันหรือโดยรวม)
ธันเดอร์เบิร์ดจะขอรหัสผ่านของคุณเพื่อถอดรหัสข้อความที่เข้ารหัส จากนั้นจะแสดงเช่นเดียวกับอีเมลอื่น ๆ
ปิดคำ
การตั้งค่าไม่ใช่เรื่องยากและใช้เวลาสองสามนาทีในการสร้างคู่คีย์แรกของคุณและกำหนดค่าส่วนขยายและธันเดอร์เบิร์ดตามนั้น
ปัญหาใหญ่ที่สุดคือการให้ผู้อื่นใช้ PGP หากคุณเป็นคนที่เข้าใจเทคโนโลยีในครอบครัวที่ทำงานหรือกลุ่มเพื่อนของคุณคุณอาจต้องช่วยเหลือผู้อื่นในการตั้งค่านี้
ตอนนี้คุณ : คุณเข้ารหัสข้อความอีเมลของคุณหรือไม่?