• Bez kategorii

Mozilla + Enigmail + GnuPG

MozillaPL.org :: Polska Mozilla!

Przeglądarka, klient e-mail, kompozytor stron, klient chat, książka adresowa – czyli MozillaPL:

O Mozilli (cytat ze strony http://www.MozillaPL.org)
„Mozilla jest przeglądarką stron WWW tworzoną ramach
ruchu wolnego oprogramowania, projektowana zgodnie z
obowiązującymi standardami oraz naciskiem na przenośność i
wydajność kodu. Więcej informacji o Mozilli zawarto w
dokumencie Mozilla na pierwszy rzut oka.
MozillaPL jest projektem, który przede
wszystkim ma na celu udostępnienie programu w języku polskim.
Poza tym Zespół MozillaPL dokłada wszelkich możliwych starań,
aby polska wersja Mozilli była bardziej przyjazna dla
użytkowników, wzbogacając program o dodatkowe opcje.
(…)”

Instalacja MozilliPL nie powinna sprawić problemów nawet
początkującym użytkownikom, pragnę tylko zaznaczyć, że jeśli
posiadamy starszą wersję i chcemy zrobić upgrade do nowszej,
to zaleca się całkowitą deinstalację. Nie należy martwić się
o ustawienia kont pocztowych i zakładek, gdyż te zostaną
automatycznie przejęte po zainstalowaniu nowszej
wersji.
Więcej informacji na temat instalacji MozilliPL można
znaleźć na stronach projektu.
Mój opis dodania możliwości szyfrowania oprę na najbardziej
aktualnej wersji MozilliPL na dzień 08.06.2003r, czyli wersji
MozillaPL 1.4 RC1. Jak sama nazwa wskazuje nie jest to
jeszcze wersja stabilna (Release Candidate 1), ale
przećwiczyłem to samo wcześniej na wersji stabilnej
1.3 i poza różnicą wersji enigmail, wszystko wykonuje
się tak samo.

Wtyczka umożliwiająca szyfrowanie i sygnowanie wiadomości – czyli Enigmail:

O Enigmail (tłumaczenie ze strony http://enigmail.mozdev.org)
Enigmail jest „pluginem” dla klienta poczty
Mozilla / Netscape 7.0x, który umożliwia użytkownikom
dostęp do właściwości uwierzytelniania i szyfrowania
dostarczanych przez popularne oprogramowanie GnuPG.
Enigmail jest oprogramowaniem OpenSource opartym na
podwójnej licencji: GNU General Public License oraz Mozilla
Public License. (…)
Enigmail potrafi zaszyfrować/podpisać pocztę podczas
wysyłania, jak również rozszyfrować/uwierzytelnić otrzymaną
pocztę. Potrafi także importować i eksportować klucze
publiczne.
Enigmail wspiera oba formaty: inline PGP oraz PGP/MIME
(RFC 3156), które mogą być użyte do szyfrowania
załączników.
Enigmail, tak jak Mozilla jest wieloplatformowy,
jakkolwiek biniaria umieszczone na stronie są przeznaczone
tylko dla niektórych platform.

Enigmail używa wewnątrzprocesowej komunikacji, aby wykonać
odpowiednie dla wersji polecenie GPG lub PGP odpowiadające
za szyfrowanie/uwierzytelnianie.

Instalację Enigmail można wykonać na dwa sposoby:

  1. Uruchomić MozillePL i wejść na stronę
    http://enigmail.mozdev.org
    , po czym
    przejść do działu download. Zostanie rozpoznana używana
    wersja przeglądarki i zaproponowane odpowiednie pliki do
    instalacji. Po kliknięciu na linki plugin zostanie
    zainstalowany. Należy wtedy zamknąć i ponownie uruchomić
    przeglądarkę.
  2. Z dowolnej przeglądarki wejść na stronę
    http://enigmail.mozdev.org
    , odnaleźć odpowiednie dla używanej wersji MozilliPL pluginy i
    sciągnąć je na dysk (prawy przycisk->zapisz jako).
    Następnie trzeba uruchomić MozillePL i w pasku adresu
    wpisać ścieżkę do plików (katalog+nazwa_pliku.xpi), czyli
    np. jeśli ściągniemy plik do katalogu
    ‚C:\Download\Mozilla’ (dla Windows) to w
    MozilliPL wpisujemy:
    ‚C:\Download\Mozilla\enigmail-VER.xpi’
    (oczywiście bez cudzysłowów i zamiast VER odpowiednie
    liczby :-)), tak samo postępujemy dla
    ‚enigmime-VER-Win32.xpi’. Na pytanie czy
    zainstalować pluginy należy odpowiedzieć twierdząco.

Osobiście preferuję ten drugi sposób.

Po pomyślnej instalacji Enigmail i restarcie całej(!)
przeglądarki, w Kurierze poczty powinna pojawić się
dodatkowa pozycja w menu ‚Enigmail’ oraz dodatkowa
ikona ‚Decrypt’:


Dodatkowa ikona w Kurierze Poczty


Teraz nadeszła pora na konfigurację Enigmail. Program
zaproponuje to przy wysyłaniu pierwszej wiadomości, a nawet
jeśli nie, to należy wykonać następujące czynności (oprę
się o wersję angielską, gdyż polska wychodzi z lekkim
opóźnieniem, a w razie czego łatwo dojść co jest co):

  1. Z menu ‚Enigmail’ wybierz ‚Preferences’
    (‚Preferencje’), otworzy się okno preferencji z
    podświetloną pozycją ‚Enigmail’ w
    ‚Prywatność i zabezpieczenia’. Tu interesuje
    nas głównie jedna pozycja (1-sza od góry) ‚User
    email address or KeyID (0xABCD1234)’, jak się łatwo
    domyślić należy tu wpisać własny adres email, dla
    którego wygenerowany jest klucz, lub identyfikator tego
    klucza w formie 0xABCD1234. Jeśli jeszcze nie posiadasz
    klucza, to wpisz adres email, dla którego chcesz używać
    Enigmail, a generacją kluczy zajmiemy się za chwilę.
    Resztę pól należy wypełnić wedle własnych preferencji,
    po czym należy zapisać ustawienia i zamknąć ustawienia
    przyciskiem ‚OK’.


    Enigmail - preferencje

  2. Z menu ‚Enigmail’ wybierz ‚Advanced
    preferences’ (‚Zaawansowane ustawienia’),
    otworzy się okno ustawień zaawansowanych, w którym znów
    interesuje nas pierwsza pozycja od góry. Należy tam
    wpisać ścieżkę bezwzględną do programu GnuPG, czyli
    jeśli np. zainstalowaliśmy program GnuPG w katalogu
    ‚C:\gnupg’ (dla Windows), to w pole to należy
    wpisać ‚C:\gnupg\gpg.exe’


    Enigmail - zaawansowane ustawienia

  3. Jeśli nie masz jeszcze wygenerowanych kluczy, to
    można to zrobić wybierając z menu ‚Enigmail’
    pozycję ‚Generate key’. Klucze generuje się
    osobno dla każdego adresu email (adres wybieramy z
    listy). Można również skorzystać z kluczy wygenerowanych
    przy pomocy samego programu GnuPG (patrz strona o
    GnuPG).
    Krótki opis opcji: ‚Use key for signing’ znaczy
    ‚Użyj klucza do podpisywania’,
    ‚Passphrase’ to jest hasło zabezpieczające klucz
    prywatny (czyli nawet, jeśli ktoś nam go wykradnie, bez
    hasła nie będzie w stanie go użyć), ‚Comment’ –
    wiadomo – komentarz, można tu wpisać dowolną treść,
    przeważnie jest to imię i nazwisko właściciela klucza lub
    jego nickname.

W tym miejscu – jeśli wszystko dobrze poszło – mamy
przygotowany program pocztowy do wysyłania szyfrowanych
i/lub sygnowanych wiadomości.

Wysyłanie szyfrowanych i/lub sygnowanych wiadomości email:

Jeśli podczas ustawiania preferencji Enigmail
zaznaczyliśmy opcję ‚Encrypt if possible’
(‚Zaszyfruj jeśli to możliwe’), lub też
‚Encrypt+sign if possible’ (‚Zaszyfruj i podpisz
jeśli to możliwe’), wówczas przy wysyłaniu wiadomości
zostaniemy poproszeni o podanie hasła do naszego klucza
prywatnego. Jeśli hasło się zgadza, wiadomość zostanie
zaszyfrowana i/lub podpisana i wysłana.
Zapewne jednak częściej będziemy wysyłali
nieszyfrowane/niesygnowane wiadomości. Wtedy warto w
preferencjach wybrać, aby domyślnie nie szyfrować/podpisywać
wiadomości i robić to tylko wtedy, kiedy jest nam to
potrzebne. Przygotowujemy wówczas tekst wiadomości i zamiast
kliknąć w przycisk ‚Wyślij’ – wchodzimy w menu
‚Enigmail’ i wybieramy czy chcemy wiadomość
zaszyfrować, podpisać, czy też jedno i drugie. Po weryfikacji
hasła wiadomość zostanie wysłana.
Uwaga: aby wysłać do kogoś zaszyfrowaną wiadomość
należy posiadać jego klucz publiczny. Skąd go wziąć ?
Niektórzy ludzie publikują swoje klucze na stronach www,
istnieją także serwery kluczy publicznych, ale może się
zdarzyć, że klucze tam umieszczone straciły już ważność.
Najlepiej więc pobrać ze strony, lub zwrócić się o przesłanie
tego klucza do zainteresowanej osoby.

Jeśli chcesz wypróbować przesyłanie zaszyfrowanych
wiadomości możesz pobrać mój klucz
publiczny
(prawy przycisk, zapisz element docelowy jako,
a później trzeba zaimportować do zestawu kluczy: gpg –import
pubkey.gpg) i wysłać do mnie cokolwiek (będzie to dla mnie
znak, że komuś się ten opis przydał :))

Powodzenia.

Może Ci się również spodoba

Dodaj komentarz