公钥电子邮件加密

时间:2008-10-24 01:48:22

标签: email encryption

谁的电子邮件已完全加密?

我想加密我的电子邮件,但我不知道如何开始。如果我使用加密电子邮件,并且我向未加密其电子邮件的人发送电子邮件,接收者如何阅读该电子邮件?

您建议在Windows系统上运行加密电子邮件的电子邮件客户端是什么?我现在正在使用Thunderbird。

据我所知,您必须生成2个密钥(一个公钥和一个私钥),但是如何生成此密钥?我还认为你必须将你的密钥放在某个地方下载,但我不明白你如何信任下载的密钥。

非常感谢任何有关实施电子邮件加密的良好(不太复杂)指南的链接。

亲切的问候 wim hendrix anatak

6 个答案:

答案 0 :(得分:6)

使用Enigmail的Thunderbird是一个很好的免费解决方案,可以满足您的需求。我使用Outlook和PGP,但我认为它们大致相同。

有关public/private key encryption的详细说明,请查看维基页面,但我会在此处总结一下。

要加密邮件,以便除了接收者(bob)之外的其他任何人都可以查看它,您可以使用Bob的公钥加密邮件。公钥允许您加密但不解密。如果没有公钥,您就无法对邮件进行加密,因此无需担心加密任何人都无法解密的邮件。

当Bob收到您的消息时,他将使用他的私钥来解密消息。他保密这个私钥是非常秘密的,所以没有其他人可以解密他的邮件。 要发送加密消息,Bob将使用_your公钥(您之前发送给他)来加密消息。然后他会把它发给你,你可以用你的私钥解密它。

那说我用于邮件的解决方案是使用机会加密,所以如果我拥有邮件消息的任何收件人的公钥,它会自动加密,如果我没有,则不会。但这并不能保护我不会意外地向我没有公钥的人发送秘密消息。为此,我必须非常小心,始终确认我拥有秘密消息所需的所有密钥。

为了做到这一点,我有一个电子邮件规则设置,如果我在主题行中有单词[PGP],它将不允许以未加密的方式发送消息。如果我尝试它会抛出错误并警告我我的错误。

enigmail网站详细介绍了如何设置thunderbird来加密您的邮件。

答案 1 :(得分:2)

我实际上使用FireGPG,这是一个Firefox扩展,可让您直接在Firefox上加密,签名,解密,验证和更多操作,我主要在GMail中使用它...

我也使用 GPG4Win ,这是捆绑的Windows软件包:

  • GnuPG,实际的加密软件
  • 两位主要经理(WinPT,GPA)
  • GPGee(用于Explorer shell集成)
  • GPGol(MS Outlook的插件)
  • Claws Mail(实际上是一个完整的邮件程序)。

这个包非常适合让GnuPG快速启动并运行......

答案 2 :(得分:1)

我使用Outlook和PGP已经做了10多年没有问题。 PGP outlook插件正常运行。没有设置的复杂性。最近只有在我升级到Office 2007时才需要升级PGP。(PGP 8.1正在删除整个电子邮件内容并使用附件做奇怪的事情。)

有几个公钥服务器,您可以上传公钥并查找其他人。

PGP与GPG兼容,因此我可以与使用GPG和Thunderbird的同事交换加密的电子邮件。

答案 3 :(得分:0)

Thunderbird有一个名为Enigmail的简洁插件,可以满足您的需求。

有两个系统用于加密电子邮件(以及确保密钥的真实性),S / MIME和PGP / MIME。前者使用传统的PKI(公钥基础结构),这意味着您的密钥必须由证书颁发机构签名才能使用。

Thawte提供Freemail服务免费签署电子邮件证书,如果您能找到您所在地区的人员可以亲自证明您的身份(您需要至少获取一种政府颁发的带照片的身份证明,最好是两张,当您获得认证时,例如护照和驾驶执照)。

PGP系统采用更基层的身份验证方式。您只需找到在PGP“信任网”中已经众所周知的其他人,并让他们对您进行验证(尽管不同的签名者有不同的要求,但同样有类似的文件要求)。

要找到其他人,你应该找出“PGP keysigning parties”。他们是每个人都带着自己身份证的场合,每个人都会签上别人的钥匙。

因此,要回答有关如何信任下载密钥的问题:在S / MIME模型中,受信任的CA(例如Thawte)必须对其进行签名。在PGP模型中,“众所周知”(至少对您而言,最好是大多数PGP用户)的人必须签名。

我恰好是Thawte Web of Trust公证人,所以如果你想去S / MIME路线,住在奥克兰附近,碰巧想要验证,在这里写评论或其他什么。 :-P

答案 4 :(得分:0)

PGP就是我用过电子邮件的一个系统。

有一个教程herehere

答案 5 :(得分:-4)

使用WinRAR,亲自给他密码。

WinRAR非常安全。有一种情况是,政府无法在一个人从加拿大携带的笔记本电脑上存档。他使用WinRAR。他们试图让他给他们密码,他拿到了第5名。这是多年的上诉,法院终于说他不必谈(每个法院都说在这个过程中)。我简直不敢相信有人会认为他不能拿第5名。当他们失去上诉时,政府放弃了案件,因为他们仍然没有破解文件。