%brandDTD; ]>
W trakcie tworzenia wiadomości użytkownik może dołączyć do wiadomości własny podpis cyfrowy. Podpis cyfrowy pozwala adresatom wiadomości zweryfikować, czy wiadomość ta w rzeczywistości pochodzi od nadawcy i nie została sfałszowana.
W trakcie tworzenia wiadomości użytkownik może również zdecydować o zaszyfrowaniu tej wiadomości. Szyfrowanie znacznie utrudnia odczytanie wiadomości przez osoby trzecie w trakcie przesyłania przez internet.
Szyfrowanie i podpis cyfrowy są niedostępne dla wiadomości do grup dyskusyjnych.
Przed cyfrowym podpisaniem wiadomości lub jej zaszyfrowaniem, należy wykonać opisane poniżej czynności wstępne:
Po przeprowadzeniu powyższych czynności użytkownik może wykonać dalsze kroki opisane w rozdziale Podpisywanie i szyfrowanie nowej wiadomości.
Poniżej krótko opisane zostało działanie podpisów cyfrowych i szyfrowania. Więcej informacji w dokumencie online Wprowadzenie do kryptografii z użyciem kluczy publicznych
: Introduction to Public-Key Cryptography (strona w języku angielskim).
Podpis cyfrowy to specjalny kod, unikalny dla każdej z wiadomości, utworzony według zasad kryptografii z użyciem kluczy publicznych.
Podpis cyfrowy jest czymś całkowicie odmiennym od podpisu odręcznego, aczkolwiek może być używany w podobnych sytuacjach, na przykład do podpisywania kontraktu.
Aby utworzyć podpis cyfrowy dla wiadomości potrzebne są dwie rzeczy:
Certyfikat jest jak nazwisko i numer telefonu w książce telefonicznej — jest do publiczna informacja umożliwiająca innym osobom komunikację z użytkownikiem.
Klucz prywatny do certyfikatu podpisującego jest zabezpieczony głównym hasłem, a &brandShortName; nie udostępnia go osobom trzecim. Kurier Poczty używa klucza prywatnego do tworzenia unikalnego i weryfikowalnego podpisu cyfrowego dla każdej wiadomości do podpisania.
Aby zaszyfrować wiadomość niezbędny jest certyfikat szyfrowania dla każdego z adresatów wiadomości. Klucz publiczny w każdym certyfikacie jest używany do zaszyfrowania wiadomości dla danego adresata.
Wiadomość nie może zostać zaszyfrowana jeżeli użytkownik nie posiada certyfikatu dla żadnego adresata.
Oprogramowanie adresata używa jego klucza prywatnego, umieszczonego na jego komputerze, do odszyfrowania otrzymanej wiadomości.
Wysłanie wiadomości zawierającej podpis cyfrowy powoduje dołączenie do tej wiadomości certyfikatu szyfrowania. Dlatego najłatwiejszą metodą uzyskania certyfikatu drugiej osoby jest otrzymanie od tej osoby podpisanej cyfrowo wiadomości.
Po odebraniu takiej wiadomości certyfikat jest automatycznie zapisywany przez Menedżera certyfikatów, który zarządza certyfikatami. Jest to bardzo użyteczne, ponieważ dla każdego adresata zaszyfrowanej wiadomości potrzebny jest certyfikat.
Inną metodą uzyskania certyfikatów jest wyszukanie ich w publicznych katalogach takich jak książka telefoniczna
utrzymywana przez wiele przedsiębiorstw.
Istnieje również możliwość automatycznego wyszukiwania certyfikatów. Funkcję tę można włączyć w Preferencje adresowania Kuriera Poczty &brandShortName; lub Preferencje komponowania Kuriera Poczty &brandShortName; i skonfigurować do wyszukiwania adresów e-mail w katalogu.
Jeżeli używane jest konto skonfigurowane do wyszukiwania adresów w katalogu, to ten sam katalog jest przeszukiwany pod kątem odpowiednich certyfikatów przy próbie wysłania zaszyfrowanej wiadomości do jednego lub więcej adresatów, dla których użytkownik nie posiada zapisanego certyfikatu.
W katalogu będą również wyszukiwane brakujące certyfikaty po wybraniu opcji Pokaż informacje o zabezpieczeniach z menu dostępnego po kliknięciu strzałki na prawej części przycisku z ikoną Zabezpieczenia.
Po uzyskaniu certyfikatu (lub certyfikatów) do szyfrowania wiadomości, użytkownik musi określić, których certyfikatów będzie używał do podpisywania i szyfrowania wiadomości.
Informacje odnośnie uzyskiwania certyfikatów zawarte są w rozdziale Uzyskiwanie własnego certyfikatu.
Aby określić, których certyfikatów używać dla poszczególnych kont, należy w oknie Kuriera Poczty:
Wyświetlone zostanie okno dialogowe umożliwiające wybór spośród dostępnych certyfikatów podpisujących.
W wybranych przypadkach użytkownik może użyć do szyfrowania tego samego certyfikatu, który będzie używany do podpisywania. Należy się skonsultować z administratorem systemu w celu uzyskania dokładnej informacji.
Opcjonalnie, użytkownik może określić, że domyślnie wszystkie wiadomości wysyłane z danego konta mają być podpisywane cyfrowo lub szyfrowane. Te ustawienia kont służą tylko ułatwieniu pracy i można je zmienić dla poszczególnych wiadomości.
Aby skonfigurować domyślne ustawienia podpisywania i szyfrowania, należy w panelu Zabezpieczenia wybranego konta (opisanym powyżej) ustawić odpowiednie opcje:
Po zakończeniu konfigurowania ustawień zabezpieczeń wiadomości należy nacisnąć klawisz OK w celu ich zatwierdzenia.
Zanim będzie możliwe podpisywanie cyfrowe lub szyfrowanie wiadomości, użytkownik musi uzyskać co najmniej jeden certyfikat wiadomości i poprawnie skonfigurować ustawienia zabezpieczeń wiadomości. Więcej informacji jak to zrobić w rozdziale O podpisach cyfrowych i szyfrowaniu.
Ustawienia zdefiniowane w Ustawieniach zabezpieczeń kont pocztowych i grup dyskusyjnych określają domyślne ustawienia dla każdego okna tworzenia nowej wiadomości (Komponowanie) do wysłania.
Aby otworzyć okno Komponowanie, należy w oknie Kuriera Poczty kliknąć przycisk Nowa. Domyślne ustawienia zabezpieczeń można szybko odczytać na podstawie obecności lub nieobecności poniższych ikon w prawym dolnym rogu okna:
Wiadomość zostanie podpisana cyfrowo (zakładając, że użytkownik ma ważny certyfikat identyfikujący go). | |
Wiadomość zostanie zaszyfrowana (zakładając, że użytkownik ma ważne certyfikaty dla wszystkich adresatów). |
Aby włączyć lub wyłączyć te ustawienia, należy kliknąć strzałkę na prawej części przycisku z ikoną Zabezpieczenia w pasku narzędzi poczty i wybrać z wyświetlonej listy odpowiednią pozycję:
Aby przejrzeć szczegółowe informacje o zabezpieczeniach wiadomości można również kliknąć ikonę klucza lub kłódki jak opisane w rozdziale Zabezpieczenia wiadomości — komponowanie wiadomości.
Podczas przeglądania podpisanej cyfrowo lub zaszyfrowanej wiadomości w oknie Kuriera Poczty poniższe ikony w prawym górnym rogu nagłówka wiadomości określają stan zabezpieczeń wiadomości:
Wiadomość jest podpisana cyfrowo i została poprawnie zweryfikowana. Jeżeli wystąpił problem z weryfikacją podpisu, to pióro na ikonie jest uszkodzone. | |
Wiadomość jest podpisana cyfrowo, ale dołączony jest do niej duży załącznik, który nie został jeszcze wczytany z serwera IMAP. Z tego powodu podpis nie został zweryfikowany. Po kliknięciu w ikonę załącznik zostanie wczytany i nastąpi weryfikacja podpisu cyfrowego. | |
Wiadomość jest zaszyfrowana. Jeżeli wystąpił problem z szyfrowaniem, to klucz na ikonie jest uszkodzony. |
Więcej informacji o weryfikacji certyfikatów w rozdziale Kontrola ważności.
Aby wyświetlić więcej informacji o zabezpieczeniach wiadomości, należy kliknąć ikonę klucza lub kłódki, albo postępować według instrukcji opisanych w rozdziale Zabezpieczenia wiadomości — odebrana wiadomość.
Ten rozdział opisuje okno dialogowe Zabezpieczenia wiadomości, które można wyświetlić dla dowolnej tworzonej wiadomości. Aby je wyświetlić, należy kliknąć na przycisku z ikoną Zabezpieczenia na pasku narzędzi poczty w oknie komponowania wiadomości.
Okno dialogowe Zabezpieczenia wiadomości opisuje sposób wysłania wiadomości:
When you compose a message and select a different account, the signing and encryption preferences are updated to reflect the settings of the newly selected account.
W oknie dialogowym Zabezpieczenia wiadomości wyświetlane są również dostępne certyfikaty dla adresatów tworzonej wiadomości:
Więcej informacji o uzyskiwaniu certyfikatów i konfigurowaniu ustawień zabezpieczeń wiadomości w rozdziale Podpisywanie i szyfrowanie wiadomości.
Wybór opcji szyfrowania i podpisywania cyfrowego dla danej wiadomości następuje poprzez wybór odpowiednich opcji z menu dostępnego po kliknięciu strzałki na prawej części przycisku z ikoną Zabezpieczenia w oknie Komponowanie.
Informacje o ustawianiu domyślnych opcji szyfrowania i podpisywania cyfrowego dla wszystkich wiadomości są zawarte w rozdziale Ustawienia kont pocztowych i grup dyskusyjnych — Zabezpieczenia
Ten rozdział opisuje okno dialogowe Zabezpieczenia wiadomości, które można wyświetlić dla każdej odebranej wiadomości. Aby wyświetlić to okno, należy:
Okno dialogowe Zabezpieczenia wiadomości zawiera następujące informacje:
Jeżeli weryfikacja niepowiodła się przy użyciu protokołu OCSP, należy sprawdzić ustawienia OCSP w Preferencjach certyfikatów. Jeżeli użytkownik nie zna protokołu OCSP, należy skonsultować ustawienia z administratorem systemu. Jeżeli ustawienia są poprawne, to może występować problem z serwisem OCSP lub certyfikat użyty do stworzenia podpisu jest już nieważny.
Jeżeli podpis jest nieprawidłowy ze względu na problem z ustawieniami zaufania certyfikatu, to można użyć Menedżer certyfikatów do przejrzenia lub zmiany tych ustawień.