Kryptering
Från Basvrak
Innehåll |
länkar
Ungefär samma text fast antagligen mer uppdaterad finns här: http://frapedia.se/wiki/Mejlkryptering
Kryptering av hår-diskar
Kryptering av epost
För att hindra ev1l h4xX0rs och regeringen från att läsa din epost skall du såklart kryptera den. Det kan göras på massor av sätt, vilka troligtvis inte är kompatibla med varandra.
Typer av kryptering
S/MIME
Gratis Certifikat
- http://www.thawte.com/secure-email/personal-email-certificates/index.html - gäller 6 månader, men man får inget "fullname" utan att mecka. Länk: Hur man fixar ett certifikat
- https://secure.comodo.com/products/frontpage?area=SecureEmailCertificate - 12 månader, riktigt fullname
- http://www.cacert.org/ - gäller 6 månader
GPG/PGP
Idea-lib till GPG, för kompatibilitet med PGP: http://www.spywarewarrior.com/uiuc/gpg-idea/gpg-idea.htm
GPG under windows
GPG finns kompilerat till windows, som en CLI-applikation. Sedan finns det en mer-eller-mindre bra integration av GPG till tex thunderbird.
Saker som kan vara bra att kunna göra, eftersom thunderbirds integration inte fixar det:
- återkallandecertifikat för din nygenererade nyckel: gpg --output <fil.asc> --gen-revoke <keyid>
- skicka upp nyckel till nyckelserver: gpg --send-keys --keyserver subkeys.pgp.net <keyid>
- signera nyckel: gpg --sign-key <keyid>
Konfigurationsfilen till GPG skall ligga i %Appdata%\gnupg\gpg.conf, där ligger även dina nyckelringar.
Specifika klienter
"Webmail"
Yahoo, Hotmail, osv
- Yahoo, hotmail m. fl. kan man komma åt via "webmail"-plugin till thunderbird. Sedan kan man använda thunderbird för själva krypterandet.
- plugin -> http://webmail.mozdev.org/
- hotmail fungerade typ en gång att skicka med "webmail"-pluginen, sedan kom det upp konstiga meddelanden om karma eller liknande...
- FireGPG: http://getfiregpg.org: FireGPG is a Firefox extension under MPL which brings an interface to encrypt, decrypt, sign or verify the signature of text in any web page using GnuPGP. (använder tic)
- hotmail verkar inte trivas så bra tillsammans med FireGPG, thunderbird klagade på "quoted printable in armor text" eller liknande, vilket tyder på att något gick sönder. (Samma text saxad från sparat-mappen i hotmail gick utmärkt att dekryptera)
- Yahoo fungerade med firegpg.
Kryptering i gmail
- GPG: http://getfiregpg.org: FireGPG is a Firefox extension under MPL which brings an interface to encrypt, decrypt, sign or verify the signature of text in any web page using GnuPGP. (använder tic)
Kryptering i Squirrelmail
GPG
http://www.squirrelmail.org/plugin_view.php?id=153
S/MIME
...stöjds inte ännu, men det finns en signaturkollare: http://www.squirrelmail.org/plugin_view.php?id=54
Kryptering i Outlook
- Outlook 2007
- Verktyg/Säkerhetscenter/E-postsäkerhet
- Importera certifikatet som du har skapat (.p12)
- Kryssa i "kryptera innehåll i utgående meddelanden" om det är det du vill
Kryptering i Thunderbird
- GPG: Howto, på svenska: http://projo.se/2008/06/08/sa-krypterar-du-din-email/
Kryptering i nåt som macanvändare kan köra
http://www.macdevcenter.com/pub/a/mac/2003/01/20/mail.html (Certifikat i OSX mail)
http://www.wasuvi.com/?page_id=2368 (GnuPG i OSX mail)
http://www.joar.com/certificates/ (Annan sida om certifikat i OSX mail)
http://www.lopnet.se/smime.htm (på svenska)
Kryptering av www-sidor
Autentisering med certifikat/SSL i Apache 2
Finns här: apache2ssl
