Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen



Samankaltaiset tiedostot
Autentikoivan lähtevän postin palvelimen asetukset

Sähköposti ja uutisryhmät

Kaikki oppaassa mainitut ohjelmat löytyvät VALO-CD:ltä: Mozilla Thunderbird, GPG ja Engimail.

Ohjeet asiakirjan lisäämiseen arkistoon

Webmailin käyttöohje. Ohjeen sisältö. Sähköpostin peruskäyttö. Lomavastaajan asettaminen sähköpostiin. Sähköpostin salasanan vaihtaminen

Työsähköpostin sisällön siirto uuteen postijärjestelmään

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Office 365 palvelujen käyttöohje Sisällys

Ksenos Prime Käyttäjän opas

FTP -AINEISTOSIIRRON OHJE PC / MAC Ympäristö

Pajun sähköpostien siirto Outlookiin

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

HP ProBook 430 G5 kannettavien käyttöönotto

Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden

Fixcom Webmail ohje. Allekirjoitus. Voit lisätä yhden tai useamman allekirjoituksen.

KYMP Webmail -palvelu

2. PDF-lomakkeen digitaalinen allekirjoittaminen

Microsoft Outlook Web Access. Pikaohje sähköpostin peruskäyttöön

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Nettiposti. Nettiposti käyttöohje

Mathcad 14.0 Single User -asennus

Windows Phone. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Windows Phone 8 -puhelimessa.

Toimittajaportaalin pikaohje

MINI-LEXIA OPAS Versio 4.31

Toimittajaportaalin pikaohje

Google-dokumentit. Opetusteknologiakeskus Mediamylly

Kirkkopalvelut Office365, Opiskelijan ohje 1 / 17 IT Juha Nalli

Multimaker7 ohjelmalla tuotettujen ohjelmien julkaisusta

ohjeita kirjautumiseen ja käyttöön

Skype for Business ohjelman asennus- ja käyttöohje Sisällys

Ohje sähköiseen osallistumiseen

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Tiedostojen toimittaminen FINASiin 1(7)

Automaattitilausten hallinta

Koivun sähköpostien siirto O365-palveluun

Sähköpostitilin käyttöönotto. Versio 2.0

Aimo-ohjauspaneelin käyttöohje Sisällys

Netsor Webmailin käyttöohje

Adobe Digital Editions -ohjeet

KÄYTTÖVALTUUSHALLINTA (KVH) 1 (14) Käyttöohje rekisterinpidon yhteyshenkilölle

Mathcad Flexnet lisenssipalvelimen asennus

Ohje sähköiseen osallistumiseen

Android. Sähköpostin määritys. Tässä oppaassa kuvataan uuden sähköpostitilin käyttöönotto Android Ice Cream Sandwichissä.

Wilman pikaopas huoltajille

Purot.net Wiki. Tutkielma. Paavo Räisänen. Centria Ammattikorkeakoulu

Sähköpostilaatikoiden perustaminen

SOPIMUSKONEEN SOPIMUSTEN SÄHKÖINEN ALLEKIRJOITTAMINEN PALVELUN TILAAMINEN JA KÄYTTÖ

LIITTEIDEN lisääminen laskulle. Pikaohje (1.1)

Open Badge -osaamismerkit - ohje

RATKI 1.0 Käyttäjän ohje

Tiedonsiirto helposti navetta-automaation ja tuotosseurannan välillä

SÄHKÖPOSTIN SALAUSPALVELU

Verkkoliittymän ohje. F-Secure Online Backup Service for Consumers 2.1

Sähköpostitilin luonti

Sähköpostitilin määrittäminen Outlook 2016, kun ohjelma käynnistetään ensimmäistä kertaa.

Outlook Web App ver 1.2

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.

Adobe Premiere Elements ohjeet

Outlook Office 365. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com Autentikoiva SMTPlisäpalvelu

Kopioi cd-levyt kiintolevylle, niin fyysiset levyt joutavat eläkkeelle.

KiMeWebin käyttöohjeet

AutoFutur / KoneFutur verkkojärjestelmän päivitysohje

Kopio Niinin uusi kopiotilausjärjestelmä

SÄHKÖPOSTIPALVELU. Tässä ohjeessa kuvataan MSOYnet -sähköpostipalveluiden peruskäyttö selainpostilla (WEBMAIL).

LibreOffice Calc. Taulukkolaskenta. Otavan Opiston julkaisusarja Jari Sarja 2015 Creative Commons Nimeä-Tarttuva 3.0

eduroamin käyttöohje Windows

Basware toimittajaportaali

Drupal-sivuston hallintaopas

AXXION OY. Hosting-palvelut Asiakasohjeistus Versio 1.0

Peltotuki Pron Lohkotietopankkimoduli tärkkelysperunalle

Provet Pet ohjelmisto ja tulostus PDF-tiedostoon.

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje

RATKI 1.0 Talousraportin käyttäjän ohje

OPISKELIJAN REKISTERÖITYMINEN JA TYÖTILA-AVAIMEN KÄYTTÖ. 1. Mitä kaikkea saan käyttööni samoilla tunnuksilla?

Kaakkois-Suomen Ammattikorkeakoulu Oy Mikkelin Ammattikorkeakoulu Oy Kymenlaakson Ammattikorkeakoulu Oy

OHJE. Nuorisoavustusten hakeminen sähköisesti nuortenjoensuu.fi sivuston kautta. Joensuun kaupunki Nuorisopalvelut JP Mattila

Mainosankkuri.fi-palvelun käyttöohjeita

Titan SFTP -yhteys mittaustietoja varten

Sähköpostitilin käyttöönotto

Memeo Instant Backup Pikaopas. Vaihe 1: Luo oma, ilmainen Memeo-tili. Vaihe 2: Liitä tallennusväline tietokoneeseen

Tuplaturvan tilaus ja asennusohje

ejuttu ohjeet kuinka sitä käytetään.

Ohje. ipadia käytetään sormella napauttamalla, kaksoisnapsauttamalla, pyyhkäisemällä ja nipistämällä kosketusnäytön

WINDOWS 8.1. SAMPOLAN KIRJASTO TIETOTORI Sammonkatu Tampere tietotori.sampola@tampere.fi

Luottamuksellinen sähköposti Trafissa

Office 365 OneDrive Opiskelijan ohje 2017

Epooqin perusominaisuudet

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Pikakäyttöohje Päivitys I OHJELMAN KÄYNNISTÄMINEN SISÄLLYS

Oma kartta Google Maps -palveluun

Ennen varmenteen asennusta varmista seuraavat asiat:

Moodle-oppimisympäristö

Site Data Manager Käyttöohje

Varmenteiden asentaminen & WLAN Nokian puhelimille

Skype for Business ohjelman asennus- ja käyttöohje Sisällys

KÄYTTÖOHJE. Servia. S solutions

Automaattitilausten hallinta. Automaattitilauksien uudistettu käsittely

Sähköpostitilin määrittäminen Outlook 2013, kun ohjelma käynnistetään ensimmäistä kertaa.

Tilastokeskuksen rajapintapalveluiden käyttöönotto ArcGISohjelmistossa

Transkriptio:

Enigmail-opas Enigmail on Mozilla Thunderbird ja Mozilla Seamonkey -ohjelmille tehty liitännäinen GPG-salausohjelmiston käyttöä varten. Sitä käytetään etenkin Thunderbirdin kanssa sähköpostin salaamiseen ja allekirjoittamiseen. Enigmail on saatavissa Linuxin lisäksi myös Windowsille. Asennus Enigmail-liitännäinen löytyy VALO-CD:ltä kansiosta ohjelmat ja voit asentaa sen vetämällä tiedoston enigmail-x.x.x-tb-win.xpi avoinna olevaan Thunderbird-ikkunaan, jolloin lisäosan asennus käynnistyy automaattisesti. Avainten hallinta Seuraavassa käsitellään Enigmailin käyttöä Thunderbird-sähköpostiohjelman kanssa. Koska Enigmail on vain GPG:n käyttöliittymä, samat asiat olisi mahdollista tehdä myös komentoriviltä gpg-ohjelmalla. Lisäksi Enigmailissa tehdyt muutokset vaikuttavat myös itse GPG:hen. GPG:n käytöstä kerrotaan tarkemmin GPG-oppaassa. Avainparin luominen Uusi avainpari voidaan luoda Enigmaililla graafisesti valitsemalla Thunderbirdin päävalikossa OpenPGP - Avainten hallinta. Aukeavasta OpenPGP-avainten hallintaikkuna -ikkunasta valitaan Luo - Uusi avainpari. Tällöin aukeaa uusi ikkuna, jossa avainpari luodaan. Avainparin tiliksi on valittava jokin Thunderbirdin sähköpostitili, jolloin avaimeen henkilön nimeksi ja sähköpostiosoitteeksi tulee kyseisen tilin mukaiset tiedot. Tilejä voi luoda Thunderbirdin Muokkaa - Tilien asetukset -valikosta. 1 of 5 04.04.2011 14:38

Avainparille on valittava tilin lisäksi myös salasana, kirjoitettava avainta koskeva kommentti ja asetettava sen vanhenemisaika. Kun tiedot on annettu, luodaan avain napsauttamalla Luo avain -painiketta. Avaimen luonti kestää jonkin aikaa ja sitä voi nopeuttaa käyttämällä tietokonetta esim. Linux.fin selailuun jolloin järjestelmä pystyy tuottamaan nopeammin riittävän satunnaisia satunnaislukuja. Kun avain on luotu, Enigmail kysyy, luodaanko avaimelle mitätöintivarmenne. Varmenteen luominen on suositeltavaa, sillä sitä voidaan käyttää avaimen mitätöintiin jos alkuperäinen salainen avain hukkuu tai päätyy vääriin käsiin. Mitätöintivarmenne on ainoa tapa poistaa avain julkisilta avainpalvelimilta! Kysymykseen mitätöintivarmenteesta kannattaa siis vastata kyllä. Tämän jälkeen ohjelma kysyy tiedoston, johon varmenne tallennetaan. Varmenne kannattaa myöhemmin polttaa levylle ja jopa tulostaa. Avainten hallintaikkuna Nyt kun avain on luotu, se näkyy avainten hallintaikkunassa. Luotu avaimemme on tyyppiä julk/sal, sillä se luotaessa luotiin sekä salainen että julkinen avain. Lisäksi tässä ikkunassa näkyy mm. avaimen tunnistenumero, vanhenemispäivä ja luottamustaso. 2 of 5 04.04.2011 14:38

Uuden tunnuksen lisäämien avaimeen Avainta luotaessa sille asetettiin tietyn henkilön nimi ja sähköpostiosoite (käyttäjän tunnus). Yksi avain voi kuitenkin sisältää useampia tunnuksia. Yleensä käyttäjä lisää omaan avaimeensa kaikki käyttämänsä sähköpostiosoitteet - sähköpostiosoitteen vaihtuessa ei siis tarvitse vaihtaa GPG-avainta. Uusi tunnus luodaan napsauttamalla avainta hallintaikkunassa hiiren oikealla painikkeella ja valitsemalla Hallinnoi käyttäjätunnuksia. Aukeavassa ikkunassa voidaan lisätä uusi tunnus Lisääpainikkeesta. Aukeavaan ikkunaan annetaan nimi (joka yleensä on sama), sähköpostiosoite ja kommentti ja painetaan lisää. Tämän jälkeen oletuksena käytettävä tunnus valitaan listasta ja napsautetaan Aseta ensisijaiseksi -painiketta. Jos avaimelle on asetettu useampi tunnus, sen vieressä näkyy avainten hallintaikkunassa plus-merkki, jota napsauttamalla kaikki tunnukset tulevat näkyviin. Julkisen avaimen vieminen Avainparin julkinen avain voidaan tallentaa tiedostoon sen levittämistä varten. Tämä onnistuu napsauttamalla avainta avainten hallintaruudussa hiiren oikealla painikkeella ja valitsemalla Vie avaimet tiedostoon. Tämän jälkeen Enigmail kysyy, tallennetaanko tiedostoon myös salainen avain. Yleensä salaista avainta ei haluta viedä, joten tähän vastataan ei. Tämän jälkeen valitaan tiedosto, johon julkinen avain tallennetaan. Tallennuksen jälkeen julkisen avaimen sisältämän tiedoston voi laittaa jakoon esimerkiksi omille kotisivuille. Jos edellä olleeseen kysymykseen vastaa myöntävästi, tiedostoon tallennetaan julkisen avaimen lisäksi myös salainen avain. Tämä on kätevää varmuuskopioitaessa avainta mutta tämä tiedosto on ehdottomasti pidettävä tallessa! Avaimen lähettäminen avainpalvelimelle 3 of 5 04.04.2011 14:38

Paras tapa julkaista oma julkinen avain on lähettää se julkiselle avainpalvelimelle josta muut käyttäjät voivat sen hakea esimerkiksi sähköpostiosoitteen tai nimen perusteella. Lähettäminen tapahtuu napsauttamalla avainten hallintaikkunassa lähetettävää avainta hiiren oikealla painikkeella ja valitsemalla Siirrä julkiset avaimet avainpalvelimelle. Aukeavassa ikkunassa voidaan valita avainpalvelin, jolle avaimet lähetetään. Yleensä riittää lähettää avain vain yhdelle palvelimelle, sillä yleisimmät julkiset avainpalvelimet kopioivat julkisia avaimia toisiltaan. Avaimen hakeminen avainpalvelimelta Toisten käyttäjien julkisia avaimia voi etsiä avainpalvelimelta valitsemalla Avainpalvelin - Etsi avaimia. Aukeavassa ikkunassa valitaan taas käytettävä avainpalvelin ja hakusana. Hakusana on tässä tapauksessa avaimeen liitetty sähköpostiosoite, nimi tai tunnus Haun jälkeen aukeaa ikkuna, jossa on listattu annettua hakusanaa vastaavat avaimet. Näistä halutut avaimet voidaan tuoda valitsemalla avaimet listasta ja painamalla OK-painiketta. Tällöin julkiset avaimet ladataan avainpalvelimelta ja ne ilmestyvät näkyviin avainten hallintaikkunaan. Avaimen hakeminen tiedostosta Julkisen (ja salaisenkin) avaimen voi tuoda järjestelmään myös tiedostosta valitsemalla avainten hallintaikkunassa Tiedosto - Tuo avaimet tiedostosta ja valitsemalla aukeavassa ikkunassa avaimen sisältävän tiedoston. Avainten allekirjoittaminen Myös avainten allekirjoittaminen on mahdollista Enigmaililla. Se tapahtuu napsauttamalla haluttua avainta hiiren oikealla painikkeella ja valitsemalla Allekirjoita avain. Aukeavassa ikkunassa valitaan allekirjoituksen vahvuus sen mukaan, kuinka tarkasti henkilön henkilöllisyys on tarkastettu (katso tästä tarkemmin GPG-opas). 4 of 5 04.04.2011 14:38

Allekirjoituksen jälkeen on allekirjoitettu julkinen avain lähetettävä takaisin avaimen omistajalle jotta tämä voi julkaista uuden allekirjoitetun version avaimestaan. Avaimen palauttaminen on kätevä tehdä lähettämällä se salattuna sähköpostina avaimessa ilmoitettuun sähköpostiosoitteeseen jolloin tulee samalla varmistettua, että avaimessa oleva sähköpostiosoite kuuluu oikealle käyttäjälle. Lisätietoja avaimen allekirjoittamisesta (mm. lista tarkistettavista asioista) löytyy GPG-oppaasta. Sähköpostin salaus ja allekirjoittaminen Enigmail mahdollistaa sähköpostien salaamisen ja allekirjoittamisen vaivattomasti. Lähettäminen Kirjoitettaessa sähköpostia Thunderbirdillä voidaan viesti valita salattavaksi tai allekirjoitettavaksi kirjoitusikkunan työkalurivillä olevasta OpenPGP-painikkeesta. Kyseistä painiketta napsauttamalla aukeaa ikkuna, josta voidaan valita, allekirjoitetaanko ja salataanko viesti. Jos viesti valitaan salattavaksi se salataan sillä koneelta löytyvällä julkisella avaimella, joka vastaa vastaanottajan sähköpostiosoitetta. Jos tällaista avainta ei löydy, Enigmail avaa uuden ikkunan jossa kysytään, millä avaimella viesti salataan. Tässä ikkunassa on myös Nouda puuttuvat avaimet -painike jolla voidaan etsiä kyseisen sähköpostiosoitteen omistajan julkista avainta avainpalvelimilta. Vastaanottaminen Vastaanotettaessa salattu viesti Enigmail kysyy automaattisesti salaisen avaimen salasanaa (edellyttäen toki, että salainen avain löytyy). Kun tämä salasana on annettu, näytetään viesti salaamattomana ja viesti-ikkunassa on OpenPGP-viesti Viesti, jonka salaus on purettu. Vastaavasti vastaanotettaessa allekirjoitettu viesti Enigmail tarkistaa, vastaako allekirjoitus järjestelmästä löytyvää kyseiseen sähköpostiosoitteeseen liitettyä julkista avainta (jos tämä avain löytyy). Jos koneelle ei ole asennettu tarvittavia julkisia avaimia Enigmail mahdollistaa näiden etsimisen avainpalvelimelta. Lisätietoja Tämä artikkeli on sovitettu Linux.fi:n wikin artikkelista Enigmail. Sisältö on käytettävissä lisenssillä Creative Commons 3.0 (Nimi mainittava). 5 of 5 04.04.2011 14:38