Ψηφιακή υπογραφή και κρυπτογράφηση με τον Thunderbird


1. Γενικά

Για να μπορεί να χρησιμοποιηθεί η ψηφιακή υπογραφή και κρυπτογραφία στον Mozilla Thunderbird θα πρέπει να εισαχθεί το πιστοποιητικό ψηφιακής υπογραφής από τον χρήση σε αυτό.

Επίσης θα πρέπει αν εισαχθεί το πιστοποιητικό της αρχής ca.sch.gr από την οποία δημιουργούμε τα πιστοποιητικά ψηφιακής υπογραφής.

2. Παραλαβή του πιστοποιητικού της αρχής ca.sch.gr

Πέρα από το πιστοποιητικό ψηφιακής υπογραφής μας θα πρέπει να εισαγάγουμε και το πιστοποιητικό της αρχής. Για να γίνει αυτό θα το παραλάβουμε και θα το αποθηκεύσουμε στον υπολογιστή μας ώστε να είναι διαθέσιμο για τα βήματα που θα ακολουθήσουν.

  1. Μεταβαίνουμε στον ιστότοπο της αρχής https://ca.sch.gr
  2. Επιλέγουμε πάνω δεξιά το σύνδεσμο «Αρχή πιστοποίησης»
  3. Στην οθόνη που θα εμφανιστεί επιλέγουμε με το δεξί πλήκτρο του ποντικιού «Κατέβασμα πιστοποιητικού στον δίσκο σας» και επιλέγουμε save link as «αποθήκευση συνδέσμου ως»
  4. επιλέγουμε φάκελο αποθήκευσης την επιφάνεια εργασίας.
  5. Το πιστοποιητικό θα αποθηκευτεί σε ένα αρχείο με όνομα sch_root_cert.pem.

 

3.  Εισαγωγή πιστοποιητικού Ψηφιακής Υπογραφής στον Thunderbird

Η εισαγωγή του πιστοποιητικού ψηφιακής υπογραφής στο Thunderbird, γίνεται με τα βήματα  που ακολουθούν

  1. Στο περιβάλλον του Thunderbird επιλέγουμε από το μενού «Tools» τις Settings.
  2.  Επιλέγουμε Privacy & Security και στην κατηγορία Certificates επιλέγουμε την επιλογή «Manage Certificates»

smime thunderbird 1

 

3. Στην επόμενο παράθυρο επιλέγουμε Import στην καρτέλα Your Certificates.

smime thunderbird 2

  1. Στο παράθυρο που θα εμφανιστεί αναζητούμε και επιλέγουμε το πιστοποιητικό που δημιουργήσαμε με κατάληξη .p12
  2. Θα ζητηθεί να πληκτρολογήσετε τον κωδικό πρόσβασης που ορίσατε κατά τη δημιουργία του πιστοποιητικού σας στο https://ca.sch.gr

smime thunderbird 3

 Μόλις πραγματοποιηθεί με επιτυχία η εισαγωγή του πιστοποιητικού ψηφιακής υπογραφής θα σας εμφανιστεί η παρακάτω εικόνα:

smime thunderbird 4

  1. Σε επόμενο βήμα θα διαλέξετε στην επιλογή με το γρανάζι (Settings), τις Account Settings. Έπειτα επιλέγετε End-To-End Encryption και στην κατηγορία S/MIΜE θα επιλέξετε τo Select για να διαλέξετε το πιστοποιητικό ψηφιακή υπογραφή και κρυπτογράφηση σας.

smime thunderbird 5

Επιλέγετε το πιστοποιητικό σας και κατόπιν ΟΚ.

smime thunderbird 6

  1. Στο επόμενο βήμα θα σας ζητήσει να ρυθμίσετε εάν επιθυμείτε και το πιστοποιητικό της κρυπτογράφησης. Εάν επιλέξετε Yes τότε θα σας εμφανίσει να επιλέξετε το πιστοποιητικό σας.

smime thunderbird 7

Εκεί θα εμφανίζεται το πιστοποιητικό σας στην ψηφιακή υπογραφή και στην κρυπτογράφηση.

smime thunderbird 8

  1. Στην συνέχεια θα χρειαστεί να επιλέξετε Manage S/MIME Certificates ώστε να εισάγετε το πιστοποιητικό της Αρχής πιστοποίησης.

 

  smime thunderbird 8

Θα επιλέξετε στο επάνω μέρος του παραθύρου Authorities και Import.

smime thunderbird 10

Εκεί θα χρειαστεί να επιλέξετε για εισαγωγή το αρχείο sch_root_cert.pem που έχετε κατεβάσει/δημιουργήσει σε προηγούμενο βήμα και να πατήσετε ΟΚ.

 

smime thunderbird 11

Στην λίστα των εμφανιζόμενων πιστοποιητικών πλέον θα εμφανίζονται τα παρακάτω.

 

smime thunderbird 12

4.  Αποστολή ψηφιακά υπογεγραμμένων και κρυπτογραφημένων μηνυμάτων από το Thunderbird

Όταν θα έχουν ολοκληρωθεί όλα τα παραπάνω βήματα για να στείλετε email με ψηφιακή υπογραφή θα χρειαστεί να επιλέξετε στο επάνω μέρος του παραθύρου που θα δημιουργηθεί όταν πατήσετε New Message και στην συνέχεια θα επιλέξετε από το βελάκι δεξιά του πλήκτρου S/MIME Digitally Sign αν θέλετε να στείλετε μόνο ψηφιακά υπογεγραμμένο μήνυμα.

smime thunderbird 13

O  παραλήπτης λαμβάνει το μήνυμα με την παρακάτω μορφή.

smime thunderbird 14

Για να στείλετε email με ψηφιακή υπογραφή και κρυπτογράφηση θα χρειαστεί να επιλέξετε στο επάνω μέρος του παραθύρου που θα δημιουργηθεί όταν πατήσετε New Message και στην συνέχεια θα επιλέξετε από το βελάκι δεξιά του πλήκτρου S/MIME Encrypt και Digitally Sign.

smime thunderbird 15

O παραλήπτης λαμβάνει το μήνυμα με την παρακάτω μορφή που δηλώνει υπογεγραμμένο και κρυπτογραφημένο μήνυμα.

smime thunderbird 16