Salta il menu

E-mail criptate con Thunderbird [3/3]

Notizia del 16/03/2007

Ultima parte del tutorial per l'invio di una mail criptata con Thunderbird, dopo la parte sull'installazione di Thunderbird e l'installazione di GnuPG e di Enigmail.

***

Per avviare la procedura di creazione di una nuova coppia di chiavi:

  • avvio Thunderbird
  • scelgo OpenPGP -> Gestione chiavi
  • nel pannello che compare scelgo Genera -> Nuova coppia di chiavi

Come avviare la creazione di una nuova coppia di chiavi pubblica e privata: OpenPGP - Gestione chiavi - Genera - Nuova coppia di chiavi

***

Si apre una finestra per la generazione della coppia di chiavi e:

  • verifico che l'account sia quello per cui intendo creare la coppia di chiavi
  • spunto "Usa la chiave generata per l'identità selezionata"
  • inserisco la passphrase, quindi la riscrivo per evitare errori di battitura che in futuro mi impedirebbero di riaprire i messaggi
  • premo Genera chiave per far partire la procedura di generazione che potrebbe durare anche qualche minuto; posso seguire l'avanzamento nella barra in basso della finestra.
  • a fine procedura mi sarà chiesto di creare un Certificato di revoca e una volta creato compare un pannello che ne spiega l'utilizzo: Il certificato di revoca è stato creato con successo. Puoi usarlo per togliere validità alla tua chiave pubblica, ad esempio nel caso tu perda la tua chiave privata. Il messaggio continua col consiglio di salvare il certificato su un supporto sicuro come un CD, una chiavetta USB o un floppy, perché se qualcuno dovesse avere accesso al certificato, potrebbe usarlo per rendere la chiave inutilizzabile.

Procedura di generazione delle chiavi

A questo punto, la mia coppia di chiavi è stata creata e pronta per essere usata per decifrare i messaggi in arrivo.

***

Per spedire un messaggio però dovrò procurarmi la chiave pubblica del destinatario, perciò procedo come segue:

  • avvio Thunderbird
  • scelgo OpenPGP -> Gestione chiavi [1]
  • nel pannello che compare ho due possibilità [2]:
    • scelgo File -> Importa chiavi da un file nel caso abbia la chiave salvata in locale, la seleziono e do Ok
    • scelgo Keyserver -> Ricerca chiavi nel caso non sappia la chiave del destinatario, ma la voglia recuperare dal server dove sono archiviate. In questo caso nel pannellino inserisco il nome dell'utente di cui sto cercando la chiave e il server dove si trova [3]; aspetto l'elaborazione e poi seleziono dall'elenco che mi viene presentato la chiave che mi interessa [4]. Dando l'Ok la chiave sarà salvata in memoria e la ritroverò in elenco nel pannello delle chiavi a mia disposizione [5].

Come recuperare le chiavi altrui per criptare i messaggi in uscita: File - Importa chiavi da un file oppure Keyserver - Ricerca chiavi

***

Per spedire un messaggio criptato:

  • avvio Thunderbird
  • premo File -> Nuovo -> Messaggio
  • verifico che sia spuntata la voce OpenPGP -> Cifra il messaggio
  • creo il messaggio avendo l'accortezza di non mettere un oggetto troppo dettagliato
  • nel momento in cui premo Invia compare il pannello di gestione delle chiavi, dove scelgo con quale chiave criptare il messaggio; naturalmente si tratterà della chiave del destinatario del messaggio stesso.

Spedizione di un messaggio criptato: OpenGPG - Cripta messaggio - Invia - Scelta della chiave di cifratura

Se qualcuno intercetta il messaggio criptato, non riuscirà a leggerlo perché si troverà di fronte qualcosa del genere:

Da Fabio <test@bludev.it> Data 08/03/07 11:48:14 am A test2@bludev.it Oggetto Il mio primo messaggio criptato -----BEGIN PGP MESSAGE----- Charset: ISO-8859-15 Version: GnuPG v1.4.7 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org hQIOA0OweUelJ/CSEAgAl0GwFWS+NyT05dVDgT+S4MxRGTZgEboIROIQI72OXHYi NMsNHizOmDi1FuqAPEBj2VQrsIjrKqOs5ev8NQX90Ne2HYmHaUjqWOTETdZZhKGw F683p4xLlRSblReaYMky1bOXxuB+O23PwSX25J+axuj24TAzaRfDfjI916UKuFto f+5IRJ+nnRUx55thLxKx8v56YZUKR8wisy9YM7uGS+c0X1q9f96AVj2WopwII+U1 gOKbgCvfgfkR4T48TThfIEMJA69JCgbn5j9Au3eWrfglY7ViaxgUMIxCQgzq3Lsr 6q2NOoJfV3VolL/OxZaZ/O1dARoB6T5cHPUZYQxn3ggAveBxc9bKj39Ass2krrM+ GtMl1EFqSK45c/Dsb9M4cjdUhFlXYhhvuJ8dagK/3gossd4UbE4LRxW32yD9B6Nu MB9sTtHLbTWjouIzhrs5uUyDn/FNmMMoBD6chPqyXI4GXTXPYsidgicp4vC6UtWx 0ckRks1J1oEdG82UGIodWDmogW0m9edWo6Uz8BoXAgbL3Glp0Hzq6vMOgvCyFtFG YW3TVCAZo1BBP8AOUCMdm15BQB3HbZlX8X6E/HudhXoU7NPQPpEI7HDjEIACKSSG /psXwgTPDAclomnFPyPR21IIAwddrk9VAMZpnqCIwdqrUWFCQEr/o2cyQ4/odb0u PoUCDgM82CY9p3Xl5xAIAK7Qw2ZL1KdSeoh/9q6Jr7csAX3p+rpSYg87InBTjac9 ateHJDLOS+UCjy6hu9Ae4uC+9T/lGEFPcmNiJiKsOjSmtqWTS5MkCjpZIMRZnyHu kgBHCjG7PW4xtHZfJgns/BDxJSLHfzAqr3OjAC7ye9i+4LivV2M2nVhUx6Sym+Uv GkMuzBtBdE0xKsXoM0pvFtX3wOwfm99VK7y5JM4thFJCM8aiIL55B0vqAQEmyoZZ C2QOyApKRB4QYXMiMylujkp4rkaFfPd9gkHwNahQcd723Ce3JNt4ocMTBByQihCY HSUXy61OHnb6+XTGLNucrSfc1lqS6iG01T8PtzCJp5UH/iKdnJxTzb6100+l2C33 8o/3fzlJcHMGUulu8QOEXV4WXFwd7roiyQxAAV/RFtzIaQsklYQgSVZzhvQ8VLG/ 3kDeXDX/a8RCqSAUaR4lVjhkrsoyeoLImPvmVzkqQQnxCbmymjTqkvOQSJXRTg8W 2VUdqrnsJbTtpPAk6SYwKzZ+Vc0ekgwlUteCdyo5aud2BeKGQ9ARipyYR42dJ8Nq nJqY06vvlhpxGaW5my0KQQeJG5MRGEFfKwBkRCmV47rGacjUsNCWh6f3BK1QCbir CABVZZ4onExP05K+WCIakM8n/8uclDBUTfLxxlSzgxzFFtbi/xErYEUlctaem4Xu IkjSZQF3gkCkfCP3Z6GzuAzt8wqhNmJE74Ba0ycotJOnAan9Uj5rxl2k760eoX9Z e5fRu4CRxfMSh0bj7R81T3L3pkw0bfDEmSaWLsHNsVrXUkpDL6FO6HbxOgslgO0f V8gW9miLuhwk =XZ15 -----END PGP MESSAGE-----

Senza la chiave privata (e relativa passphrase) nessuno riuscirà a decifrare il messaggio, se non tentando tutte le combinazioni possibili della chiave privata (un numero pari a 2 elevato a 2048 tentativi, che significherebbero diverse decine di anni di elaborazione di un potente computer).

***

Nel momento in cui ricevo un messaggio criptato e tento di aprirlo, il programma mi chiede di inserire la mia passphrase; se è corretta, il messaggio sarà leggibile.

Sotto un messaggio decriptato e nell'angolo la chiave a segnalarne lo stato di messaggio protetto:

Quando arriva un messaggio criptato, il programma chiede di inserire la passphrase prima di mostrarlo

***

Le altre due parti del tutorial:

Commenti

Non ci sono ancora commenti a questa news!

Aggiungi il tuo commento

I campi con * sono obbligatori.

Torna a inizio pagina