Muokataan sivua Enigmail

Siirry navigaatioon Siirry hakuun
Varoitus: Et ole kirjautunut sisään. IP-osoitteesi näkyy julkisesti kaikille, jos muokkaat. Jos kirjaudut sisään tai luot tunnuksen, muokkauksesi yhdistetään käyttäjänimeesi ja saat paremman käyttökokemuksen.

Kumoaminen voidaan suorittaa. Varmista alla olevasta vertailusta, että haluat saada aikaan tämän lopputuloksen, ja sen jälkeen julkaise alla näkyvät muutokset.

Nykyinen versio Oma tekstisi
Rivi 1: Rivi 1:
{{Ohjelma
Enigmail on [[Thunderbird|Mozilla Thunderbird]] ja [[Seamonkey|Mozilla Seamonkey]] -ohjelmille tehty liitännäinen [[GPG]]-salausohjelmiston käyttöä varten. Sitä käytetään etenkin Thunderbirdin kanssa sähköpostin salaamiseen ja allekirjoittamiseen.
| nimi=Enigmail
| kuva=
| kuvateksti=
| lisenssi=[[MPL]]v1.1, [[GPL]]v2+, [[LGPL]]v2+
| käyttöliittymä=lisäosa
| kotisivu=[https://enigmail.net/ enigmail.net]
}}
 
'''Enigmail''' on [[Thunderbird|Mozilla Thunderbird]] ja [[Seamonkey|Mozilla Seamonkey]] -ohjelmille tehty liitännäinen [[GPG]]-salausohjelmiston käyttöä varten. Sitä käytetään etenkin Thunderbirdin kanssa sähköpostin salaamiseen ja allekirjoittamiseen.


Enigmail on saatavissa Linuxin lisäksi myös Windowsille.
Enigmail on saatavissa Linuxin lisäksi myös Windowsille.
== Asennus ==
Enigmail löytyy useimpien jakeluiden paketinhallinnasta hakusanalla <tt>enigmail</tt>. Lisätietoja ohjelmien asentamisesta löytyy artikkelista [[Ohjelmien asentaminen]].


== Avainten hallinta ==
== Avainten hallinta ==
Seuraavassa käsitellään Enigmailin käyttöä Thunderbird-sähköpostiohjelman kanssa. Koska Enigmail on vain GPG:n käyttöliittymä, samat asiat olisi mahdollista tehdä myös komentoriviltä <tt>gpg</tt>-ohjelmalla. Lisäksi Enigmailissa tehdyt muutokset vaikuttavat myös itse GPG:hen. GPG:n käytöstä kerrotaan tarkemmin artikkelissa [[GPG]].
Seuraavassa käsitellään Enigmailin käyttöä Thunderbird-sähköpostiohjelman kanssa. Koska Enigmail on vain GPG:n käyttöliittymä, samat asiat olisi mahdollista tehdä myös komentoriviltä <tt>gpg</tt>-ohjelmalla. Tästä kerrotaan tarkemmin artikkelissa [[GPG]].


=== Avainparin luominen ===
=== Avainparin luominen ===
Rivi 38: Rivi 26:


Uusi tunnus luodaan napsauttamalla avainta hallintaikkunassa hiiren oikealla painikkeella ja valitsemalla ''Hallinnoi käyttäjätunnuksia''. Aukeavassa ikkunassa voidaan lisätä uusi tunnus ''Lisää''-painikkeesta. Aukeavaan ikkunaan annetaan nimi (joka yleensä on sama), sähköpostiosoite ja kommentti ja painetaan lisää. Tämän jälkeen oletuksena käytettävä tunnus valitaan listasta ja napsautetaan ''Aseta ensisijaiseksi'' -painiketta.
Uusi tunnus luodaan napsauttamalla avainta hallintaikkunassa hiiren oikealla painikkeella ja valitsemalla ''Hallinnoi käyttäjätunnuksia''. Aukeavassa ikkunassa voidaan lisätä uusi tunnus ''Lisää''-painikkeesta. Aukeavaan ikkunaan annetaan nimi (joka yleensä on sama), sähköpostiosoite ja kommentti ja painetaan lisää. Tämän jälkeen oletuksena käytettävä tunnus valitaan listasta ja napsautetaan ''Aseta ensisijaiseksi'' -painiketta.
[[Kuva:Enigmail-monta_tunnusta.png|right]]


Jos avaimelle on asetettu useampi tunnus, sen vieressä näkyy avainten hallintaikkunassa plus-merkki, jota napsauttamalla kaikki tunnukset tulevat näkyviin.
Jos avaimelle on asetettu useampi tunnus, sen vieressä näkyy avainten hallintaikkunassa plus-merkki, jota napsauttamalla kaikki tunnukset tulevat näkyviin.
Rivi 47: Rivi 36:


=== Avaimen lähettäminen avainpalvelimelle ===
=== Avaimen lähettäminen avainpalvelimelle ===
[[Kuva:Enigmail-laheta_avain.png|right]]
Paras tapa julkaista oma julkinen avain on lähettää se julkiselle avainpalvelimelle josta muut käyttäjät voivat sen hakea esimerkiksi sähköpostiosoitteen tai nimen perusteella. Lähettäminen tapahtuu napsauttamalla avainten hallintaikkunassa lähetettävää avainta hiiren oikealla painikkeella ja valitsemalla ''Siirrä julkiset avaimet avainpalvelimelle''. Aukeavassa ikkunassa voidaan valita avainpalvelin, jolle avaimet lähetetään. Yleensä riittää lähettää avain vain yhdelle palvelimelle, sillä yleisimmät julkiset avainpalvelimet kopioivat julkisia avaimia toisiltaan.


=== Avaimen hakeminen avainpalvelimelta ===
=== Avaimen hakeminen avainpalvelimelta ===
====Seahorse ja Enigmail====
Toisten käyttäjien julkisia avaimia voi etsiä avainpalvelimelta [[Seahorse]] eli ''Salasanat ja salausavaimet'' -ohjelmalla. Enigmail ohjelmassa toimintoa ei valitettavasti ole. Seahorse ohjelmassa valitaan valikosta ''Verkko'' - ''Etsi avaimia verkosta''. Aukeavassa ikkunassa valitaan taas käytettävät avainpalvelimet ja hakusana. Hakusana on tässä tapauksessa avaimeen liitetty sähköpostiosoite, nimi tai tunnus.
Haun jälkeen aukeaa ikkuna, jossa on listattu annettua hakusanaa vastaavat avaimet. Näistä halutut avaimet voidaan tuoda valitsemalla avaimet listasta ja painamalla OK-painiketta. Tällöin julkiset avaimet ladataan avainpalvelimelta ja ne ilmestyvät näkyviin Seahorsen avainten hallintaikkunaan.  Mitään kuittausta avaimen onnistuneesta tuonnista ohjelma ei anna. Kun avaimet ovat tuotu. Voit siirtyä takaisin Enigmail-ohjelman pariin. Tuotu avain näkyy Enigmail-avainten hallintaikkunassa.
=== Avaimen hakeminen tiedostosta ===
Julkisen (ja salaisenkin) avaimen voi tuoda järjestelmään myös tiedostosta valitsemalla avainten hallintaikkunassa ''Tiedosto'' - ''Tuo avaimet tiedostosta'' ja valitsemalla aukeavassa ikkunassa avaimen sisältävän tiedoston.
=== Avainten allekirjoittaminen ===
[[Kuva:Enigmail-allekirjoita_avain.png|right|250px]]
Myös avainten allekirjoittaminen on mahdollista Enigmaililla. Se tapahtuu napsauttamalla haluttua avainta hiiren oikealla painikkeella ja valitsemalla ''Allekirjoita avain''. Aukeavassa ikkunassa valitaan allekirjoituksen vahvuus sen mukaan, kuinka tarkasti henkilön henkilöllisyys on tarkastettu (katso tästä tarkemmin artikkelista [[Gpg]]).
Allekirjoituksen jälkeen on allekirjoitettu julkinen avain lähetettävä takaisin avaimen omistajalle jotta tämä voi julkaista uuden allekirjoitetun version avaimestaan. Avaimen palauttaminen on kätevä tehdä lähettämällä se salattuna sähköpostina avaimessa ilmoitettuun sähköpostiosoitteeseen jolloin tulee samalla varmistettua, että avaimessa oleva sähköpostiosoite kuuluu oikealle käyttäjälle.
Lisätietoja avaimen allekirjoittamisesta (mm. lista tarkistettavista asioista) löytyy artikkelista [[Gpg]].


== Sähköpostin salaus ja allekirjoittaminen ==
== Sähköpostin salaus ja allekirjoittaminen ==
Enigmail mahdollistaa sähköpostien salaamisen ja allekirjoittamisen vaivattomasti.
=== Lähettäminen ===
Kirjoitettaessa sähköpostia Thunderbirdillä voidaan viesti valita salattavaksi tai allekirjoitettavaksi kirjoitusikkunan työkalurivillä olevasta OpenPGP-painikkeesta. Kyseistä painiketta napsauttamalla aukeaa ikkuna, josta voidaan valita, allekirjoitetaanko ja salataanko viesti.
Jos viesti valitaan salattavaksi se salataan sillä koneelta löytyvällä julkisella avaimella, joka vastaa vastaanottajan sähköpostiosoitetta. Jos tällaista avainta ei löydy, Enigmail avaa uuden ikkunan jossa kysytään, millä avaimella viesti salataan. Tässä ikkunassa on myös ''Nouda puuttuvat avaimet'' -painike jolla voidaan etsiä kyseisen sähköpostiosoitteen omistajan julkista avainta avainpalvelimilta.
=== Vastaanottaminen ===
Vastaanotettaessa salattu viesti Enigmail kysyy automaattisesti salaisen avaimen salasanaa (edellyttäen toki, että salainen avain löytyy). Kun tämä salasana on annettu, näytetään viesti salaamattomana ja viesti-ikkunassa on OpenPGP-viesti ''Viesti, jonka salaus on purettu''.
Vastaavasti vastaanotettaessa allekirjoitettu viesti Enigmail tarkistaa, vastaako allekirjoitus järjestelmästä löytyvää kyseiseen sähköpostiosoitteeseen liitettyä julkista avainta (jos tämä avain löytyy). Jos koneelle ei ole asennettu tarvittavia julkisia avaimia Enigmail mahdollistaa näiden etsimisen avainpalvelimelta.
==Aiheesta muualla==
* [https://www.viestintavirasto.fi/tietoturva/haavoittuvuudet/2014/haavoittuvuus-2014-098.html Enigmail 1.7-salausohjelmistossa lähtevän viestin salauksen ohittava virhe]
== Katso myös ==
*[[Gpg]]
*[[Gpgp]]
*[[KGpg]]
*[[Seahorse]]


{{Salausohjelmia}}
[[Luokka:Sähköpostiohjelmat]]
[[Luokka:Sähköpostiohjelmat]]
[[Luokka:Tietoturva]]
[[Luokka:Tietoturva]]
[[Luokka:Salausohjelmat]]
[[Luokka:Salausohjelmat]]
Wikin materiaali on kaikkien vapaasti käytettävissä Creative Commons 3.0 - nimi mainittava -lisenssin alaisuudessa. TEKIJÄNOIKEUDEN ALAISEN MATERIAALIN KÄYTTÄMINEN ILMAN LUPAA ON EHDOTTOMASTI KIELLETTYÄ!

Muokataksesi tätä sivua vastaa alla olevaan kysymykseen (lisätietoja):

Peruuta Muokkausohjeet (avautuu uuteen ikkunaan)

Tällä sivulla käytetyt mallineet:

Tämä sivu kuuluu seuraavaan piilotettuun luokkaan:

Noudettu kohteesta ”https://www.linux.fi/wiki/Enigmail