Руководство по PGP для Windows

Содержание

Слайд 2

Получение и установка GnuPG Программу GnuPG (так же известную как GPG)

Получение и установка GnuPG


Программу GnuPG (так же известную как GPG)

для Windows можно получить, если скачать небольшой установщик с сайта GnuPG

Щёлкните по «Download» рядом с надписью «Simple installer for GnuPG modern», чтобы скачать установщик GPG.

Слайд 3

Большинство браузеров просят подтвердить действительно ли вы хотите скачать файл. Уведомления

Большинство браузеров просят подтвердить действительно ли вы хотите скачать файл. Уведомления

Microsoft Edge 25 появляются внизу окна браузера.

Откройте веб-сайт(https://www.mozilla.org/en-US/thunderbird/) Mozilla Thunderbird

Нажмите зелёную кнопку «Free Download». Сайт определит языковые настройки вашего компьютера. Если вы хотите установить Thunderbird на другом языке, выберите его, щёлкнув по ссылке «Systems & Languages».

Слайд 4

Установка GnuPG В «Проводнике» Windows дважды щёлкните по файлу gnupg-w32-2.1.14_20160714.exe. Появится

Установка GnuPG

В «Проводнике» Windows дважды щёлкните по файлу gnupg-w32-2.1.14_20160714.exe. Появится просьба

подтвердить установку программы. Нажмите кнопку «Yes».

Откроется окно с предложением изменить языковые настройки. Можете оставить английский и нажать на кнопку «OK».

Слайд 5

В следующем окне вам будет предложено ознакомиться с устанавливаемой программой. Нажмите

В следующем окне вам будет предложено ознакомиться с устанавливаемой программой. Нажмите

на кнопку «Next».

Откроется окно с лицензионным соглашением. Нажмите «Next»

Слайд 6

В пакете GnuPG нет выбора компонентов установки, поэтому снова нажмите «Next».

В пакете GnuPG нет выбора компонентов установки, поэтому снова нажмите «Next».

Теперь

предлагается выбрать имя папки в меню для GnuPG. Не меняйте настройки по умолчанию. Нажмите кнопку «Install»:
Слайд 7

Вы увидите окно с индикатором процесса. Когда установка завершится, появится фраза

Вы увидите окно с индикатором процесса. Когда установка завершится, появится фраза

«Installation Complete». Снова нажмите кнопку «Next».

Наконец, последний шаг. Снимите галочку в поле «Show the README file» и нажмите кнопку «Finish».

Слайд 8

Установка Mozilla Thunderbird Также как и в случае с GnuPG, установка

Установка Mozilla Thunderbird

Также как и в случае с GnuPG, установка Mozilla

Thunderbird начинается с двойного нажатия на установочный файл (в данном случае Thunderbird Setup 45.2.0). Как обычно, появится запрос подтверждения. Нажмите кнопку «Run»..
Последует вопрос, разрешить ли Mozilla Thunderbird внести изменения в ваш компьютер путём установки файлов. Нажмите кнопку «Yes».

Окно установки Mozilla Thunderbird. Нажмите кнопку «Next»

Слайд 9

Далее, нужно сделать выбор между установкой с параметрами по умолчанию («Standard»)

Далее, нужно сделать выбор между установкой с параметрами по умолчанию («Standard»)

и с настройкой параметров («Custom»). Выберите первый вариант и нажмите кнопку «Next».

Появится сообщение о том, куда будут установлены файлы Mozilla Thunderbird. Нажмите кнопку «Install».

Слайд 10

По завершении установки вы увидите последнее окно, после которого запустится Mozilla Thunderbird. Нажмите кнопку «Finish».

По завершении установки вы увидите последнее окно, после которого запустится Mozilla

Thunderbird. Нажмите кнопку «Finish».
Слайд 11

Подготовка к установке Enigmail При первом запуске Mozilla Thunderbird появится небольшое

Подготовка к установке Enigmail

При первом запуске Mozilla Thunderbird появится небольшое окно

с просьбой подтвердить некоторые настройки по умолчанию. Рекомендуем нажать кнопку «Set as Default».

При первом запуске Mozilla Thunderbird вам буден задан вопрос, хотите ли вы получить новый адрес электронной почты. Нажмите кнопку «Skip this and use my existing email». Теперь настроим Mozilla Thunderbird для отправки и получения электронной почты. Если вы привыкли пользоваться веб-интерфейсом gmail.com, outlook.com или yahoo.com, программа Mozilla Thunderbird покажется вам непривычной, но кардинальных новшеств тут нет.

Слайд 12

Добавление почтового адреса в Mozilla Thunderbird Откроется новое окно: Укажите имя,

Добавление почтового адреса в Mozilla Thunderbird

Откроется новое окно:

Укажите имя, адрес электронной

почты и пароль. Mozilla не будет иметь доступ к вашему паролю или почтовому аккаунту. Нажмите кнопку «Continue
Слайд 13

Во многих случаях Mozilla Thunderbird может автоматически определять нужные настройки.

Во многих случаях Mozilla Thunderbird может автоматически определять нужные настройки.

Слайд 14

Иногда Mozilla Thunderbird недостаёт информации, тогда настраивать нужно вручную. Вот как

Иногда Mozilla Thunderbird недостаёт информации, тогда настраивать нужно вручную. Вот как

это делается для учётной записи Gmail:
Сервер входящей почты (IMAP) – требуется SSL
imap.gmail.com
Порт: 993
Требуется SSL: да
Сервер исходящей почты (SMTP) – требуется TLS
smtp.gmail.com
Порт: 465 или 587
Требуется SSL: да
Требуется аутентификация: да
Те же настройки, что и для входящей почты
Полное имя: [ваше имя или псевдоним]
Название аккаунта / пользователя: ваш полный адрес Gmail (username@gmail.com). Пользователям Google Apps следует использовать собственный домен: username@your_domain.com
Адрес электронной почты: ваш полный адрес Gmail (username@gmail.com). Пользователям Google Apps следует использовать собственный домен: username@your_domain.com
Пароль: ваш пароль Gmail
Слайд 15

Когда все данные аккуратно введены, нажмите кнопку «Done».. Mozilla Thunderbird скачает

Когда все данные аккуратно введены, нажмите кнопку «Done»..

Mozilla Thunderbird скачает копии

электронных писем на ваш компьютер. Попробуйте отправить друзьям тестовое сообщение.

Установка Enigmail Anchor link

Enigmail устанавливается не так, как Mozilla Thunderbird и GnuPG. Enigmail – плагин (дополнение) к Mozilla Thunderbird. Нажмите кнопку меню (с тремя горизонтальными линиями в правом верхнем углу окна Thunderbird), и выберите «Add Ons».

Слайд 16

Вы увидите вкладку «Add-ons Manager».

Вы увидите вкладку «Add-ons Manager».

Слайд 17

Введите «Enigmail» в поисковую строку, чтобы найти дополнение на сайте Mozilla.

Введите «Enigmail» в поисковую строку, чтобы найти дополнение на сайте Mozilla.

Enigmail

будет первым в списке. Нажмите «Install».
Слайд 18

После установки Enigmail браузер Mozilla Thunderbird предложит перезагрузиться, чтобы активировать Enigmail.

После установки Enigmail браузер Mozilla Thunderbird предложит перезагрузиться, чтобы активировать Enigmail.

Нажмите кнопку «Restart Now» и Mozilla Thunderbird перезагрузится.
Слайд 19

После перезагрузки Mozilla Thunderbird всплывёт дополнительное окно настройки Enigmail. Выберите предложенный

После перезагрузки Mozilla Thunderbird всплывёт дополнительное окно настройки Enigmail. Выберите предложенный

по умолчанию вариант «Start setup now» и нажмите «Next».

Стандартная конфигурация дополнения Enigmail является хорошим выбором. Нажмите «Next».

Теперь приступим к созданию открытого и закрытого ключей. Узнайте больше о ключах в нашем руководстве «Введение в шифрование с открытым ключом и PGP».

Слайд 20

Создание открытого и закрытого ключей

Создание открытого и закрытого ключей

Слайд 21

Если у вас уже есть настроенная учётная запись электронной почты, Enigmail

Если у вас уже есть настроенная учётная запись электронной почты, Enigmail

использует её. Для начала вам нужно выбрать надёжный пароль для своего закрытого ключа.

Нажмите кнопку «Next».

Слайд 22

Срок службы действующего ключа можно продлить, определив для него новую, более

Срок службы действующего ключа можно продлить, определив для него новую, более

позднюю дату. Можно просто создать новый ключ «с нуля». В обоих случаях может понадобиться связаться с теми, кто общается с вами по электронной почте, и убедиться, что они получили ваш новый ключ. Сегодня этот процесс плохо автоматизирован на программном уровне. Поэтому создайте себе напоминание. Если управление ключом для вас проблема, можно снять ограничение по дате. Правда, в этом случае другие люди могут попытаться использовать ваш «вечный» ключ, даже если у вас больше нет парного закрытого ключа или вы вообще перестали использовать PGP

Для проверки срока службы ключа в Thunderbird, нажмите кнопку меню и выберите пункт «Key Management». Найдите свой ключ в открывшемся окне «Enigmail Key Management» и щелкните по нему два раза. Откроется новое окно и дата окончания срока службы вашего ключа будет отображена в поле «Expiry». Для установки новой даты нажмите кнопку «Change». Не забудьте отправить обновленный открытый ключ вашим корреспондентам или опубликовать на сервере ключей.

Enigmail создаст ключ. Когда этот процесс завершится, появится маленькое окно с вопросом о создании сертификата отзыва. С помощью сертификата отзыва вы сможете прекратить действие закрытого ключа в случае, если вы потеряете свой закрытый ключ или же если он будет украден. Именно на случай кражи, хранить сертификат отзыва следует отдельно от закрытого ключа. Запишите его на CD диск или на USB-флешку и поместите в сохранное место. Публикация сертификата отзыва на сервере ключей даст понять другим пользователям PGP, что не стоит более пользоваться или доверять вашему данному открытому ключу. Стоит отметить что, если вы просто удалите закрытый ключ, это не означает неработоспособность парного открытого ключа. Люди по-прежнему смогут отправлять вам зашифрованные письма, а вы будете не в состоянии их расшифровать. Нажмите кнопку «Generate Certificate».

Слайд 23

Сначала вам понадобится ввести пароль, который вы использовали при создании ключа. Нажмите кнопку «OK».

Сначала вам понадобится ввести пароль, который вы использовали при создании ключа.

Нажмите кнопку «OK».
Слайд 24

Откроется окно сохранения сертификата отзыва. Хотя вы можете сохранить файл и

Откроется окно сохранения сертификата отзыва. Хотя вы можете сохранить файл и

на компьютере рекомендуется взять для этого USB-флешку, которую вы не будете использовать где-либо ещё и станете хранить в безопасном месте. Советуем не хранить сертификат отзыва на компьютере с ключами, чтобы избежать случайного отзыва. Лучше всего хранить этот файл на отдельном зашифрованном диске. Выберите носитель/папку для записи файла и нажмите кнопку «Save».
Слайд 25

Enigmail сообщит дополнительные данные о сохранении сертификата отзыва. Нажмите кнопку «OK».

Enigmail сообщит дополнительные данные о сохранении сертификата отзыва. Нажмите кнопку «OK».

Вот

и всё, вы создали свои открытый и закрытый ключи. Нажмите кнопку «Finish».
Слайд 26

Получение открытого ключа в виде файла Открытый ключ часто можно получить,

Получение открытого ключа в виде файла

Открытый ключ часто можно получить, просто

загрузив его с сайта или во время чата. Тогда, скорее всего, файл будет сохранён в папке «Downloads».

Откройте менеджер ключей Enigmail и выберите в меню «File» – «Import Keys from File».

Слайд 27

Открытые ключи могут называться по-разному. У них могут быть и разные

Открытые ключи могут называться по-разному. У них могут быть и разные

расширения, например, .asc, .pgp или .gpg. Выберите файл и нажмите кнопку «Open»

Откроется окошко импорта. Нажмите кнопку «Yes».

Появится новое окно, отображающее результат импорта. Нажмите кнопку «OK».

Слайд 28

Получение открытого ключа при помощи ссылки Можно загрузить открытый ключ при

Получение открытого ключа при помощи ссылки

Можно загрузить открытый ключ при помощи

URL-ссылки.

Откройте менеджер ключей и выберите в меню «Edit» – «Import Keys from URL»

Введите URL-ссылку. Как правило, это доменное имя, завершающееся адресом файла.

Укажите URL-ссылку и нажмите кнопку «OK».

Слайд 29

Появится окошко с запросом подтверждения импорта PGP-ключа. Нажмите кнопку «Yes». Появится

Появится окошко с запросом подтверждения импорта PGP-ключа. Нажмите кнопку «Yes».

Появится новое

окно, отображающее результат импорта. Нажмите кнопку «OK».
Слайд 30

Получение открытого ключа с сервера ключей Серверы ключей – очень полезная

Получение открытого ключа с сервера ключей

Серверы ключей – очень полезная возможность

получать открытые ключи. Попробуйте поискать открытый ключ.

Откройте менеджер ключей, выберите в меню «Keyserver» – «Search for Keys»

Откроется небольшое окно с поисковой строкой. Можно искать по полному адресу электронной почты, по его фрагменту или по имени. Попробуем найти ключи для адреса «samir@samirnassar.com». Нажмите кнопку «OK».

Слайд 31

Появится окно побольше со многими опциями. Если прокрутите вниз, то увидите,

Появится окно побольше со многими опциями. Если прокрутите вниз, то увидите,

что некоторые ключи выделены курсивом и серым цветом. Либо эти ключи были отозваны, либо их сроки действия истекли.
У Самира Нассара (Samir Nassar) есть несколько PGP-ключей и мы пока не знаем какой из них стоит выбрать. Один из ключей выделен курсивом и серым цветом – он отозван. Так как вы не знаете какой ключ вам понадобится, есть смысл импортировать все ключи. Галочкой отмечайте ключи и нажимайте кнопку «OK».
Слайд 32

Откроется небольшое окно, в котором вас проинформируют об успешности ваших действий.

Откроется небольшое окно, в котором вас проинформируют об успешности ваших действий.

Нажмите кнопку «OK»

В менеджере ключей Enigmail появятся новые ключи:

Обратите внимание, что из трёх импортированных ключей у одного истёк срок действия, один был отозван и один является действительным в настоящее время.

Слайд 33

Оповещение адресатов об использовании PGP Итак, у вас есть PGP. Хорошо

Оповещение адресатов об использовании PGP

Итак, у вас есть PGP. Хорошо

бы сообщить об этом другим. Тогда вы сможете обмениваться шифрованными письмами.
При использовании PGP электронное письмо шифруется не полностью: информация об отправителе и адресате, а также тема сообщения остаются незашифрованными! В существующих системах работы с электронной почтой нет возможности шифровать данные об отправителе и адресате. Mozilla Thunderbird с Enigmail дают простую возможность шифровать содержимое почты.
Давайте рассмотрим три способа оповещения людей о том, что вы используете PGP
Слайд 34

Оповещение людей об использовании PGP по электронной почте Вы можете просто

Оповещение людей об использовании PGP по электронной почте

Вы можете просто отправить

другому человеку ваш открытый ключ по электронной почте как вложение.
Слайд 35

Нажмите кнопку «Write» в Mozilla Thunderbird. Укажите адрес и тему письма,

Нажмите кнопку «Write» в Mozilla Thunderbird.

Укажите адрес и тему письма, например,

«Мой открытый ключ». Выберите в меню Enigmail опцию «Attach My Public Key». Если вы уже импортировали PGP-ключ адресата, изображение замочка на панели Enigmail будет подсвечено. Вы можете также нажать кнопку с изображением карандаша, чтобы подписать электронное письмо. Цифровая подпись PGP позволит получателю убедиться, что именно вы отправили письмо и его содержимое не было изменено.
Слайд 36

Появится окно с напоминанием о добавлении вложения. Это результат ошибки взаимодействия

Появится окно с напоминанием о добавлении вложения. Это результат ошибки взаимодействия

между Enigmail и Mozilla Thunderbird. Не беспокойтесь, ваш открытый ключ будет добавлен во вложение. Выберите «No, Send Now». Ниже приведено подтверждение:
Слайд 37

Оповещение людей об использовании PGP через веб-сайт Если вы уже сообщили

Оповещение людей об использовании PGP через веб-сайт
Если вы уже сообщили об

этом по электронной почте, можете дополнительно разместить свой открытый ключ на веб-сайте. Загрузите файл на сервер и поставьте на него гиперссылку. В этом руководстве мы не станем вдаваться в подробности, как это сделать, но вы должны знать наверняка, как экспортировать ключ в виде файла для использования в будущем.

Нажмите кнопку настройки, затем «Enigmail» и «Key Management»

Слайд 38

Откроется окно сохранения файла. Чтобы легче найти его в будущем, есть

Откроется окно сохранения файла. Чтобы легче найти его в будущем, есть

смысл использовать папку «Documents». Теперь можете использовать этот файл по вашему усмотрению.
Слайд 39

Загрузка ключей на сервер Серверы ключей облегчают поиск и скачивание открытых

Загрузка ключей на сервер

Серверы ключей облегчают поиск и скачивание открытых ключей.

Большинство современных серверов ключей синхронизируются друг с другом. Таким образом, если открытый ключ загружен на один сервер, он в конечном счёте появится на всех серверах.
Публикацию вашего открытого ключа на сервере ключей можно рассматривать как удобный способ дать людям знать, что у вас есть открытый ключ PGP. Но следует помнить о специфике работы серверов ключей: ключ, который загружен на сервер, не может быть впоследствии оттуда удалён. Вы можете только отозвать его.

Если вы решили загрузить открытый ключ на сервер ключей, вернитесь к окну «Key Management».

Слайд 40

Правой кнопкой мыши выберите в меню «Keyserver» действие «Upload Public Keys».

Правой кнопкой мыши выберите в меню «Keyserver» действие «Upload Public Keys».

Слайд 41

Отправка почты, зашифрованной при помощи PGP Отправим первое зашифрованное письмо. В

Отправка почты, зашифрованной при помощи PGP

Отправим первое зашифрованное письмо.

В главном окне

Mozilla Thunderbird нажмите кнопку «Write». Откроется новое окно.
Слайд 42

Напишите сообщение, выберите адресата, чей открытый ключ у вас уже есть.

Напишите сообщение, выберите адресата, чей открытый ключ у вас уже есть.

Enigmail обнаружит ключ и автоматически зашифрует сообщение.

После шифрования содержимое письма будет выглядеть по-другому. Например, текст преобразуется так:

Слайд 43

Получение почты, зашифрованной при помощи PGP Посмотрим, что происходит, когда вы

Получение почты, зашифрованной при помощи PGP

Посмотрим, что происходит, когда вы получаете

зашифрованное письмо.

Mozilla Thunderbird оповещает вас о новых письмах. Нажмите на сообщение.

Откроется маленькое окно с запросом пароля к PGP-ключу. (Не вводите пароль электронной почты!) Нажмите кнопку «OK»

Слайд 44

Сообщение будет расшифровано.

Сообщение будет расшифровано.

Слайд 45