安全信件传送

对信件进行数字签名有助于保证该信件没有被篡改,这样可保证信件的完整性;对信件进行加密有助于保证除了真正的收件人以外,没有人能够在这封信传送的过程中“”到这封信的内容,这样可保证信件的机密性。

mozilla-enigmail软件包的辅助下,Mozilla 可以支持 PGP/GPG。所以,您先要确保您已经安装了该软件包。而如果您想要发送安全信件的话,还需要先行安装 gnupg 及其需要依赖的软件包。

第一步是创建一个 GPG 密钥对。您可在 Mozilla 内直接生成,只须从菜单中选择 Enigmail+生成密钥(图 9.12 “GPG 密钥生成选项”)。当您第一次生成密钥时,会弹出一个对话框询问您是否要配置 enigmail。请加以确认,在接下来出现的对话框中您可以忽略全部选项,只单击确定即可。

图 9.12. GPG 密钥生成选项

GPG 密钥生成选项

请在密码句密码句(重复)域中填入安全的密码句,在注释域中填入可证明身份的任何字符串,然后单击生成密钥按钮。

[Tip]提示

在单击生成密钥按钮之后,试着让您的系统执行一些磁盘密集型操作(如活跃的浏览网站),这样可以增加“随机池”并加速密钥生成。

强烈推荐您在专门的服务器上公开您的公钥,例如 KeyServer。这样,您的朋友就可以从那里得到您的密钥,您就可以享受到数字签名和信息加密的特性了。

[Tip]提示

您可以使用 kgpg公开并管理您的 GPG 密钥。

下表概述了Enigmail添加的新按钮,以及这些按钮功能的简要描述。

表 9.3. Enigmail 工具栏按钮

按钮功能

单击此按钮将弹出一个窗口,您可以选中签名信件框以便对您的信件签名,而选中加密信件框可以进行加密。选中使用 PGP/MIME框可以让您的信件与支持 PGP/MIME 的邮件程序保持兼容。您还可以使用邮件编写窗口右下角的笔形图标(快捷键:Ctrl-Shift-S)和钥匙图标(快捷键:Ctrl-Shift-P)来签名和加密信件。激活相应选项时,按钮是绿色的,否则是灰色的。

解密选中信件。在大多数情况下,要解密信件必须输入您的密码句。这里,有两种例外情况:您使用的密码句为空(强烈不推荐),或者在“在 X 分钟内记住密码”首选项中设置的时间尚未到期。