Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Snart Klar: Krypterade mail i Mail

Tråden skapades och har fått 67 svar. Det senaste inlägget skrevs .
  • Oregistrerad
  • 2005-03-03 11:43

Mycker frågor om kryptering men om man vill skicka krypterade mail med Mail - hur funkar det? Är det inbyggt eller måste man ha nåt extraprogram? Och hur funkar det när mottagaren tar emot det? Är det password som gäller för att unlocka mailen då eller? Vore värdefullt att veta..

Senast redigerat 2005-03-07 09:46
  • Oregistrerad
  • 2005-03-03 12:01

hittade en del websidor i ämnet...detta med certifikat är svinsvårt. får läsa på lite under lunchen nu.

Det är en djungel det där. Den här sidan är den klart bästa jag hittat: http://joar.com/certificates/

  • Oregistrerad
  • 2005-03-03 13:25

Några korta frågor - när man efterfrågar ett certifikat får man två frågor om olika nummer.
Det ena heter "national identification number" och det andra "social security number".

Jag TROR att social security number är personnummer på svenska, alltså exv. 851123-7860 för en person född i November 1985.

Men vad tusan är det första för nummer? Står att det är "ID card number" men vad då för nummer? Är det nåt som står på körkortet eller?

Hjälp, tack.

  • Oregistrerad
  • 2005-03-03 13:40

Verkar inte som "social security number" är personnummer heller. Hoppas verkligen att nån av er har koll på begreppen och kan hjälpa mig reda ut detta. Fattar ingenting av vad de åsyftar.

  • Oregistrerad
  • 2005-03-03 13:44

Du ska inte behöva mata in något sådant för att få igång kryptering av eposten. Se länken ovan, fungerar kanon fint, kör det själv.

http://keyserv.nic-se.se:11371/pks/lookup?op=get&search=0x9D5EC194

  • Oregistrerad
  • 2005-03-03 13:47

Jag ska kolla. Det jag menade var ett thawte-certifikat.

EDIT: Öööhhh... fem program att ladda ner? Och måste mottagaren ha samma och mailen gå som ren text? Då känns det lite väl invecklat för min del.

  • Oregistrerad
  • 2005-03-03 13:51

Certifikat är "bara" bra för att mottagare ska kunna verifiera att det är du som har skickat, vad nu det är du skickat. Man måste utöver det ha ett kodnyckelpar för själva krypteringen.

  • Oregistrerad
  • 2005-03-03 13:53

Men hur funkar det rent praktiskt om jag skickar ett mail t.ex. till dig? Kryptering alltså, inte certifikaten.
Och är dessa pluggar som i länken ovan transparenta - man vill ju inte ha en massa skit som poppar upp och jäklas, det ska ju vara helt osynligt helst.

(Och jag fiskar fortfarande efter svar på nummer-frågan om nån sitter med info där)

  • Oregistrerad
  • 2005-03-03 14:04

För att skicka krypterad epost till mig så använder du min publika nyckel, som återfinns på "keyservers" runt om jordklotet, t.ex. som den här här nere.

Nyckeln

Lista med min nyckel

När du nu krypterat brevet med min publika nyckel så är det bara min privata nycket som kan kryptera upp informationen. På så sätt så är det bara jag som kan läsa brevet avsett för mig.

Om jag ska skicka brev till dig så måste du ha skapat ett nyckelpar, där jag har tillgång till din publika nyckel genom att du skickat den till mig eller att du har gett mig "kortnummret" så jag kan hämta den från en keyserver (0x9D5EC194 är min nyckels nummer). När jag sen krypterat meddelandet med din publika nyckel så är det bara din privata som kan dekryptera meddelandet. Vilket leder till att jag vet att bara du kan läsa meddelandet.

Certifikat har jag också, skickar jag ett okrypterat men signerat brev kan man kolla dess äkthet gentemot min publika nyckel. Certifikatet är inte godkänt av "verisign" eller någon dylik rörelse, vilket förvisso kan göra det lite svårare att kolla äktheten, men har man fått brev tidigare av mig så kan man kolla att det stämmer mot dom iaf. Det borde tillfredsställa dom flesta. Det är ju inte direkt så man kan föra över pengar över epost precis. Jag har bara skapat mitt certifikat själv med GnuPG (gpg).

  • Oregistrerad
  • 2005-03-03 14:06

Tack, då börjar jag förstå hur det funkar. Men när du drar iväg ett krypterat mail - är det något "utanför" Mail du behöver då, alltså program som måste öppnas och joxas med etc.?

  • Oregistrerad
  • 2005-03-03 14:09

Efter att allt är installerat så fungerar det helt och hållet innuti mail, som användare behöver man inte starta några ytterligare program. Det tillkommer en meny i mail där man väljer att kryptera / kryptera upp meddelanden.

  • Oregistrerad
  • 2005-03-03 14:10

Mozilla Thunderbird har också utmärkt stöd för krypterad epost genom en plug-in kallad "enigmail".

  • Oregistrerad
  • 2005-03-03 14:12

Ahaja, suveränt. Det är så det ska vara. Tack för infon!

Och ni som vet det där om numren, posta på.

Ursprungligen av petsematary:

Och ni som vet det där om numren, posta på.

Gör såhär om du har t.ex. postens ID-kort: Fyll i kortnumret (19 siffror) i första fältet och kryssa sen i Social security number utan att skriva något i fältet därunder.

  • Oregistrerad
  • 2005-03-04 12:18

Jag kom på hur jag kunde göra. Jag kryssade "other" i fältet för social security etc. och skrev in mitt personnummer, 10 siffror. Sen skrev jag in siffrorna under punkt 4d på mitt körkort i det andra fältet. Funkade fint.

http://www.macdevcenter.com/pub/a/mac/2003/01/20/mail.html

  • Oregistrerad
  • 2005-03-04 12:22
  • Oregistrerad
  • 2005-03-04 15:47

emilsson!

När jag nu installerat och konfigurerat allt - ska jag bara exportera min publika nyckel som en film och maila den till folk då eller? Som attachment alltså.

  • Oregistrerad
  • 2005-03-03 14:13
Ursprungligen av emilsson:

Mozilla Thunderbird har också utmärkt stöd för krypterad epost genom en plug-in kallad "enigmail".

Det verkar bra. Har det på PC:n men Mail gillar jag så jag byter inte på Macen.

  • Oregistrerad
  • 2005-03-04 18:23

Lämpligtvis laddar du upp din nyckel till en keyserver så kan du bara skicka ett referensnummer till folk.

http://keyserv.nic-se.se

t.ex. gnupg --keyserver keyserv.nic-se.se --send-keys [ditt nyckel nummer]

  • Oregistrerad
  • 2005-03-07 08:57

Återigen - tack!

Jag har en sista fråga dock...när jag laddade ner gnuPG eller vad det hette, skapade det tydligen en nyckeluppsättning direkt. Det fattade dock inte jag och skapade en till nyckel genom Terminalen efter nån beskrivning på nätet. De program som stod där behövdes inte allihop men jag insåg inte det direkt.
Jag undrar nu hur man tar bort en nyckeluppsättning?

EDIT: OCH...hur gör man en "ASCII-armored" version av nyckeln som kan kattenpejsta?

  • Oregistrerad
  • 2005-03-07 09:03

kör

gpg --list-keys

så får du se något liknande det här

--------------------------------------------------------------------------
pub   1024D/9D5EC194 2005-01-27
uid                  Magnus Emilsson (Emilsson) <[email protected]>
sub   2048g/8848872C 2005-01-27

där pub är den publika nyckeln, ( pub bitdjup/nyckelnummer daturm) och sub är den privata (secret).

gpg --delete-keys [nyckelnummer]
gpg --delete-secret-keys [nyckelnummer]

  • Oregistrerad
  • 2005-03-07 09:10

Thanks! Och hur får man en ASCII-textversion av nyckeln att visa sig så man kan koppa den?

______________________

Snart klar med detta aber...såå skönt. Hoppas den här tråden kan vara till hjälp för andra i framtiden - jag hittade själv inte mycket om detta i arkivet.

  • Oregistrerad
  • 2005-03-07 09:09

För att få ut nyckeln i ASCII

gpg --armor --export [nyckelnummer] > min_nyckel.txt

Dokumentation : http://www.gnupg.org/gph/en/manual.html

  • Oregistrerad
  • 2005-03-07 09:13

Se sista meddelande på föregående sida.

  • Oregistrerad
  • 2005-03-07 09:16

Japp, såg nu. Sorry. Tack!

  • Oregistrerad
  • 2005-03-07 09:32

Sista fråga no. 1:
Gränsar väl snart till trakasserier nu men ska man ta med ALL text i textfilen som genererats när man tankar upp kodnyckeln? Alltså även typ "END OF BLOCK" och det?

Sista undring no. 2:
Jag tog bort nyckeln enligt beskrivning men det finns fortfarande två nycklar i GPG Keychain Access - vadan detta? Kanske ska starta om datorn eller nåt först... för att den borttagna nyckeln ska försvinna?

EDIT: Sista förfrågan no. 3:
När jag pejstat in nyckeln på keyservern du länkade till, ska jag få nån URL då som jag skickar runt till de som jag vill ska ha nyckeln eller hur funkar det?

  • Oregistrerad
  • 2005-03-07 09:47

1. Allt ska med från "-----BEGIN....." till "....BLOCK-----".

2. Det ska finnas två nycklar, en privat och en publik.

3. http://keyserv.nic-se.se:11371/#extract
Skriv in din nyckels nummer eller din epost address där så ska du hitta den. Sen kan du skicka direktlänken till folk eller bara nyckelnummret. Har dom allt som behövs för kryptering så hämtar krypteringsprogramen själva ner nycklar etc.

Har du lust så testa att skicka ett epost till mig på mgns (vid) mlssn (punkt) se så får vi se om allt fungerar. (Välj att du signerar det med din nyckel).

Bevaka tråden