Напишите письмо как обычно
Пока текст открыт, его нельзя считать защищённым только потому, что вы используете почту.
Публичный ключ можно передавать кому угодно. Он нужен для шифрования сообщения. Приватный ключ остаётся только у получателя и используется для расшифровки.
Пока текст открыт, его нельзя считать защищённым только потому, что вы используете почту.
Почтовый клиент превращает содержимое в шифротекст ещё до отправки.
Через почтовые серверы проходит не исходный текст, а криптографически преобразованное сообщение.
Его не нужно хранить в секрете. Скачайте файл, импортируйте в свою программу и используйте для шифрования письма для меня — hello@khomiakov.com. Для другого получателя нужен уже его собственный публичный ключ.
Ключ не настроен
Для чувствительной переписки сверяйте fingerprint через независимый канал. Никогда не публикуйте приватный ключ.
После публикации ключа и подтверждения адреса его можно найти там
по точному email hello@khomiakov.com или проверить по fingerprint.
Выберите программу. Ниже только необходимые шаги — без криптографического жаргона.
Скачайте мой публичный ключ .asc.
Откройте OpenPGP Key Manager и импортируйте файл.
Создайте письмо, укажите мой адрес и включите OpenPGP-шифрование.
Перед отправкой убедитесь, что Thunderbird видит ключ получателя.
Откройте Contacts и выберите контакт с моим адресом.
Откройте расширенные PGP-настройки этого email.
Загрузите мой публичный ключ.
Включите Encrypt и отправляйте письмо как обычно.
Установите совместимую версию GPG Suite для вашей macOS.
Включите расширение GPG Mail в Mail → Settings → Extensions.
Импортируйте мой ключ в GPG Keychain.
В окне письма включите OpenPGP перед отправкой.
Совместимость GPG Mail зависит от версии macOS — проверяйте актуальную версию GPG Suite перед установкой.
gpg --import pgp-public-key.asc
gpg --fingerprint
gpg --encrypt --armor --recipient "KEY_ID" message.txt
Прикрепите к письму получившийся зашифрованный файл.
Главное правило простое: публичный ключ выбирают по тому, кто должен суметь прочитать сообщение.
Мой публичный ключ предназначен для шифрования сообщений для меня, Данила Хомякова, по адресу hello@khomiakov.com. Если вы зашифруете письмо этим ключом, расшифровать его сможет владелец соответствующего приватного ключа.
Нет. Для другого получателя нужен его публичный ключ. Сообщение шифруют публичным ключом того человека, который должен иметь возможность его прочитать.
Только чтобы отправить мне зашифрованное письмо — нет: достаточно моего публичного ключа. Но если вы хотите, чтобы я мог ответить вам тоже в зашифрованном виде, создайте свою пару ключей и передайте мне свой публичный ключ.
Публичный ключ специально предназначен для распространения. Приватный ключ должен оставаться только у владельца и не должен передаваться другим людям или загружаться на сайт.
Для публичных OpenPGP-ключей существует сервис keys.openpgp.org ↗. На нём можно искать ключ по точному email или fingerprint. Поиск по email становится доступен после того, как владелец загрузил ключ и подтвердил соответствующий email.
OpenPGP защищает содержимое сообщения, но тема письма, адреса участников, время отправки и другие метаданные могут оставаться видимыми. Поэтому чувствительные сведения помещайте только внутрь зашифрованного содержимого.
Не помещайте чувствительные сведения в subject: метаданные могут оставаться видимыми.
OpenPGP не делает переписку анонимной и не скрывает сам факт коммуникации.
Если риск подмены существенен, подтвердите fingerprint другим доверенным способом.
Скачайте мой публичный ключ и зашифруйте чувствительное содержимое до отправки.
Скачать PGP-ключ