zomer pisze:Właśnie. Muszę wysłać wiadomość która będzie podpisana cyfrowo ( jeszcze jak sądze osoba odbierająca pocztę musi zaakceptować certyfikat ). To jest problem bo w większości firm pocztę odbierają "bląndynki". Jeżeli nie zatwierdzi pierwszej wiadomości z certyfikatem to druga zaszyfrowana nie będzie czytelna?.
Ten ktoś musi "przyjąć" czy też "zainstalować" (w Windowsach) Twój certyfikat (i wysłać Ci swój), ale z tego co pamiętam, dzieje się to dość prosto i nie wymaga jakiejś specjalnej inteligencji, wystarczy wymienić się mailami i zaakceptować certyfikaty. Bez tego nie da rady zaszyfrować, bo musisz do tego mieć komplet kluczy z obu certyfikatów. Jeśli owa blondynka miała już z tym do czynienia, na pewno sobie poradzi ][
Dodano: 2008-06-01, 20:09 ][/size]
pavbaranov pisze:Publiczny, darmowy, podpis cyfrowy można uzyskać na
http://www.thawte.com Mam jednak problem w przejściu rejestracji na Firefoksie (niestety jest to obsługiwane jest przez jakiegoś windowsa).
Kiedy się tym interesowałem, Thawte dawało tylko próbne certyfikaty SSL np. dla serwerów pocztowych, za wszystko inne trzeba było płacić, ale może coś się zmieniło.
pavbaranov pisze:Pozostaje jeszcze, jak rozumiem, szyfrowanie samej wiadomości. Z tego co kojarzę niektóre serwisy pocztowe udostępniają takie usługi.
No i masz Enigmaila.
Niektóre serwisy pocztowe oferują standardowe szyfrowanie SSL, ale to nie dotyczy wiadomości, tylko "kanału transmisji". Wtedy nie jest potrzebny drugi certyfikat, wystarczy klucz publiczny certyfikatu wystawianego przez serwer. W gruncie rzeczy takie wiadomości są "bezpieczne" tylko, jeśli nie wychodzą poza serwer, a i to nie na pewno...
A Enigmail to jest nakładka na OpenPGP - tak czy owak wymiana kluczy jest konieczna.
Pozdrawiam