|
Почтовый сертификат:
1. Подтверждает удаленному компьютеру идентификацию Вашего компьютера
2. Защищает сообщения электронной почты
Любой человек может отослать электронное письмо от вашего имени!
Email сертификат позволяет ставить электронную подпись на e-mail, подтверждая,
что письмо было отослано именно с вашего адреса и то, что в процессе прохождения по интернету,
письмо никем не изменялось.
Храните Пароль управления Почтовым сертификатом в надежном месте!
В случае утраты Пароля Вы не сможете быть акредитованы повторно по одному и тому же документу,
Внимание: Детям до 13 лет Почтовые сертификаты не выдаются
Многие государства стремятся контролировать применение систем шифрования своими гражданами,
и Украина не является исключением.
Пользоваться программами, прошедшими государственную сертификацию, необходимо только внутри
государственных органов и при взаимодействии с ними.
В остальных случаях пользователь в праве защищать свои данные теми средствами,
которыми он располагает.
В Украине есть несколько Сертифицированных Удостоверяющих центров
В числе предлагаемых ими алгоритмов и протоколов электронной подписи можно найти как
определенные ГОСТами, так и описанные в различных документах RFC и FIPS.
- как получить email сертификат
- как сохранить резервную копию email сертификата
- как установить email сертификат в почтовую программу
- как использовать email сертификат для подписи
- как выглядят письма с цифровой подписью
Вариант получения Email сертификата
- Приватный ключ и запрос на получение сертификата (CSR - Certificate Signing Request) генерится
вашим браузером при помощи сервера сертификационного центра.
Запрос направляется в сертификационный центр и после подписи возвращается к вам под названием Сертификат
- Вы генерите приватный ключ и создаете запрос на получение сертификата самостоятельно
и отправляете его в сертификационный центр на подпись и после подписи СЦ получаете его под названием Сертификат
Например с помощью утилиты openssl
openssl genrsa –out private.key 2048
openssl req –new –key client.key –out certificate.csr
Схранение резервнуй копии email сертификата
Internet Explorer
меню «Сервис → Свойства обозревателя», вкладка «Содержание», кнопка «Сертификаты»
Выбираем нужный сертификат, нажимаем кнопку «Экспорт…»
Firefox
меню «Tools → Options» выбираем вкладку «Advanced», на ней — «Encription»,
нажимаем «View Certificates», выбираем нужный сертификат, нажимает кнопку «Backup»
|
Использование email сертификата для подписи
Для того чтобы подписывать и шифровать ваши собственные сообщения,
вы должны указать вашей програме пути где хранятся приватный ключ и сертификат,
При отправке подписанного сообщения необходимо чтобы почтовый ящик, с которого вы посылаете сообщение,
совпадал с почтовым ящиком, указанным в сертификате.
Письмо автоматически подписывается либо перед тем как подписать сообщение,
почтовый клиент может запросит пароль, защищающий приватный ключ,
Outlook 2007
меню «Tools → Trust Center», вкладка «E-Mail security»,
включаем «Add digital signature to outgoing messages» и
«Send clear signed message when sending signed message»
(для того чтобы письма могли быть прочтены программой, которая не умеет работать с цифровой подписью):
Письмо автоматически подписывается
Windows Live Mail
меню «Параметры безопасности…», и на вкладке «Безопасность» включаем
«Подписывать все отправляемые сообщения», нажимаем кнопку «Дополнительно» и
отключаем /включаем опцию «Кодировать сообщения перед подписыванием (непрозрачная подпись)».
Письмо автоматически подписывается.
Для дешифрования полученного сообщения необходимо иметь сертификат отправителя.
Этот сертификат может находиться в подписаном письме или получен из специальных источников в интернет.
| |