Käytä YubiKeysi S/MIME Sähköposti Thunderbirdissä

Mozilla Thunderbird-käyttäjät ovat ehkä huomanneet sen S/MIME YubiKey-laitteistotunnukseen asennetut varmenteet eivät ole heti käytettävissä Thunderbirdissä. Vaikka taustalla oleva käyttöjärjestelmä tukee YubiKeyn älykorttiominaisuuksia sekä Windowsissa että MacOS: ssa, Thunderbird vaatii ylimääräisen avoimen lähdekoodin PKS # 11 -ohjaimen (OpenSC) päästäksesi laitteeseen tallennettuihin varmenteisiin ja avaimiin. Tämä ohje näyttää sinulle kuinka määrittää Thunderbird toimimaan OpenSC: n ja YubiKey: n kanssa Windows ja macOS.

Linux käyttäjät voivat periaatteessa seurata macOS alla olevat ohjeet, mutta asennusohjeet ja pkcs11.so tiedosto vaihtelee Linux-jakaumien välillä. 64-bittisessä Ubuntu 18.4: ssä polku on /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so. Lisätietoja on OpenSC-projektin sivuilla Linux-jakelu ja Kokoonpano ja asennus Unix-makuihin.
Huomautus: Näissä ohjeissa oletetaan, että olet asentanut salaustoiminnon S/MIME -sertifikaatti YubiKey-laitteen avaintenhallintapaikassa (9c). Jos et ole jo tehnyt niin, katso lisätietoja miten-to kattaa tämän operaation.

Windows-ohjeet

  1. Asenna OpenSC noudattamalla OpenSC: n ohjeita Windowsin pikakäynnistys.
  2. Valitse Thunderbirdin pääikkunassa tili, jolle haluat lisätä varmenteet, ja napsauta sitten Näytä tämän tilin asetukset.

     

    Katso tilin asetukset

  3. valita Turvallisuus napsauta vasemmanpuoleisessa valikossa Turvalaitteet painike, alla Sertifikaatit.

     

    Turvalaitteet

  4. Valitse Ladata painiketta.

     

    Ladata

  5. Valitse selailla painiketta.

     

    selailla

  6. Siirry tiedoston avaamisen valintaikkunassa oikeaan kirjastoon Windows- ja Thunderbird-versioillesi ja napsauta sitten avoin painiketta.

     

    • 32-bittinen Windows ja Thunderbird: C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll
    • 32-bittinen Thunderbird 64-bittisessä Windows: C:\Program Files (x86)\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll
    • 64-bittinen Windows ja Thunderbird: C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll

    Valitse PKCS # 11 -ohjain

  7. Kirjoita nimi Moduulin nimi kenttä (“OpenSC” on looginen valinta) ja napsauta sitten OK painiketta sulkeaksesi valintaikkunan.

     

    Moduulin nimi

  8. Valitse OK -painike sulkeaksesi Laitehallinta-ikkunan.

     

    OK-painike

  9. Valitse valita painike, alla Digitaalinen allekirjoitus.

     

    valita

  10. Kirjoita YubiKey-PIN-tunnuksesi ja napsauta sitten OK -painiketta. Lisätietoja PIN-koodin löytämisestä on osoitteessa tämä miten.

     

    Anna PIN-koodi

  11. Valitse merkitty varmenne Certificate for Key Management mistä Todistus pudotusvalikosta.

     

    Huomautus: Jos et näe avaimenhallintaan merkittyä varmennetta, katso meidän miten-to asennettaessa S/MIME sertifikaatti Yubikeylläsi.

    Sertifikaatti avainten hallintaan

  12. Varmista, että Signing ja Key Encipherment avainkäytöt näkyvät sertifikaatin tiedoissa ja napsauta sitten OK painiketta.

     

    OK-painike

  13. Esiin tulee valintaikkuna, jossa kysytään, haluatko käyttää samaa sertifikaattia salaukseen ja salauksen purkamiseen. Klikkaa Kyllä painiketta.

     

    Määritä salausvarmenne

  14. Valitse OK -painiketta sulkeaksesi tilin asetukset. Halutessasi voit ensin määrittää viestien allekirjoittamisen ja salauksen oletusasetukset.

     

    Sulje tilin asetukset

  15. Kaikki on valmis! Huomaa, että näillä asetuksilla tarvitset YubiKey-tunnuksesi ja PIN-koodisi sähköpostin allekirjoittamiseen, salaamiseen ja salauksen purkamiseen. Voit suojautua tietojen menetykseltä YubiKey-katoamisen varalta varmista, että pidät varmuuskopion yksityisestä avaimesta turvallisessa paikassa.

macOS-ohjeet

  1. Asenna OpenSC noudattamalla OpenSC: n ohjeita macOS Pikakäynnistys.

     

    Huomautus: Homebrew käyttäjät voivat asentaa OpenSC: n helposti komennolla brew install opensc. Jos valitset tämän vaihtoehdon, huomaa, että OpenSC-tiedostot asennetaan /usr/local/lib/ sen sijaan, /Library/OpenSC/lib.
  2. Valitse Thunderbirdin pääikkunassa tili, jolle haluat lisätä varmenteet, ja napsauta sitten Näytä tämän tilin asetukset.

     

    Katso tilin asetukset

  3. valita Turvallisuus napsauta vasemmanpuoleisessa valikossa Turvalaitteet painike, alla Sertifikaatit.

     

    Turvalaitteet

  4. Valitse Ladata painiketta.

     

    Lataa-painike

  5. Valitse selailla painiketta.

     

    Selaa-painike

  6. Siirry tiedoston avaamisen valintaikkunassa hakemistoon /Library/OpenSC/lib/, valitse tiedosto opensc-pkcs11.so, napsauta sitten avoin painiketta.

     

    Mac-käyttäjät, jotka asensivat OpenSC: n Homebrew: llä, löytävät tiedoston osoitteesta /usr/local/lib/opensc-pkcs11.so. Sinun on painettava Komento + Vaihto + Period nähdä /usr/ hakemisto tiedoston avaamisen valintaikkunassa.

    Avaa tiedosto

  7. Kirjoita nimi Moduulin nimi kenttä (“OpenSC” on looginen valinta) ja napsauta sitten OK painiketta sulkeaksesi valintaikkunan.

     

    Nimiyksikkö ja napsauta sitten OK

  8. Valitse OK -painike sulkeaksesi Laitehallinta-ikkunan.

     

    OK-painike

  9. Vieritä vasemmanpuoleisessa ruudussa takaisin ylös ja napsauta valita painike alla Digitaalinen allekirjoitus.

     

    Valitse varmenne

  10. Kirjoita YubiKey-PIN-tunnuksesi ja napsauta sitten OK painiketta.

     

    Anna PIN-koodi

  11. Valitse merkitty varmenne Certificate for Key Management mistä Todistus pudotusvalikosta.

     

    Huomautus: Jos et näe avaimenhallintaan merkittyä varmennetta, katso meidän miten-to asennettaessa S/MIME sertifikaatti Yubikeylläsi.

    Avain avainten hallintaan

  12. Varmista, että Signing ja Key Encipherment avainkäytöt näkyvät sertifikaatin tiedoissa ja napsauta sitten OK painiketta.

     

    OK

  13. Esiin tulee valintaikkuna, jossa kysytään, haluatko käyttää samaa sertifikaattia salaukseen ja salauksen purkamiseen. Klikkaa Kyllä painiketta.

     

    Valitse Kyllä

  14. Valitse OK -painiketta sulkeaksesi tilin asetukset. Halutessasi voit ensin määrittää viestien allekirjoittamisen ja salauksen oletusasetukset.

     

    OK

  15. Kaikki on valmis! Huomaa, että näillä asetuksilla tarvitset YubiKey-tunnuksesi ja PIN-koodisi sähköpostin allekirjoittamiseen, salaamiseen ja salauksen purkamiseen. Voit suojautua tietojen menetykseltä YubiKey-katoamisen varalta varmista, että pidät varmuuskopion yksityisestä avaimesta turvallisessa paikassa.
Kiitos, että valitsit SSL.com! Jos sinulla on kysyttävää, ota meihin yhteyttä sähköpostitse osoitteeseen Support@SSL.com, puhelu 1-877-SSL-SECURE, tai napsauta vain sivun oikeassa alakulmassa olevaa chat-linkkiä. Voit myös löytää vastauksia moniin yleisiin tukikysymyksiin sivustollemme tietopohja.

Tilaa SSL.com: n uutiskirje

Älä missaa uusia SSL.com -artikkeleita ja päivityksiä

Pysy ajan tasalla ja turvassa

SSL.com on maailman johtava kyberturvallisuuden johtaja, PKI ja digitaaliset sertifikaatit. Rekisteröidy saadaksesi viimeisimmät alan uutiset, vinkit ja tuoteilmoitukset SSL.com.

Otamme mielellämme palautetta vastaan

Vastaa kyselyymme ja kerro meille mielipiteesi viimeaikaisesta ostoksestasi.