Használd a YubiKey-t S/MIME E-mail a Thunderbird-ben

Lehet, hogy a Mozilla Thunderbird felhasználók észrevették ezt S/MIME A YubiKey hardver tokenre telepített tanúsítványok nem állnak azonnal rendelkezésre a Thunderbirdben. Annak ellenére, hogy a YubiKey intelligens kártya funkcióit az alapul szolgáló operációs rendszer támogatja mind Windows, mind macOS rendszeren, a Thunderbird további nyílt forráskódú PKS # 11 illesztőprogramot igényel (OpenSC) az eszközön tárolt tanúsítványok és kulcsok eléréséhez. Ez a útmutató bemutatja, hogyan kell beállítani a Thunderbird működését az OpenSC-vel és a YubiKey-vel Windows és a MacOS.

Linux A felhasználók alapvetően követhetik a MacOS alábbi utasításokat, de a telepítési utasításokat és a pkcs11.so fájl különbözik a Linux disztribúciók között. A 64 bites Ubuntu 18.4-en az elérési út a következő /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so. További információ az OpenSC Project oldalain található Linux disztribúciók és a Összeállítás és telepítés az Unix Flavors-ra.
Jegyzet: Ezek az utasítások feltételezik, hogy telepített egy titkosítást S/MIME tanúsítvány a YubiKey kulcskezelő nyílásában (9c). Ha még nem tette meg, kérjük, olvassa el a hogyan kell lefedve ezt a műveletet.

Windows utasítások

  1. Az OpenSC telepítéséhez kövesse az OpenSC utasításait Windows gyorsindítás.
  2. A Thunderbird főablakában válassza ki azt a fiókot, amelyhez tanúsítványokat szeretne hozzáadni, majd kattintson a gombra A fiók beállításainak megtekintése.

     

    Fiókbeállítások megtekintése

  3. választ Biztonság a bal oldali menüben, majd kattintson a gombra Biztonsági eszközök gomb alatt tanúsítványok.

     

    Biztonsági eszközök

  4. Kattintson az Terhelés gombot.

     

    Terhelés

  5. Kattintson az Tallózás gombot.

     

    Tallózás

  6. A fájl megnyitása párbeszédpanelen keresse meg a Windows és a Thunderbird verzióinak megfelelő könyvtárát, majd kattintson a gombra Nyisd ki gombot.

     

    • 32 bites Windows és Thunderbird: C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll
    • 32 bites Thunderbird 64 bites Windows rendszeren: C:\Program Files (x86)\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll
    • 64 bites Windows és Thunderbird: C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll

    Válassza a PKCS # 11 illesztőprogramot

  7. Írjon be egy nevet a Modul neve mezőbe (az „OpenSC” logikus választás), majd kattintson a gombra OK gombot a párbeszédpanel bezárásához.

     

    A modul neve

  8. Kattintson az OK gombot az Eszközkezelő ablak bezárásához.

     

    OK gombra

  9. Kattintson az választ gomb alatt Digitális aláírás.

     

    választ

  10. Írja be a YubiKey PIN-kódját, majd kattintson a gombra OK gomb. A PIN-kód megtalálásáról lásd: ez a hogyan.

     

    Írja be a PIN-kódot

  11. Válassza ki a címkével ellátott tanúsítványt Certificate for Key Management tól Bizonyítvány legördülő menü.

     

    Jegyzet: Ha nem lát a Kulcskezelés címkével ellátott tanúsítványt, kérjük, olvassa el a hogyan kell telepítésekor az S/MIME igazolás a Yubikey-n.

    Kulcskezelő tanúsítvány

  12. Ellenőrizze, hogy a Signing és a Key Encipherment A kulcshasználat a tanúsítvány részleteiben látható, majd kattintson a gombra OK gombot.

     

    OK gombra

  13. Megjelenik egy párbeszédpanel, amelyben megkérdezi, hogy ugyanazt a tanúsítványt kívánja-e használni a titkosításhoz és a dekódoláshoz. Kattints a Igen gombot.

     

    Adja meg a titkosítási igazolást

  14. Kattintson az OK gombra a fiókbeállítások bezárásához. Ha szeretné, először megadhatja az alapértelmezett üzenet-aláírási és titkosítási beállításokat.

     

    Zárja be a Fiókbeállításokat

  15. Minden kész! Ne feledje, hogy ezeknél a beállításoknál a YubiKey-re és a PIN-kódra lesz szüksége az e-mailek aláírásához, titkosításához és visszafejtéséhez. Annak érdekében, hogy megvédje magát az adatvesztéstől a YubiKey elvesztése esetén, győződjön meg arról, hogy biztonságos helyen tárolja a titkos kulcs biztonsági másolatát.

macOS utasítások

  1. Az OpenSC telepítéséhez kövesse az OpenSC utasításait macOS Gyors indítás.

     

    Jegyzet: Homebrew a felhasználók az OpenSC parancsot könnyen telepíthetik brew install opensc. Ha ezt a lehetőséget választja, vegye figyelembe, hogy az OpenSC fájlok telepítve lesznek a /usr/local/lib/ helyett /Library/OpenSC/lib.
  2. A Thunderbird főablakában válassza ki azt a fiókot, amelyhez tanúsítványokat szeretne hozzáadni, majd kattintson a gombra A fiók beállításainak megtekintése.

     

    Fiókbeállítások megtekintése

  3. választ Biztonság a bal oldali menüben, majd kattintson a gombra Biztonsági eszközök gomb alatt tanúsítványok.

     

    Biztonsági eszközök

  4. Kattintson az Terhelés gombot.

     

    Betöltés gomb

  5. Kattintson az Tallózás gombot.

     

    Böngészés gomb

  6. A fájl megnyitása párbeszédpanelen keresse meg a könyvtárat /Library/OpenSC/lib/, válassza ki a fájlt opensc-pkcs11.soMajd kattintson a Nyisd ki gombot.

     

    Azok a Mac felhasználók, akik az OpenSC-t a Homebrew-rel telepítették, a fájlt a következő címen találják meg: /usr/local/lib/opensc-pkcs11.so. Meg kell nyomnia Command + Shift + Pont látni a /usr/ könyvtár a fájl megnyitása párbeszédpanelen.

    Fájl megnyitása

  7. Írjon be egy nevet a Modul neve mezőbe (az „OpenSC” logikus választás), majd kattintson a gombra OK gombot a párbeszédpanel bezárásához.

     

    Névmodul, majd kattintson az OK gombra

  8. Kattintson az OK gombot az Eszközkezelő ablak bezárásához.

     

    OK gombra

  9. Görgessen vissza a bal oldali ablaktáblában, és kattintson a gombra választ gomb alatt Digitális aláírás.

     

    Válassza ki a tanúsítványt

  10. Írja be a YubiKey PIN-kódját, majd kattintson a gombra OK gombot.

     

    Írja be a PIN-kódot

  11. Válassza ki a címkével ellátott tanúsítványt Certificate for Key Management tól Bizonyítvány legördülő menü.

     

    Jegyzet: Ha nem lát a Kulcskezelés címkével ellátott tanúsítványt, kérjük, olvassa el a hogyan kell telepítésekor az S/MIME igazolás a Yubikey-n.

    Kulcs a kulcskezeléshez

  12. Ellenőrizze, hogy a Signing és a Key Encipherment A kulcshasználat a tanúsítvány részleteiben látható, majd kattintson a gombra OK gombot.

     

    kattintson az OK gombra

  13. Megjelenik egy párbeszédpanel, amelyben megkérdezi, hogy ugyanazt a tanúsítványt kívánja-e használni a titkosításhoz és a dekódoláshoz. Kattints a Igen gombot.

     

    Kattintson az Igen gombra

  14. Kattintson az OK gombra a fiókbeállítások bezárásához. Ha szeretné, először megadhatja az alapértelmezett üzenet-aláírási és titkosítási beállításokat.

     

    kattintson az OK gombra

  15. Minden kész! Ne feledje, hogy ezeknél a beállításoknál a YubiKey-re és a PIN-kódra lesz szüksége az e-mailek aláírásához, titkosításához és visszafejtéséhez. Annak érdekében, hogy megvédje magát az adatvesztéstől a YubiKey elvesztése esetén, győződjön meg arról, hogy biztonságos helyen tárolja a titkos kulcs biztonsági másolatát.
Köszönjük, hogy az SSL.com-t választotta! Ha bármilyen kérdése van, kérjük lépjen kapcsolatba velünk e-mailben a címen Support@SSL.com, hívás 1-877-SSL-SECURE, vagy egyszerűen kattintson az oldal jobb alsó sarkában található csevegés linkre. Számos gyakori támogatási kérdésre is talál választ Tudásbázis.

Feliratkozás az SSL.com hírlevelére

Ne hagyja ki az SSL.com új cikkeit és frissítéseit

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.