Usa il tuo YubiKey per S/MIME E-mail in Thunderbird

Gli utenti di Mozilla Thunderbird potrebbero averlo notato S/MIME i certificati installati su un token hardware YubiKey non sono immediatamente disponibili per l'uso in Thunderbird. Anche se le funzionalità della smart card di YubiKey sono supportate dal sistema operativo sottostante sia su Windows che su macOS, Thunderbird richiede un driver PKS # 11 open source aggiuntivo (OpenSC) per accedere ai certificati e alle chiavi memorizzati sul dispositivo. Questo how-to ti mostrerà come configurare Thunderbird per funzionare con OpenSC e YubiKey su Windows ed macOS.

Linux gli utenti possono sostanzialmente seguire il macOS le istruzioni di seguito, ma le istruzioni di installazione e la posizione del file pkcs11.so il file varierà tra le distribuzioni Linux. Su Ubuntu 64 a 18.4 bit, il percorso è /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so. Per ulteriori informazioni, fare riferimento alle pagine del progetto OpenSC su Distribuzioni Linux ed Compilazione e installazione su sapori Unix.
Nota: Queste istruzioni presuppongono che tu abbia installato una crittografia abilitata S/MIME certificato nello slot di gestione delle chiavi (9c) di YubiKey. Se non lo hai già fatto, fai riferimento al nostro how-to coprendo questa operazione.

Istruzioni per Windows

  1. Installa OpenSC seguendo le istruzioni in OpenSC Avvio rapido di Windows.
  2. Nella finestra principale di Thunderbird, seleziona l'account per il quale desideri aggiungere i certificati, quindi fai clic su Visualizza le impostazioni per questo account.

     

    Controlla le impostazioni dell'account

  3. Seleziona Sicurezza nel menu a sinistra, quindi fai clic su Dispositivi di sicurezza pulsante, sotto Certificati.

     

    Dispositivi di sicurezza

  4. Clicca su Caricare pulsante.

     

    Caricare

  5. Clicca su Scopri la nostra gamma di prodotti pulsante.

     

    Scopri la nostra gamma di prodotti

  6. Nella finestra di dialogo di apertura del file, accedere alla libreria corretta per le versioni di Windows e Thunderbird, quindi fare clic su Apri pulsante.

     

    • Windows a 32 bit e Thunderbird: C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll
    • Thunderbird a 32 bit su Windows a 64 bit: C:\Program Files (x86)\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll
    • Windows a 64 bit e Thunderbird: C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll

    Scegli il driver PKCS # 11

  7. Digita un nome nel file Nome modulo ("OpenSC" è una scelta logica), quindi fare clic su OK pulsante per chiudere la finestra di dialogo.

     

    Nome del modulo

  8. Clicca su OK per chiudere la finestra Gestione dispositivi.

     

    OK

  9. Clicca su Seleziona pulsante, sotto Firma digitale.

     

    Seleziona

  10. Inserisci il tuo PIN YubiKey, quindi fai clic su OK pulsante. Per informazioni su come trovare il PIN, fare riferimento a questo come fare.

     

    Inserisci il PIN

  11. Seleziona il certificato etichettato Certificate for Key Management dal Certificato menu a discesa.

     

    Nota: Se non vedi un certificato etichettato per la gestione delle chiavi, fai riferimento al nostro how-to sull'installazione di un S/MIME certificato sul tuo Yubikey.

    Certificato per la gestione delle chiavi

  12. Verificare che il file Signing ed Key Encipherment gli usi chiave sono mostrati nei dettagli del certificato, quindi fare clic su OK pulsante.

     

    OK

  13. Apparirà una finestra di dialogo che chiederà se si desidera utilizzare lo stesso certificato per la crittografia e la decrittografia. Clicca il pulsante.

     

    Specifica il certificato di crittografia

  14. Clicca su OK pulsante per chiudere le impostazioni dell'account. Se lo desideri, puoi prima configurare le impostazioni di crittografia e firma dei messaggi predefinite.

     

    Chiudi le impostazioni dell'account

  15. Hai finito! Tieni presente che con queste impostazioni avrai bisogno della tua YubiKey e del PIN per firmare, crittografare e decrittografare le email. Per proteggerti dalla perdita di dati in caso di smarrimento della tua YubiKey, assicurati di conservare un backup della tua chiave privata in un luogo sicuro.

Istruzioni macOS

  1. Installa OpenSC seguendo le istruzioni in OpenSC Avvio rapido di macOS.

     

    Nota: Fatto in casa gli utenti possono installare facilmente OpenSC con il comando brew install opensc. Se scegli questa opzione, tieni presente che verranno installati i file OpenSC /usr/local/lib/ anziché /Library/OpenSC/lib.
  2. Nella finestra principale di Thunderbird, seleziona l'account per il quale desideri aggiungere i certificati, quindi fai clic su Visualizza le impostazioni per questo account.

     

    Controlla le impostazioni dell'account

  3. Seleziona Sicurezza nel menu a sinistra, quindi fai clic su Dispositivi di sicurezza pulsante, sotto Certificati.

     

    Dispositivi di sicurezza

  4. Clicca su Caricare pulsante.

     

    Pulsante Carica

  5. Clicca su Scopri la nostra gamma di prodotti pulsante.

     

    Pulsante Sfoglia

  6. Nella finestra di dialogo di apertura del file, vai alla directory /Library/OpenSC/lib/, seleziona il file opensc-pkcs11.so, Quindi fare clic sul Apri pulsante.

     

    Gli utenti Mac che hanno installato OpenSC con Homebrew troveranno il file su /usr/local/lib/opensc-pkcs11.so. Dovrai premere Command + Shift + Periodo per vedere l' /usr/ directory nella finestra di dialogo Apri file.

    Apri file

  7. Digita un nome nel file Nome modulo ("OpenSC" è una scelta logica), quindi fare clic su OK pulsante per chiudere la finestra di dialogo.

     

    Nome modulo, quindi fare clic su OK

  8. Clicca su OK per chiudere la finestra Gestione dispositivi.

     

    OK

  9. Scorri verso l'alto nel riquadro di sinistra e fai clic su Seleziona pulsante sotto Firma digitale.

     

    Seleziona certificato

  10. Inserisci il tuo PIN YubiKey, quindi fai clic su OK pulsante.

     

    Inserisci il PIN

  11. Seleziona il certificato etichettato Certificate for Key Management dal Certificato menu a discesa.

     

    Nota: Se non vedi un certificato etichettato per la gestione delle chiavi, fai riferimento al nostro how-to sull'installazione di un S/MIME certificato sul tuo Yubikey.

    Chiave per la gestione delle chiavi

  12. Verificare che il file Signing ed Key Encipherment gli usi chiave sono mostrati nei dettagli del certificato, quindi fare clic su OK pulsante.

     

    fare clic su OK

  13. Apparirà una finestra di dialogo che chiederà se si desidera utilizzare lo stesso certificato per la crittografia e la decrittografia. Clicca il pulsante.

     

    Fare clic su Sì

  14. Clicca su OK pulsante per chiudere le impostazioni dell'account. Se lo desideri, puoi prima configurare le impostazioni di crittografia e firma dei messaggi predefinite.

     

    fare clic su OK

  15. Hai finito! Tieni presente che con queste impostazioni avrai bisogno della tua YubiKey e del PIN per firmare, crittografare e decrittografare le email. Per proteggerti dalla perdita di dati in caso di smarrimento della tua YubiKey, assicurati di conservare un backup della tua chiave privata in un luogo sicuro.
Grazie per aver scelto SSL.com! In caso di domande, contattaci tramite e-mail all'indirizzo Support@SSL.com, chiama 1-877-SSL-SECUREoppure fai clic sul link della chat in basso a destra in questa pagina. Puoi anche trovare risposte a molte domande comuni di supporto nel nostro base di conoscenza.

Iscriviti alla newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.