Объясните мне, как просто организовать обмен почтовыми сообщениями с использованием шифрования этих самых сообщений.
Я таким вопросом не задавался, сейчас понадобилось.
Цель: отправлять письма в некоторую организацию в зашифрованном виде так, чтобы у тех не возникло особо сильного геморроя с их открытием. Т.е., чтобы у них была возможность ввести некоторый пароль и письмо расшифровалось. Прям максимально чтобы просто.
Как мне удалось выяснить по телефону у жены, они используют для отправки Thunderbird, но это не точно))))
Какой клиент стоит у получателя - неизвестно.
А для чего шифровать, какие требования к шифрованию?
На транспортном уровне как правило Opportunistic TLS включен по умолчанию и от почтового сервера до почтового сервера траффик зашифрован.
На клиентском уровне же существует три варианта шифрования почты:
* S/MIME - платные сертификаты или самоподписные (обмен)
* PGP - бесплатные, наверняка есть клиент для thunderbird
* IBE (identity base encryption или у microsoft OMA, вроде так называется) - самые "удобные" с точки зрения работает почти из коробки, но с нюансами.
И для организации любого из них требуется какая-то техническая квалификация, настройка инфраструктуры, где-то обмен ключами, установка доп. приложений и прочего.
Ни максимально просто ни даже вообще просто не получится.
TB поддерживает два вида шифрования почты - openpgp и s/mime. Принцип у обеих примерно одинаковый - ассиметричная криптография. То есть, для того, чтобы Вам переписываться с женой в зашифрованном виде, потребуется:
- почтовый сертификат для Вас
- почтовый сертификат для жены
- соответствующая настройка клиентов у Вас и у жены (как у Вас клиент - не сказали)
- обмен сертификатами с женой
И только тогда можно поставить галочки "шифровать сообщение" и "подписать сообщение". В итоге - в письме будет нечитаемый текст типа dfhksdjhgfuwejhdfh, расшифровывается он сертификатом получателя.
Ну еще есть тупой топорный метод - письмо пишется в текстовом файле, который шифруется rar-ом и вкладывается. Но на парольные вложения часто алертят антивиры, а в серьезных конторах ихз могут просто вырезать из писем.