本节包括: |
在编写一个邮件时,可以选择在邮件中附上您的数字签名。这个数字签名允许邮件的接收人核实此邮件确实来自于您并且在您发出后未被篡改。
在编写一个邮件时,也可以选择加密该邮件。加密可使得邮件在互联网上传输时,除指定的收件人外,其他任何人阅读该邮件都十分困难。
签署和加密不能用于新闻组邮件。
在能够签名或加密之前,必须做如下预备工作:
一旦完成了这些步骤,就可完成签署和加密新邮件的操作。
以下各节对数字签署和加密如何工作进行简短的概述。有关本主题更多技术上的详细信息,请参阅在线文档公用密钥加密法介绍。
数字签名是一个特殊的代码,对每个邮件是唯一的,是通过公用密钥加密法建立的。
数字签名与手写签名完全不同,尽管它们有时用于相同的法律目的,如签署合同。
为您发送的电子邮件创建一个数字签名,要具备两个要素:
您的证书有些象电话簿中您的名字和电话号码-它是帮助其他人和您联系的公用信息。
您的用在签名证书上的专用密钥通过主密码来保护,并且 Mozilla 程序不会将这个密码透露给任何人。邮件与新闻组软件使用您的专用密钥为您选择的要签名的每一封邮件创建唯一的、可验证的数字签名。
要加密电子邮件,针对邮件每一个收件人必须有一个加密证书。每个证书中的公用密钥用于为相应的收件人加密邮件。
如果没有证书,即使只涉及一个收件人,邮件也无法加密。
收件人的软件使用收件人保留在计算机中的专用密钥对邮件进行解密。
[ 返回到本节开始处 ]
每次您发送一个有数字签名的邮件,您的加密证书自动包含在邮件中。因此,获得其他人的证书的最简单的方法是那个人给您发送一封有数字签名的邮件。
当您收到这样的邮件,那个人的证书通过证书管理器自动地保存起来,证书管理器属于浏览器的一部分用来保存证书的踪迹。这个是很有用的,因为对于您想以加密的形式发送任何电子邮件的收件人,都需要有一个证书。
获得证书的其他方法是在一个共享目录去查找,就象许多公司维护的“电话簿”目录。
自动查找证书也是可能的。这个功能可通过邮件与新闻组首选项 - 寻址或邮件与新闻组帐户设置 - 寻址加以控制,可以把它们配置成在某个目录中查找收件人的电子邮件地址。
在使用任何已配置为在目录中查找地址的帐户时,当您试图发送一封加密邮件给一个或多个收件人而又没有证书,则将在设定的目录里搜索与之匹配的证书。
当打开位于“编写”窗口的“安全”图标下的下拉菜单并选择“查看安全信息”时,如果缺少证书则也会搜索该目录。
[ 返回到本节开始处 ]
一旦获得一个或多个电子邮件的证书,您必须指定想使用哪些来签署和加密邮件。
关于获得电子邮件证书的信息,参见获得您自己的证书。
从“邮件”窗口为某个特定帐户指定签名证书和加密证书。
一个对话框显示出来允许您从您已有的签名证书中选择。
有时您也许能够在加密和数字签名中指定同一个证书,这时请与您的系统管理员协商以查明情况。
如果愿意,也可以声明通常从一个特定帐户发送所有签名或加密的邮件。这些针对特定帐户的设置只是为了方便:您可以覆盖单个邮件中的默认设置。
配置默认的签署和加密设置,从帐户的“安全”面板(如上所述)开始并且选择如下设置:
当配置完您的邮件安全设置后,单击“确定”予以确认。
[ 返回到本节开始处 ]
在您对任何邮件进行签名或加密之前,必须至少获得一个电子邮件证书并正确配置了邮件安全设置。关于这些任务的背景信息,请参见关于数字签名和加密。
这些在邮件与新闻组帐户设置 - 安全中指定的设置,为您在写电子邮件时打开的每一个新的“编写”窗口确定了默认的设置。
打开一个“编写”窗口,在“邮件”窗口中单击“编辑”。您能根据窗口右下角的这些图标的存在或缺少辨识出默认的安全设置。
![]() | 将对邮件数字签名(假定您有一个有效的能标识您的电子邮件证书)。 | |
![]() | 将对邮件加密(假定您有所有收件人的有效证书)。 |
要关闭或打开这些设置,单击“安全”图标下面的箭头,它位于窗口顶部的“邮件”工具条中。然后从下拉列表中选择您想要的条目:
要查看关于邮件安全状态方面的信息,也可以单击钥匙或锁图标,就象邮件安全 -“编写”窗口中描述的那样。
[ 返回到本节开始处 ]
在“邮件”窗口查看一个已签名或加密的邮件时,邮件标题附近左上角的那些图标说说明了邮件的安全状态:
![]() | 邮件已签名并验证。如果签名有问题,图标显示为折断的笔。 | |
![]() | 邮件已签名,但还有一个大的附件尚未来从 IMAP 服务器上下载。结果是,数字签名无法验证。单击此图标以下载附件并验证签名。 | |
![]() | 邮件已加密,如果加密有问题,图标显示为折断的钥匙。 |
关于证书验证的信息,请参见控制验证。
要了解更多关于邮件安全的详细信息,单击钥匙或锁图标,或参照邮件安全 - 接收邮件中的说明。
[ 返回到本节开始处 ]
本节说明可为正在编辑的任何邮件打开的“邮件安全”窗口。如果尚未见到“邮件安全”窗口,单击“编写”窗口中工具栏中的“安全”图标。
“邮件安全”窗口描述了如何发送您的邮件:
“邮件安全”窗口也列出了已有的邮件收件人的证书:
关于更多的获得证书和配置邮件安全设置的信息,请参见签署和加密邮件。
要声明针对单个邮件的有关签名和加密的选择,单击“编写”窗口上的“安全”按钮旁边的箭头,然后选择所需要的选项。
要声明针对所有邮件的默认的签名和加密首选项,请参见邮件和新闻组设置 - 安全。
[ 返回到本节开始处 ]
本节说明适用于为任何接收邮件而打开的“邮件安全”窗口。如果尚未见到已接收邮件的“邮件安全”窗口,遵循以下步骤:
“邮件安全”窗口显示下列信息:
如果在 OCSP 已启用的情况下验证失败,则需对隐私与安全首选项 - 验证中的 OCSP 设置进行检查。如果不熟悉 OCSP,可请系统管理员帮助确认。如果设置是正确的,可能 OCSP 服务有一些问题或用于生成签名的证书不再有效。
如果签名无效是因为证书的置信度设置的问题,可使用证书管理器查看或编辑有关的设置。
[ 返回到本节开始处 ]
2002 年 6 月 18 日
© 1994-2002 年 Netscape Communications Corporation 版权所有。