Dormestmass: Админ — это состояние души

Защита почты на gmail

Копался сегодня в плагинах для firefox и надыбал очень интересный one под названием Gmail S/MIME. Как видно уже из названия, сей плагин позволяет использовать s-mime сертификаты для криптования и цифровой подписи из своего ящика.

Кроме плагина потребуется получить ещё и сам сертификат. Не знаю как кому, а я мне жаль выкинуть деньги на него, тем более для бесплатной веб-почты. Поэтому лучше найти шаровое решение этого вопроса. Можно конечно сгенерировать self-signed certificate (при этом на него будут ругаться почтовые клиенты получателей), а можно и заиметь его бесплатно :) . Вот есть документик как раз по этой теме Sources of Free SMIME Certificates.

Я получил для себя сертификатик на год от Comodo SSL. Правда в самом сертификате указали, что «PERSONA NOT VALIDATED», но меня это особо не волнует.

После втягивания полученного сертификата в браузер все готово для работы.

Заметить работу плагина можно при составлении нового сообщения, где появились две кнопки на панели инструментов для цифровой подписи и шифрования.

При получении подписанного или зашифрованного письма плагин автоматически произведет все необходимые действия.

Если письмо было подписанно невалидным сертификатом то, как и в любом «большом» почтовом клиенте, выдается предупреждение. В данном случае, я отправил письмо, подписанное нашим внутренним центром сертификации.

К сожалению, как видно из скриншота, проверка цифровых подписей не предусмотрена, хотя шифрование работает почти нормально.

Редко что обходится без ложки дегтя, вот такая ложка и в случае с плагином обнаружилась. Она касается кириллицы (я даже не удивлен) в зашифрованных сообщениях. Если кодировка полученного закриптованного письма отлична от UTF-8, то мы получим чудестные крокозяблы в теле письма. Хотя, IMHO, это больше похоже на проблему браузера, чем плагина.

Но, в принципе, на этот маленький недостаток можно закрыть глаза, попросив своих адресатов писать в кодировке UTF-8, особенно если учесть, что мы имеем возможность защищать без особых усилий свою корреспонденцию на бесплатном почтовом сервере.

Популярность: 3%

Вы можете следить за обсуждением с помощью RSS 2.0 ленты.