Update language-picker.
[enc.git] / fa / index.html
1 <!DOCTYPE html>
2 <html lang="fa" dir="rtl">
3 <head>
4 <meta http-equiv="content-type" content="text/html; charset=utf-8" />
5 <title>محافظت از ایمیل - یک راهنما برای مبارزه با سیستم‌های نظارتی با رمز‌گذاری
6 GnuPG</title>
7 <meta name="keywords" content="GnuPG, GPG, openpgp, نظارت, حریم شخصی, ایمیل, Enigmail" />
8 <meta name="description" content="نظارت گسترده حقوق اولیه ما را زیر پا می‌گذارد و آزادی بیان را پرمخاطره
9 می‌سازد. این راهنما در مدت ۴۰ دقیقه محافظت از ایمیل شخصی به وسیله‌ی GnuPG را
10 به شما آموزش می‌دهد." />
11 <meta name="viewport" content="width=device-width, initial-scale=1" />
12 <link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
13 <link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.rtl.css" />
14 <link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
15 </head>
16
17 <body>
18
19 <!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
20 <header class="row" id="header"><div>
21
22 <h1>محافظت از ایمیل شخصی</h1>
23
24 <!-- Language list for browsers that do not have JS enabled -->
25
26 <ul id="languages" class="os">
27 <li><a href="/en">English - v4.0</a></li>
28 <li><a href="/ar">العربية <span class="tip">tip</span></a></li>
29 <li><a href="/cs">Čeština - v4.0</a></li>
30 <li><a href="/de">Deutsch - v4.0</a></li>
31 <li><a href="/el">ελληνικά - v3.0</a></li>
32 <li><a href="/es">español - v4.0</a></li>
33 <li><a class="current" href="/fa">فارسی - v4.0</a></li>
34 <li><a href="/fr">français - v4.0</a></li>
35 <li><a href="/it">italiano - v3.0</a></li>
36 <li><a href="/ja">日本語 - v4.0</a></li>
37 <li><a href="/ko">한국어 <span class="tip">tip</span></a></li>
38 <li><a href="/ml">മലയാളം <span class="tip">tip</span></a></li>
39 <li><a href="/pt-br">português do Brasil - v3.0</a></li>
40 <li><a href="/ro">română - v3.0</a></li>
41 <li><a href="/ru">русский - v4.0</a></li>
42 <li><a href="/sq">Shqip - v4.0</a></li>
43 <li><a href="/sv">svenska - v4.0</a></li>
44 <li><a href="/tr">Türkçe - v4.0</a></li>
45 <li><a href="/zh-hans">简体中文 <span class="tip">tip</span></a></li>
46 <li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
47 style="color: #2F5FAA;">ترجمه کنید!</span></strong></a></li>
48 </ul>
49
50 <ul id="menu" class="os">
51 <li class="spacer"><a href="index.html" class="current">گنو/لینوکس</a></li>
52 <li><a href="mac.html">مک</a></li>
53 <li><a href="windows.html">ویندوز</a></li>
54 <li class="spacer"><a href="workshops.html">به دوستان خود آموزش دهید</a></li>
55 <li class="spacer"><a href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Email encryption
56 for everyone via %40fsf"> اشتراک گذاری&nbsp;
57 <img
58 src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png"
59 class="share-logo"
60 alt="[GNU Social]" />&nbsp;
61 <img
62 src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png"
63 class="share-logo"
64 alt="[Pump.io]" />&nbsp;
65 <img
66 src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png"
67 class="share-logo"
68 alt="[Reddit]" />&nbsp;
69 <img
70 src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png"
71 class="share-logo"
72 alt="[Hacker News]" />
73 </a></li>
74 </ul>
75
76 <!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
77 <div id="fsf-intro">
78
79 <h3><a href="http://u.fsf.org/ys"><img
80 alt="بنیاد نرم افزار آزاد"
81 src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" />
82 </a></h3>
83
84 <div class="fsf-emphasis">
85
86 <p>ما برای حقوق کاربران کامپیوتر و توسعه ی آزادی نرم افزاری مبارزه می
87 کنیم. ایستادن جلوی سیستم های نظارتی همگانی برای ما خیلی مهم است.</p>
88
89 <p><strong> لطفا برای پیشتیانی از "محافظت از ایمیل شخصی" کمک مالی کنید. ما
90 نیازمند پیشرفت و ایجاد منابع دیگری در جهت یاری رساندن به مردم سراسر جهان
91 برای محافظت از حریم خصوصی آنها هستیم. </strong></p>
92
93 </div>
94
95 <p><a
96 href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate"><img
97 alt="کمک کنید"
98 src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
99
100 </div><!-- End #fsf-intro -->
101
102 <!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
103 <div class="intro">
104
105 <p><a id="infographic" href="infographic.html"><img
106 src="//static.fsf.org/nosvn/enc-dev0/img/en/infographic-button.png"
107 alt="نمایش و اشتراک گذاری اینفوگرافیک‌های ما&rarr;" /></a>
108 نظارت گسترده حقوق اولیه ما را زیر پا می گذارد و آزادی بیان را پرمخاطره
109 می سازد. این راهنمایک مهارت دفاعی در مقابل سیستم های نظارتی را به شما آموزش
110 می دهد: رمزنگاری ایمیل. با این راهنما شما قادر خواهید بود به ارسال و دریافت
111 ایمیل هایی می کند که سیستم های نظارتی یا دزدانی که ایمیل شما را مسدود کرده
112 اند نتوانند آنها را بخوانند یا بفهمند. همه ی چیزی که نیاز دارید یک کامپیوتر
113 متصل به اینترنت، یک ایمیل و حدود ۴۰ دقیقه زمان است.</p>
114
115 <p>حتی اگر چیزی ندارید که مخفی کنید، استفاده از رمزنگاری به شما کمک خواهد کرد
116 که از حریم خصوصی کسانی که با آنها ارتباط برقرار می کنید محافظت کنید و کار را
117 برای سیستم های نظارتی دشوار کنید. اگر شما چیزی دارید که مخفی کنید، جای درستی
118 آمده اید؛ ابزارهایی در اینجا وجود دارند که افشاگران استفاده می کنند تا هویت
119 خود را مخفی کنند و برضد نقض حقوق بشر فساد اداری و دیگر جرائم روشنگری کنند.</p>
120
121 <p>افزون بر رمزگذاری ایمیل، اقدام علیه سیستم های نظارتی نیازمند مبارزه سیاسی
122 برای <a href="http://gnu.org/philosophy/surveillance-vs-democracy.html">کاهش
123 داده‌های جمع آوری شده از ما</a> است، ولی اولین گام ضروری محافظت از خودمان و
124 دشوار کردن کار برای سیستم های نظارتی تا حد ممکن است؛ این راهنما برای این
125 منظور به شما کمک می کند. این راهنما برای تازه کارها طراحی شده است، ولی اگر
126 شما در مقدمات GnuPG را می دانید یا یه کاربر با تجربه نرم افزار آزاد هستید،
127 شما از تکنیک های پیشرفته تر و <a href="workshops.html">چگونگی آموزش به
128 دوستان</a> لذت خواهی برد.</p>
129
130 </div><!-- End .intro -->
131 </div></header><!-- End #header -->
132
133 <!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
134 <section class="row" id="section1"><div>
135
136 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
137 <div class="section-intro">
138
139 <h2><em></em> تهیه‌ی موارد مورد نیاز</h2>
140
141 <p class="notes">این راهنما بر اساس نرم افزاری است که دارای <a
142 href="https://www.gnu.org/philosophy/free-sw.html">مجوز آزاد</a> است که
143 کاملا شفاف است و هرکسی می تواند آن را کپی کند و نسخه ی خودش را تهیه کند. این
144 امنیت بیشتری برای شما ارائه می دهد نسبت به نرم افزارهای وابسته (مثل
145 ویندوز). در مورد نرم افزار آزاد <a href="https://u.fsf.org/ys">اینجا</a>
146 بیشتر مطالعه کنید.</p>
147
148 <p>در بیشتر سیستم عامل های گنو/لینوکس GnuPG به صورت پیش فرض نصب شده است، در
149 نتیجه شما محبور به دانلود آن نیستید. اگرچه قبل از پیکربندی GnuPG شما نیاز
150 دارید که برنامه دسکتاپ IceDove را روی کامپیوتر خود نصب کنید. بیشتر توزیع های
151 گنو/لینوکس برنامه IceDove‌ را نصب شده دارند، اگرجه ممکن است شما آن را با نام
152 جایگزین Thunderbird پیدا کنید. نرم افزارهای ایمیل راه دیگری برای دستیابی به
153 ایمیل هایی هستند که شما می توانید آن ها را در مرورگر خود باز کنید (شبیه
154 Gmail)، ولی ویژگی های بیشتری دارند.</p>
155
156 <p>اگر یک نرم افزار ایمیل دارید و نیاز به نصب ندارید، می توانید به <a
157 href="#step-1b">ب. گام یک</a> بروید.</p>
158
159 </div><!-- End .section-intro -->
160
161 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
162 <div id="step-1a" class="step">
163 <div class="sidebar">
164
165 <p><img
166 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1a-install-wizard.png"
167 alt="گام ۱. الف: نصب برنامه‌ی نصاب (Wizard)" /></p>
168
169 </div><!-- /.sidebar -->
170 <div class="main">
171
172 <h3><em>گام ۱، الف</em>نرم افزار ایمیل خود را با حساب ایمیل نصب کنید</h3>
173
174 <p>نرم افزار ایمیل خود را باز کنید و مراحل را گام به گام پیش بروید.</p>
175
176 <p>هنگام نصب اکانت ایمیل خود، به دنبال کلمات SSL، TLS و STARTTLS در سمت راست
177 سرورها باشید. اگر شما آنها را نمی‌بینید، همچنان قادر به رمزگذاری خواهید بود،
178 ولی این به این معناست که ارائه دهندگان ایمیل شما استانداردهای لازم را برای
179 حفاظت از امنیت و حریم شخصی شما پیاده سازی نکرده اند. پیشنهاد می کنیم یک
180 ایمیل دوستانه به آنها بفرستید و از آنها بخواهید SSL، TLS یا STARTTLS را برای
181 سرور ایمیل شما فعال کنند. آنها می‌دانند که شما از چه صحبت می کنید، پس ارزش
182 آن را دارد که از آنها این درخواست را بکنید حتی اگر در زمینه سیستم‌های امنیتی
183 اطلاعی ندارید.</p>
184
185 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
186 <div class="troubleshooting">
187
188 <h4>عیب یابی</h4>
189
190 <dl>
191 <dt>برنامه‌ی نصب کننده اجرا نمی‌شود</dt>
192 <dd>شما می‌توانید برنامه‌ی نصاب را خودتان اجرا کنید، ولی منوی مربوطه برای اینکار
193 در هر برنامه‌ی ایمیل متفاوت است. دکمه‌ی اجرای برنامه‌ی نصاب در منوی اصلی
194 برنامه، زیر قسمت "New" یا چیزی شبیه این، با عنوانی مثل "Add account" یا
195 "New/Existing email account."</dd>
196
197 <dt>برنامه ی نصب کننده نمی‌تواند حساب ایمیل من را پیدا کند، یا نمی‌تواند
198 ایمیل‌ها را دانلود کند</dt>
199 <dd>پیش از جستجو در اینترنت، به شما پیشنهاد می کنیم با سوال از کسانی که سیستم
200 ایمیل مشابهی استفاده میکنند شروع کنید تا چگونگی تنظیمات را متوجه شوید.</dd>
201
202 <dt class="feedback">راه حلی برای مشکل خود پیدا نمی کنید؟</dt>
203 <dd class="feedback">لطفا از طریق صفحه‌ی <a
204 href="https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات</a> با
205 ما در میان بگذارید.</dd>
206 </dl>
207
208 </div><!-- /.troubleshooting -->
209 </div><!-- End .main -->
210 </div><!-- End #step1-a .step -->
211
212 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
213 <div id="step-1b" class="step">
214 <div class="sidebar">
215
216 <ul class="images">
217 <li><img
218 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1b-01-tools-addons.png"
219 alt="گام ۱، ب: Tools > Add-ons" /></li>
220
221 <li><img
222 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1b-02-search.png"
223 alt="گام ۱، ب: جستجو در افزونه‌ها(Add-ons)" /></li>
224
225 <li><img
226 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1b-03-install.png"
227 alt="گام ۱، ب: نصب افزونه‌ها(Add-ons)" /></li>
228 </ul>
229
230 </div><!-- /.sidebar -->
231 <div class="main">
232
233 <h3><em>گام ۱، ب</em> نصب پلاگین Enigmail برای نرم افزار ایمیل</h3>
234
235 <p>در منوی نرم افزار ایمیل خود، Add-ons را انتخاب کنید(ممکن است در منوی Tools
236 باشد). سپس Extensions را در سمت چپ انتخاب کنید. آیا Enigmail را می بینید؟
237 اگر می بینید به مرحله‌ی بعد بروید.</p>
238
239 <p>اگر نمی بینید، "Enigmail" را در کادر جستجوی سمت راست بالا جستجو کنید. شما می
240 توانید عبارت را از اینجا کپی کنید. وقتی آن را نصب کردید نرم افزار ایمیل را
241 ببندید و دوباره باز کنید. (روی Restart کلیک کنید)</p>
242
243 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
244 <div class="troubleshooting">
245
246 <h4>عیب یابی</h4>
247
248 <dl>
249 <dt>نمی توانم منو را پیدا کنم.</dt>
250 <dd>در بیشتر نرم افزارهای ایمیل جدید، منوی اصلی با یک تصویر سه خط افقی باز
251 می‌شود.</dd>
252
253 <dt>ایمیل من عجیب به نظر می رسد</dt>
254 <dd>معمولا Enigmail با HTML (که برای قالب بندی ایمیل‌ها استفاده می‌شود) عملکرد
255 خوبی ندارد، در نتیجه ممکن است به صورت خودکار قالب بندی HTML را غیرفعال
256 کند. برای ارسال یک ایمیل HTML بدون رمزگذاری یا امضا، کلید Shift را موقع کلیک
257 روی compose فشار دهید، در این صورت ایمیل شما به گونه‌ای ارسال می‌شود که
258 انگار Enigmail وجود ندارد.</dd>
259
260 <dt class="feedback">راه حلی برای مشکل خود پیدا نمی کنید؟</dt>
261 <dd class="feedback">لطفا از طریق صفحه‌ی <a
262 href="https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات</a> با
263 ما در میان بگذارید.</dd>
264 </dl>
265
266 </div><!-- /.troubleshooting -->
267 </div><!-- End .main -->
268 </div><!-- End #step-1b .step -->
269 </div></section><!-- End #section1 -->
270
271 <!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
272 <section class="row" id="section2"><div>
273
274 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
275 <div class="section-intro">
276
277 <h2><em></em> ساخت کلیدها</h2>
278
279 <p>برای استفاده از GnuPG، شما به یک کلید عمومی (public key) و یک کلید خصوصی
280 (private key)نیاز دارید (این دو با هم دیگر جفت کلید یا keypair‌ نامیده می
281 شوند). هر کدام یک متن بلند از حروف و اعداد تصادفی که به طور اختصاصی برای شما
282 ساخته شده اند. کلید عمومی و خصوصی شما به وسیله‌ی یک تابع ریاضی به هم دیگر
283 مرتبط شده اند.</p>
284
285 <p>کلید عمومی شبیه یک کلید فیزیکی نیست، چون به صورت آزاد در یک دایرکتوری آنلاین
286 که سرور کلید (keyserver) نامیده می شود ذخیره شده است. دیگران آن را دانلود
287 کرده و از آن به همراه با GnuPG استفاده می کنند تا ایمیل‌های ارسالی برای شما
288 را رمز گذاری کنند. شما می توانید سرور کلید را به صورت یک دفترچه تلفن تصور
289 کنید، هرکسی بخواهد برای شما یک ایمیل رمزگذاری شده بفرستد می تواند دنبال کلید
290 عمومی شما بگردد.</p>
291
292 <p>کلید خصوصی شما بیشتر شبیه یک کلید فیزیکی است، چون شما آن را پیش خود نگه
293 می‌دارید (در کامپیوتر خود). شما از GnuPG و کلید خصوصی با همدیگر استفاده می
294 کنید تا ایمیل‌های رمزگذاری شده‌ای را که دیگران برای شما فرستاده اند رمزگشایی
295 کنید. شما هیچ موقع نباید کلید خصوصی خود را در اختیار شخص دیگری قرار بدهید،
296 <span style="font-weight: bold;">تحت هیچ شرایطی.</span></p>
297
298 <p>علاوه بر رمزگذاری و رمزگشایی، شما همچنین می توانید از این کلیدها استفاده
299 کنید و پیام‌های خود را امضا کنید و صحت امضاهای دیگر را تشخیص دهید. در بخش
300 بعدی در مورد این صحبت خواهیم کرد.</p>
301
302 </div><!-- End .section-intro -->
303
304 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
305 <div id="step-2a" class="step">
306 <div class="sidebar">
307
308 <p><img
309 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step2a-01-make-keypair.png"
310 alt="گام ۲، الف: ساختن کلید عمومی و خصوصی" /></p>
311
312 </div><!-- /.sidebar -->
313 <div class="main">
314
315 <h3><em>گام ۲، الف</em> ساختن کلید عمومی و خصوصی</h3>
316
317 <p>برنامه‌ی نصب Enigmail به طور خودکار باز خواهد شد. در غیراینصورت از منوی نرم
318 افزار ایمیل خود، Enigmail سپس Setup را انتخاب کنید. نیازی به مطالعه‌ی
319 صفحه‌ای که باز می شود ندارید مگر اینکه علاقه داشته باشید، اما بد نیست که متن
320 صفحه‌ی بعدی که ظاهر می شود را بخوانید. گزینه‌های انتخاب شده به صورت پیش فرض
321 را به همان شکل رها کنید و روی Next‌ کلیک کنید، به جز در موارد زیر که به
322 ترتیبی که ظاهر می شوند آورده شده‌اند:</p>
323
324 <ul>
325 <li>در صفحه با عنوان "Encryption," این گزینه را انتخاب کنید:
326 <br /><span dir="ltr">"Encrypt all of my messages by default, because
327 privacy is critical to me."</span></li>
328
329 <li>در صفحه با عنوان "Signing," این گزینه را انتخاب کنید:
330 <br /><span dir="ltr">"Don't sign my messages by default."</span></li>
331
332 <li>در صفحه با عنوان "Key Selection," این گزینه را انتخاب کنید:
333 <br /><span dir="ltr">"I want to create a new key pair for signing and
334 encrypting my email."</span></li>
335
336 <li>در صفحه با عنوان "Create Key" یک رمز عبور سخت انتخاب کنید. می توانید این کار
337 را خودتان انجام دهید یا از روش Diceware استفاده کنید. اگر رمز عبور را خودتان
338 انتخاب کنید سریع‌تر است ولی ناامن تر. استفاده از Diceware زمان بیشتری از شما
339 می‌گیرد و یک رمز عبور تصادفی ایجاد می‌کند، اما رمز عبوری ایجاد می‌کند که که
340 پیدا کردن آن برای حمله کننده‌ها بسیار سخت‌تر است. برای استفاده از Diceware
341 بخش "ایجاد یک رمز عبور امن با Diceware" نوشته‌ی مایکل لی را در <a
342 href="https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/">این
343 مقاله</a> بخوانید.</li>
344 </ul>
345
346 <p>اگر می‌خواهید که خودتا رمزعبور را انتخاب کنید، چیزی انتخاب کنید که بتوانید
347 به خاطر بیاورید و حداقل ۱۲ حرف(کاراکتر) باشد، همچنین حداقل شامل یک حرف
348 بزرگ(مانند A)، یک حرف کوچک(مانند a) و یک عدد یا حروف نشانه گذاری(مثل &)
349 باشد. به هیچ عنوان از رمزعبوری که جای دیگری استفاده می‌کنید استفاده
350 نکنید. از الگوهای قابل پیش بینی مانند تاریخ تولد، شماره تلفن، نام حیوانات
351 خانگی، متن ترانه‌ها، نقل قول‌ها و غیره استفاده نکنید.</p>
352
353 <p class="notes">نرم افزار مقداری زمان می‌گیرد تا مرحله‌ی بعدی را تمام کند، صفحه‌ی "Key
354 Creation". در حالی که صبر می‌کنید، می‌توانید کار دیگری با رایانه‌ی خود انجام
355 دهید، مانند تماشای فیلم، یا گردش در اینترنت. هرچه بیشتر سرتان را گرم
356 اینکارها کنید، ایجاد کلید سریع‌تر تمام می‌شود.</p>
357
358 <p><span style="font-weight: bold;">زمانی که پنجره "Key Generation Completed"
359 نمایش داده شد، Generate Certificate را انتخاب کنید و یک مسیر امن را برای
360 ذخیره‌ی آن روی کامپیوتر خود انتخاب کنید (توصیه می‌کنیم که یک پوشه جدید با
361 عنوان "Revocation Certificate" در پوشه home بسیازید). این گام برای محافظت از
362 ایمیل خود ضروری است، در این مورد در <a href="#section5">بخش ۵</a> بیشتر
363 میخوانید.</span></p>
364
365 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
366 <div class="troubleshooting">
367
368 <h4>عیب یابی</h4>
369
370 <dl>
371 <dt>منوی Enigmail را پیدا نمی کنم</dt>
372 <dd>در بسیاری از برنامه‌های ایمیل، منوی اصلی بوسیله‌ی یک تصویر با سه خط افقی
373 نمایش داده می‌شود. Enigmail ممکن است داخل قسمتی باشد به اسم Tools.</dd>
374
375 <dt>برنامه‌ی نصب کننده می‌گوید نمی‌تواند GnuPG را پیدا کند.</dt>
376 <dd>هر برنامه‌ای که معمولا برای نصب نرم افزار از آن استفاده می‌کنید باز کنید و
377 GnuPG را جستجو و نصب کنید. سپس نصب Enigmail را را ببندید و دوباره از طریق
378 منوی Enigmail سپس Setup Wizard باز کنید.</dd>
379
380 <dt>ایمیل من عجیب به نظر می رسد</dt>
381 <dd>معمولا Enigmail با HTML (که برای قالب بندی ایمیل‌ها استفاده می‌شود) عملکرد
382 خوبی ندارد، در نتیجه ممکن است به صورت خودکار قالب بندی HTML را غیرفعال
383 کند. برای ارسال یک ایمیل HTML بدون رمزگذاری یا امضا، کلید Shift را موقع کلیک
384 روی compose فشار دهید، در این صورت ایمیل شما به گونه‌ای ارسال می‌شود که
385 انگار Enigmail وجود ندارد.</dd>
386
387 <dt>منابع بیشتر</dt>
388 <dd>اگر با راهنمای ما مشکل دارد یا می‌خواهید بیشتر یاد بگیرید، <a
389 href="https://enigmail.wiki/Key_Management#Generating_your_own_key_pair">راهنمای
390 Enigmail برای ایجاد کلید</a> را ببینید.</dd>
391
392 <dt class="feedback">راه حلی برای مشکل خود پیدا نمی کنید؟</dt>
393 <dd class="feedback">لطفا از طریق صفحه‌ی <a
394 href="https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات</a> با
395 ما در میان بگذارید.</dd>
396 </dl>
397
398 </div><!-- /.troubleshooting -->
399
400 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
401 <div class="troubleshooting">
402
403 <h4>پیشرفته</h4>
404
405 <dl>
406 <dt>ایجاد کلید اط طرق خط فرمان</dt>
407 <dd>اگر خط فرمان را برای کنترل بیشتر ترجیح می‌دهید، می‌توانید مستندات <a
408 href="https://www.gnupg.org/gph/en/manual/c14.html#AEN25">The GNU Privacy
409 Handbook</a> را ببینید. مطمئن شوید که با RSA کار می‌کنید، زیرا جدیدتر است و
410 از امنیت بالاتری نسبت به الگوریتم پیشنهادی توسط مستندات برخوردار است. همچنین
411 مطمئن شوید که کلید شما حداقل ۲۰۴۸ بیت است. یا حتی ۴۰۹۶ بیت اگر می‌خواهید
412 خیلی امنیت بالایی داشته باشید.</dd>
413
414 <dt>جفت کلید پیشرفته</dt>
415 <dd>زمانی که GnuPG یک جفت کلید جدید می‌سازد، توابع رمزگذاری را از توابع امضا
416 کردن به وسیله‌ی <a
417 href="https://wiki.debian.org/Subkeys">زیرکلیدها(subkeys(</a> جدا و طبقه
418 بندی می‌کند. اگر شما از زیرکلیدها به طور مناسب استفاده کنید می‌توانید هویت
419 GnuPG را بسیار امن‌تر نگه دارید و همچنین آن را از یک کلید در معرض خطر زودتر
420 بازیابی کنید. <a
421 href="https://alexcabal.com/creating-the-perfect-gpg-keypair/">الکس
422 کابال</a> و <a href="http://keyring.debian.org/creating-key.html">ویکی پدیای
423 دبیان</a> آموزش‌های خوبی برای استفاده و پیکربندی زیرکلیدها دارند.</dd>
424 </dl>
425
426 </div><!-- /.troubleshooting -->
427 </div><!-- End .main -->
428 </div><!-- End #step-2a .step -->
429
430 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
431 <div id="step-2b" class="step">
432 <div class="main">
433
434 <h3><em>گام ۲. ب</em> آپلود کلید عمومی روی سرور کلید</h3>
435
436 <p>در نرم افزار ایمیل خود منوی Enigmail سپس Key Management را انتخاب کنید</p>
437
438 <p>روی کلید خود راست کلیک کنید و Upload Public Keys to Keyserver را انتخاب
439 کنید. در پنجره‌ای که ظاهر می‌شود از سرور کلید پیش فرض استفاده کنید.</p>
440
441 <p class="notes">حالا زمانی که یک نفر بخواهد برای شما ایمیل رمزگذاری شده بفرستد، می‌تواند
442 کلید عمومی شما را از اینترنت دانلود کند. چند سرورکلید وجود دارد که هنگام
443 آپلود کلید خود می‌توانید آنها را انتخاب کنید، ولی همه‌ی آنها داده‌های یکسانی
444 دارند، پس اهمیتی ندارد که کدام سرور را انتخاب کنید. گرچه ممکن است چند ساعت
445 زمان ببرد که این سرورها اطلاعات را بین یکدیگر رد و بدل کنند و کلید شما روی
446 همه‌ی سرورها آپلود شود.</p>
447
448 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
449 <div class="troubleshooting">
450
451 <h4>عیب یابی</h4>
452
453 <dl>
454 <dt>نوار بارگذاری تمام نمی‌شود.</dt>
455 <dd>پنجره‌ی آپلود را ببندید، از اتصال به اینترنت مطمئن شوید و دوباره تلاش
456 کنید. اگر کار نکرد، دوباره با یک سرور کلید متفاوت امتحان کنید.</dd>
457
458 <dt>کلید من در لیست ظاهر نمی‌شود</dt>
459 <dd>با "Display All Keys by Default." تلاش کنید</dd>
460
461 <dt>مستندات بیشتر</dt>
462 <dd>چنان چه با دستورالعمل مشکل دارید یا می‌خواهید بیشتر بدانید، به <a
463 href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">مستندات
464 Enigmail </a> سر بزنید.</dd>
465
466 <dt class="feedback">راه حلی برای مشکل خود پیدا نمی کنید؟</dt>
467 <dd class="feedback">لطفا از طریق صفحه‌ی <a
468 href="https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات</a> با
469 ما در میان بگذارید.</dd>
470 </dl>
471
472 </div><!-- /.troubleshooting -->
473
474 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
475 <div class="troubleshooting">
476
477 <h4>پیشرفته</h4>
478
479 <dl>
480 <dt>بارگذاری(آپلود) یک کلید از طریق خط فرمان</dt>
481 <dd>شما همچنین می‌توانید از <a
482 href="https://www.gnupg.org/gph/en/manual/x457.html">خط فرمان</a> برای آپلود
483 کلیدهای خود روی سرور کلید استفاده کنید. <a
484 href="https://sks-keyservers.net/overview-of-pools.php">وب سایت sks </a> یک
485 لیست از سرورهای کلید بهم پیوسته ارائه می‌کند. همچنین می‌توانید به طور مستقیم
486 کلید خود را <a href="https://www.gnupg.org/gph/en/manual/x56.html#AEN64">به
487 صورت یک فایل روی کامپیوتر خود ذخیره کنید.</a></dd>
488 </dl>
489
490 </div><!-- /.troubleshooting -->
491 </div><!-- End .main -->
492 </div><!-- End #step-2b .step -->
493
494 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
495 <div id="terminology" class="step">
496 <div class="main">
497
498 <h3>GnuPG، OpenPGP، چی؟</h3>
499
500 <p>معمولا اصطلاحات GnuPG، GPG، GNU Privacy Guard، OpenPGP و PGP به جای یکدیگر
501 استفاده می‌شوند. از نظر فنی OpenPGP(Pretty Good Privacy) استاندارد رمزگذاری
502 است و GNU Privacy Guard (معمولا به صورت کوتاه شده‌ی GPG یا GnuPG) نرم
503 افزاری است که این استاندارد را پیاده سازی می‌کند. Enigmail یک افزونه برای
504 نرم افزار ایمیل است که یه واسط کاربری برای GnuPG ارائه می‌دهد.</p>
505
506 </div><!-- End .main -->
507 </div><!-- End #terminology.step-->
508 </div></section><!-- End #section2 -->
509
510 <!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
511 <section class="row" id="section3"><div>
512
513 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
514 <div class="section-intro">
515
516 <h2><em></em> امتحان کنید!</h2>
517
518 <p>در اینجا شما یک مکاتبه‌ی آزمایشی با یک نرم افزار کامپیوتری به اسم ادوارد
519 خواهید داشت که می‌داند چگونه از رمزگذاری استفاده کند. غیر از جاهایی که گفته
520 شده، این‌ها مراحل مشابهی هستند که برای یک مکاتبه با یک فرد واقعی دنبال
521 می‌کنید.</p>
522
523 <!-- <p>NOTE: Edward is currently having some technical difficulties, so he may take a long time to respond, or not respond at all. We're sorry about this and we're working hard to fix it. Your key will still work even without testing with Edward.</p> -->
524 </div><!-- End .section-intro -->
525
526 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
527 <div id="step-3a" class="step">
528 <div class="sidebar">
529
530 <p><img
531 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section3-try-it-out.png"
532 alt="امتحان کنید" /></p>
533
534 </div><!-- /.sidebar -->
535 <div class="main">
536
537 <h3><em>گام ۳، الف</em> ارسال کلید عمومی به ادوارد</h3>
538
539 <p>این یک مرحله‌ی به خصوص است که شما در یک مکاتبه‌ی واقعی انجام نخواهید داد. در
540 منو نرم افزار ایمیل به Enigmail سپس Key Management بروید. کلید خود را در
541 لیستی که باز می شود می‌بینید. روی کلید خود راست کلیک کنید و Public Keys by
542 Email را انتخاب کنید. با این کار یک ایمیل جدید تهیه می‌شود، مثل اینکه روی
543 دکمه‌ی Write کلیک کرده باشید.</p>
544
545 <p><a href="mailto:edward-en@fsf.org">edward-en@fsf.org</a> را به عنوان
546 گیرنده‌ی ایمیل وارد کنید. در عنوان(Subject) و متن ایمیل حداقل یک کلمه(مهم
547 نیست چه کلمه ای) وارد کنید. صبر کنید، ایمیل را ارسال نکنید.</p>
548
549 <p>آیکن قفل در بالا سمت راست باید زرد باشد، به این معنی که رمزگذاری فعال
550 است. ما این ایمیل اولیه‌ی مخصوص را رمزگذاری نمی‌کنیم، پس روی آیکن قفل کلیک
551 کنید تا آن را خاموش کنید. قفل باید خاکستری شده باشد، با یک نقطه‌ی آبی روی آن
552 (برای هشدار به شما که این پیکربندی از مقدار پیش فرض تغییر داده شده است). به
553 محض اینکه رمزگذاری خاموش شد روی Send کلیک کنید.</p>
554
555 <p class="notes">ممکن است دو یا سه دقیقه برای ادوارد زمان ببرد تا پاسخ شما را بدهد. همزمان
556 شاید بخواهید بخش <a href="#section5">به خوبی از آن استفاده کنید</a> در این
557 راهنما را بخوانید. به محض اینکه او پاسخ شما را داد، به گام بعدی بروید. از
558 حالا به بعد کارهایی را انجام خواهید داد که در مکاتبه با یک فرد واقعی لازم
559 است.</p>
560
561 <p>وقتی پاسخ ادوارد را باز می‌کنید، GnuPG از شما می‌خواهد که رمز عبور کلید
562 خصوصی خود را برای رمزگشایی ایمیل دریافتی وارد کنید.</p>
563
564 </div><!-- End .main -->
565 </div><!-- End #step-3a .step -->
566
567 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
568 <div id="step-3b" class="step">
569 <div class="main">
570
571 <h3><em>گام ۳، ب</em> ارسال یک ایمیل رمزگذاری شده‌ی آزمایشی</h3>
572
573 <p>در نرم افزار ایمیل، یک ایمیل جدید برای <a
574 href="mailto:edward-en@fsf.org">edward-en@fsf.org</a> بنویسید. عنوان را
575 "Encryption test" یا یک نوشته‌ی مشابه وارد کنید و چیزی دلخواه در متن ایمیل
576 بنویسید.</p>
577
578 <p>آیکن قفل در بالا سمت راست باید زرد باشد، به این معنی که رمزگذاری فعال
579 است. از حالا به بعد این حالت پیش فرض است.</p>
580
581 <p class="notes">در کنار قفل، یک آیکن مداد می بینید. خیلی زود به آن می پردازیم.</p>
582
583 <p>روی Send کلیک کنید. Enigmail یک پنجره نمایش خواهد داد که می گوید:
584 <br /><span dir="ltr">"Recipients not valid, not trusted or not
585 found."</span></p>
586
587 <p>برای رمزگذاری یک ایمیل برای ادوارد، به کلید عمومی او نیاز دارید، پس از
588 Enigmail می‌خواهید که آن را برای شما دانلود کند. روی Download Missing Keys
589 کلیک کنید و گزینه‌ی انتخاب سرور کلید(Keyserver) را به صورت پیش فرض رها
590 کنید. به محض اینکه کلیدها را پیدا کرد، اولی را بررسی کنید(شناسه‌ی کلید با C
591 شروع شده است)، سپس روی OK کلیک کنید. در پنجره ی بعدی OK را انتخاب کنبد.</p>
592
593 <p>حالا به صفحه‌ی "Recipients not valid, not trusted or not found"
594 بازگشتید. تیک روبروی کلید ادوارد را بزنید و روی Send کلیک کنید.</p>
595
596 <p class="notes">از آنجایی که این ایمیل را به وسیله‌ی کلید عمومی ادوارد رمزگذاری کرده اید،
597 کلید خصوصی ادوارد برای رمزگشایی آن نیاز است. ادوارد تنها فرد با این کلید
598 است، در نتیجه هیچ کس به غیر از اون نمی‌تواند آن را رمزگشایی کند.</p>
599
600 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
601 <div class="troubleshooting">
602
603 <h4>عیب یابی</h4>
604
605 <dl>
606 <dt>Enigmail نمی تواند کلید ادوارد را پیدا کند</dt>
607 <dd>پنجره‌هایی که بعد از کلیک روی Send باز شده‌اند را ببنید. مطمئن شوید که به
608 اینترنت متصل هستید و دوباره تلاش کنید. اگر کار نمی‌کند، پروسه را دوباره
609 انجام دهید، یک سرور کلید (Keyserver) دیگر را انتخاب کنید.</dd>
610
611 <dt>پیام‌های رمزگذاری نشده در پوشه‌ی Sent</dt>
612 <dd>گرچه شما نمی‌توانید ایمیل‌هایی که برای شخص دیگری رمزگذاری شده‌اند را
613 رمزگشایی کنید، نرم افزار ایمیل شما به صورت خودکار یک کپی رمزگذاری شده
614 بوسیله‌ی کلید عمومی شما در پوشه‌ی Sent ذخیره می‌کند و شما می‌توانید آن را
615 مثل یک ایمیل معمولی باز کنید. این طبیعی است و به این معنی نیست که ایمیل شما
616 بدون رمزگذاری فرستاده شده است.</dd>
617
618 <dt>منابع بیشتر</dt>
619 <dd>اگر همچنان مشکل دارید با دستورالعمل ما مشکل دارید یا می‌خواهید بیشتر بدانید،
620 نگاهی بیندازید به <a
621 href="https://enigmail.wiki/Signature_and_Encryption#Encrypting_a_message">Enigmail's
622 ویکی</a>.</dd>
623
624 <dt class="feedback">راه حلی برای مشکل خود پیدا نمی کنید؟</dt>
625 <dd class="feedback">لطفا از طریق صفحه‌ی <a
626 href="https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات</a> با
627 ما در میان بگذارید.</dd>
628 </dl>
629
630 </div><!-- /.troubleshooting -->
631
632 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
633 <div class="troubleshooting">
634
635 <h4>پیشرفته</h4>
636
637 <dl>
638 <dt>رمز گذاری پیام‌ها از طریق خط فرمان</dt>
639 <dd>شما هم‌چنین می‌توانید پیام‌های خود را از <a
640 href="https://www.gnupg.org/gph/en/manual/x110.html">خط فرمان</a> رمزگذاری و
641 رمزگشایی کنید. گزینه‌ی --armor خروجی رمزگذاری شده را به صورت کاراکترهای
642 معمولی در می‌آورد.</dd>
643 </dl>
644
645 </div><!-- /.troubleshooting -->
646 </div><!-- End .main -->
647 </div><!-- End #step-3b .step -->
648
649 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
650 <div id="step-headers_unencrypted" class="step">
651 <div class="main">
652
653 <h3><em>مهم:</em> نکات امنیتی</h3>
654
655 <p>حتی زمانی که ایمیل‌های خود را رمزگذاری می کنید، عنوان ایمیل رمزگذاری شده
656 نیست، در نتیجه اطلاعات خصوصی را در عنوان ایمیل قرار ندهید. آدرس‌های فرستنده
657 و گیرنده هم رمزگذاری نمی شوند، پس سیستم های نظارتی قادر خواهند بود کسانی که
658 با آنها در ارتباط هستید را شناسایی کنند. هم چنین سیستم های نظارتی خواهند
659 دانست که شما از GnuPG استفاده می کنید، حتی اگر نتوانند متن شما را
660 بفهمند. زمانی که فایلی را به یک ایمیل پیوست می‌کنید، Enigmail به شما این
661 امکان را می دهد که آن را رمزگذاری کنید یا نه، مستقل از متن ایمیل.</p>
662
663 </div><!-- End .main -->
664 </div><!-- End #step-headers_unencrypted .step-->
665
666 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
667 <div id="step-3c" class="step">
668 <div class="main">
669
670 <h3><em>گام ۳، پ</em> دریافت یک پاسخ</h3>
671
672 <p>زمانی که ادوارد ایمیل شما را دریافت می کند، از کلید شخصی خودش استفاده می کند
673 تا آن را رمزگشایی کند، سپس او از کلید عمومی شما (که شما پیش از این برای اون
674 فرستاده اید<a href="#step-3a">گام ۳، الف</a>) را استفاده می کند تا پاسخ خود
675 را برای شما رمزگذاری کند.</p>
676
677 <p class="notes">ممکن است دو یا سه دقیقه زمان ببرد که ادوارد پاسخ بدهد، شاید شما بخواهید در
678 این زمان نگاهی به بخش <a href="#section5">به خوبی از آن استفاده کنید</a> در
679 این مقاله بیندازید.</p>
680
681 <p>زمانی که ایمیل ادوارد را دریافت می‌کنید و آن را باز می‌کنید، Enigmail به طور
682 خودکار تشخیص می‌دهد که ایمیل به وسیله‌ی کلید عمومی شما رمزگذاری شده است، پس
683 از کلید خصوصی شما برای رمزگشایی آن استفاده می‌کند.</p>
684
685 <p>به نوار بالای پیام دقت کنید، آن شامل اطلاعاتی در مورد وضعیت کلید ادوارد است.</p>
686
687 </div><!-- End .main -->
688 </div><!-- End #step-3c .step -->
689
690 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
691 <div id="step-3d" class="step">
692 <div class="main">
693
694 <h3><em>گام ۳، ت</em> ارسال یک ایمیل امضا شده‌ی آزمایشی</h3>
695
696 <p>GnuPG یک راهی به شما ارائه می‌دهد که پیام‌ها و فایل‌های خود را امضا کنید و
697 تایید کنید که آن‌ها را شما فرستاده‌اید و در بین راه دستکاری نشده‌اند. این
698 امضاها از امضاهای کاغذی قوی‌تر هستند، غیر ممکن است که جعل شوند به دلیل اینکه
699 بدون کلید خصوصی امکان ساختن آن‌ها نیست(یک دلیل دیگر برای امن نگه داشتن کلید
700 خصوصی‌تان).</p>
701
702 <p>شما می‌توانید پیام‌هایتان به هرکسی را امضا کنید، این یک راه خوبی است که به
703 دیگران بگویید که شما از GnuPG استفاده می‌کنید و آن‌ها می‌توانند به صورت امن
704 با شما تماس برقرار کنند. اگر آن‌ها GnuPG ندارند، قادر خواهند بود که پیام شما
705 را بخوانند و امضای شما را ببینند. اگر GnuPG دارند، همچنین قادر خواهند بود از
706 صحت امضای شما مطمئن شوند.</p>
707
708 <p>برای امضای یک ایمیل برای ادوارد، یک ایمیل جدید ایجاد کنید و روی آیکن مداد
709 کنار آیکن قفل کلیک کنید تا به رنگ طلایی در بیاید. زمانی که یک پیام را امضا
710 می‌کنید، GnuPG برای ارسال ایمیل رمز عبور را از شما میخواهند، چون به آن برای
711 باز کردن کلید خصوصی شما نیاز دارد.</p>
712
713 <p>به وسیله‌ی آیکن‌های مداد و قفل شما می‌توانید انتخاب کنید که چه پیام‌هایی
714 رمزگذاری شوند، امضا شوند، هر دو یا هیچکدام.</p>
715
716 </div>
717 </div>
718
719 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
720 <div id="step-3e" class="step">
721 <div class="main">
722
723 <h3><em>گام ۳،ث</em> دریافت یک پاسخ</h3>
724
725 <p>زمانی که ادوارد پیام شما را دریافت می‌کند، از کلید عمومی شما استفاده
726 می‌کند(که شما آن را برای ادوارد فرستادید، <a href="#step-3a">گام ۳، الف</a>)
727 تا از صحت امضای و سلامت متن پیام مطمئن شود.</p>
728
729 <p class="notes">ممکن است دو یا سه دقیقه زمان ببرد که ادوارد پاسخ بدهد، شاید شما بخواهید در
730 این زمان نگاهی به بخش <a href="#section5">به خوبی از آن استفاده کنید</a> در
731 این مقاله بیندازید.</p>
732
733 <p>پاسخ ادوارد به صورت رمزگذاری شده خواهد رسید، چون او ترجیح می‌دهد در صورت
734 امکان از رمزگذاری استفاده کند. اگر همه چیز طبق نقشه پیش برود، باید بگوید:
735 "Your signature was verified.". اگر ایمیل امضا شده‌ی شما رمزگذاری هم شده
736 باشد، او در ابتدای گوش زد خواهد کرد.</p>
737
738 </div><!-- End .main -->
739 </div><!-- End #step-3e .step -->
740 </div></section>
741
742 <!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
743 <section class="row" id="section4"><div>
744
745 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
746 <div class="section-intro">
747
748 <h2><em></em> فراگیری وب قابل اعتماد</h2>
749
750 <p>رمزگذاری ایمیل یک تکنولوژی قدرتمند است، ولی ضعف‌هایی هم دارد؛ ما به یک راهی
751 نیازمندیم که ثابت کند کلید عمومی که در حال استفاده هستیم، کلید عمومی فرد
752 مورد نظر است. در غیراینصورت راهی وجود ندارد که جلوی حمله‌ی خراب کاران را
753 بگیریم، آنها یک آدرس ایمیل به نام دوست شما ایجاد می‌کنند، کلید عمومی و خصوصی
754 را می‌سازند و هویت دوست شما را جعل می‌کنند. به همین خاطر است که برنامه
755 نویسان نرم افزار آزاد که رمزگذاری ایمیل را توسعه داده‌اند، امضای کلید
756 (keysigning) و وب قابل اعتماد (Web of Trust) را تهیه کرده‌اند. </p>
757
758 <p>زمانی که شما کلید یک نفر را امضا می‌کنید، در واقع به صورت همگانی تایید
759 می‌کنید که آن کلید متعلق به شخص مورد نظر است و نه کس دیگری.</p>
760
761 <p>کلیدها و پیام‌های امضا شده اعمال ریاضی مشابهی را استفاده می‌کنند، ولی آن‌ها
762 مفاهیم متفاوتی را بیان می‌کنند. تمرین خوبی است که ایمیل‌های خود را امضا
763 کنید، ولی اگر معمولا کلید دیگران را امضا می‌کنید، ممکن است اتفاقی هویت جعلی
764 یک نفر را تایید کنید.</p>
765
766 <p>کسانی که کلید عمومی شما را استفاده می‌کنند، می‌توانند ببینند چه کسانی آن را
767 امضا کرده‌اند. اگر از GnuPG به مدت زیادی استفاده کنید، کلید شما ممکن است
768 هزاران امضا داشته باشد. برای شما یک کلید قابل اعتمادتر است اگر آن کلید امضای
769 افراد قابل اعتماد شما را داشته باشد. وب قابل اعتماد یک گروه از کاربران GnuPG
770 است که به وسیله‌ی زنجیره‌ای از امضاهای مورد اعتماد به همدیگر متصل شده‌اند.</p>
771
772 </div><!-- End .section-intro -->
773
774 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
775 <div id="step-4a" class="step">
776 <div class="sidebar">
777
778 <p><img
779 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section4-web-of-trust.png"
780 alt="بخش ۴: وب قابل اعتماد" /></p>
781
782 </div><!-- /.sidebar -->
783 <div class="main">
784
785 <h3><em>گام ۴، الف</em> امضای یک کلید</h3>
786
787 <p>در نرم افزار ایمیل خود به Enigmail سپس Key Management بروید.</p>
788
789 <p>روی کلید عمومی ادوارد راست کلیک کنید و Sign Key را انتخاب کنید.</p>
790
791 <p>در پنجره‌ای که باز می‌شود روی "I will not answer" کلیک کنید و سپس روی OK
792 کلیک کنید.</p>
793
794 <p>حالا شما باید به منوی Key Management بازگشته باشید. Keyserver سپس Upload
795 Public Keys را انتخاب کنید و روی OK کلیک کنید.</p>
796
797 <p class="notes">در واقع شما گفتید که "به کلید عمومی ادوارد اعتماد دارید و این واقعا مال
798 ادوارد است." این معنی خاصی نمی‌دهد چون ادوارد یک فرد واقعی نیست، ولی این یک
799 تمرین خود بود.</p>
800
801 <!--<div id="pgp-pathfinder">
802
803 <form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
804
805 <p><strong>From:</strong><input type="text" placeholder="xD41A008" name="FROM"></p>
806
807 <p><strong>To:</strong><input type="text" placeholder="50BD01x4" name="TO"></p>
808
809 <p class="buttons"><input type="submit" value="trust paths" name="PATHS"><input type="reset" value="reset" name=".reset"></p>
810
811 </form>
812
813 </div>End #pgp-pathfinder -->
814 </div><!-- End .main -->
815 </div><!-- End #step-4a .step -->
816
817 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
818 <div id="step-identify_keys" class="step">
819 <div class="main">
820
821 <h3>شناسایی کلیدها: اثرانگشت‌ها و شناسه‌ها</h3>
822
823 <p>کلید عمومی مردم معمولا با کلید اثرانگشت شناسایی می شود، که یک رشته حروف
824 مانند F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (برای کلید ادوارد)
825 می‌باشد. شما می‌توانید اثرانگشت کلید عمومی خود و کلیدهای عموملی دیگر را که
826 روی کامپیوتر خود دارید ببینید، برای اینکار به منوی Enigmail سپس Key
827 Management از نرم افزار ایمیل خود بروید، سپس روی یک کلید راست کلیک کنید و
828 Key Properties را انتخاب کنید. این یک تمرین خوب است که اثرانگشت خود را همراه
829 با نشانی ایمیل خود به اشتراک بگذارید، در نتیجه دیگران مطمئن خواهند بود که
830 کلید عمومی شما را از سرورکلید دریافت کرده اند.</p>
831
832 <p class="notes">هم‌چنین ممکن است ببینید که کلیدهای عمومی با شناسه کلید(Key ID) ارجاع داده
833 شده است، که هشت رقم آخر اثرانگشت(fingerprint) است، چیزی شبیه C09A61E8 برای
834 ادوارد. شناسه کلید مسقیما از پنجره مدیریت کلید قابل روئت هست. این شناسه‌ی
835 کلید شبیه اسم کوچک یک نفر است(این یک کلمه‌ی کوتاه قابل استفاده است ولی ممکن
836 است برای هر کلید منحصر به فرد نباشد)، در حالی که اثرانگشت کلید را به طور
837 منحصر به فرد تعریف می‌کند بدون هیچ گونه گیج کنندگی. اگر شما تنها شناسه کلید
838 را دارید، همچنان می‌توانید کلید یا اثرانگشت را پیدا کنید، همانطور که در بخش
839 ۳ انجام دادید، ولی اگر چند گزینه ظاهر شد، به اثر انگشت برای شناسایی فردی که
840 قصد ارتباط با آن را دارید نیازمندید.</p>
841
842 </div><!-- End .main -->
843 </div><!-- End #step-identify_keys .step-->
844
845 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
846 <div id="check-ids-before-signing" class="step">
847 <div class="main">
848
849 <h3><em>مهم:</em> نکات قابل توجه هنگام امضای کلیدها</h3>
850
851 <p>قبل از امضای کلید یک نفر باید مطمئن شوید که کلید واقعا متعلق به آن شخص است و
852 کلید معرف شخص واقعی است. به صورت ایده آل، این اطمینان از ارتباط با آن اشخاص
853 و مشاهده‌ی ارتباط آنها با سایرین حاصل می‌شود. زمانی که میخواهید یک کلید را
854 امضا کنید اثرانگشت کامل کلیدعمومی را درخواست کنید، کلید شناسه‌ی کوتاه کافی
855 نیست. اگر احساس نیاز می‌کنید که کلید یک نفر را امضا کنید که به تازگی ملاقات
856 کرده‌اید، از او بخواهید که کارت شناسایی‌اش را نشان بدهد و نام روی کارت
857 شناسایی را با نام کلید عمومی چک کنید. در Enigmail صادقانه به سوال
858 <br /><span dir="ltr">"How carefully have you verified that the key you are
859 about to sign actually belongs to the person(s) named above?"</span><br />
860 در پنجره‌ای که ظاهر می‌شود پاسخ دهید. (ترجمه سوال: چقدر اطمینان دارید که
861 این کلید متعلق به فردی‌ست که در بالا آورده شده است؟)
862 </p>
863
864 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
865 <div class="troubleshooting">
866
867 <h4>پیشرفته</h4>
868
869 <dl>
870 <dt>مهارت در وب قابل اعتماد ( Web of Trust)</dt>
871 <dd>متاسفانه اعتماد به گونه ای که <a
872 href="http://fennetic.net/irc/finney.org/~hal/web_of_trust.html">بیشتر مردم
873 فکر می‌کنند</a> گسترده نمی‌شود. بهترین راهی که می‌شود جمعیت GnuPG را تقویت
874 کرد <a href="https://www.gnupg.org/gph/en/manual/x334.html">فهم دقیق</a> وب
875 قابل اعتماد ( Web of Trust) و امضای دقیق کلید دیگران به اندازه‌ای که شرایط
876 اجازه می‌دهد، می باشد.</dd>
877
878 <dt>تنظیم ownertrust (صاحب اعتبار)</dt>
879 <dd>اگر به کسی به این اعتماد دارید که فکر می‌کنید بتواند کلیدهای دیگران را هم
880 معتبر کند، می‌توانید آنها را به عنوان ownertrust(صاحب اعتبار) در پنجره‌ی
881 مدیریت کلید Enigmails تعیین کنید. روی کلید آنها راست کلید کنید، به منوی
882 "Select Owner Trust" بروید، trustlevel را انتخاب کنید و روی OK کلیک
883 کنید. تنها زمانی اینکار را بکنید که درک درستی از وب قابل اعتماد (Web of
884 Trust) پیدا کرده‌اید.</dd>
885 </dl>
886
887 </div><!-- /.troubleshooting -->
888 </div><!-- End .main -->
889 </div><!-- End #check-ids-before-signing .step-->
890 </div></section><!-- End #section4 -->
891
892 <!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
893 <section id="section5" class="row"><div>
894
895 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
896 <div class="section-intro">
897
898 <h2><em></em> از آن به خوبی استفاده کنید</h2>
899
900 <p>هرکسی GnuPG را به شیوه‌ی متفاوتی استفاده می‌کند، ولی این مهم است که برخی
901 اصول اولیه را برای امن نگه داشتن ایمیل خود رعایت کنید. اگر این اصول را رعایت
902 نکنید، حریم شخصی خود و افرادی که با آنها در تماس هستید را به خطر می‌اندازید،
903 و امنیت Web of Trust (وب امن) را خدشه دار می‌کنید.</p>
904
905 </div><!-- End .section-intro -->
906
907 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
908 <div id="step-5a" class="step">
909 <div class="sidebar">
910
911 <p><img
912 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section5-01-use-it-well.png"
913 alt="بخش ۵: از آن به خوبی استفاده کنید(۱)" /></p>
914
915 </div><!-- /.sidebar -->
916 <div class="main">
917
918 <h3>کی باید رمزگذاری کنم؟ کی باید امضا کنم؟</h3>
919
920 <p>هرچه بیشتر که ایمیل‌های خود را رمزگذاری کنید بهتر است. اگر فقط گهگاهی
921 ایمیل‌های خود را رمزگذازی می‌کنید، هر ایمیل رمزگذاری شده پرچم مبارزه با
922 سیستم‌های نظارتی است. اگر همه یا بیشتر ایمیل‌های شما رمزگذاری شده‌اند، کسانی
923 که نظارت همگانی را انجام می‌دهند نمی‌دانند از کجا شروع کنند. این به این معنی
924 نیست که رمزگذاری بعضی از ایمیل‌هایتان مفید نیست، به هرحال این یک راه بسیار
925 خوب برای سخت کردن کار سیستم‌های نظارتی است.</p>
926
927 <p>چه از رمزگذاری استفاده بکنید یا نکنید امضای هر ایمیل کار خوبی است، مگراینکه
928 نخواهید هویت خود را آشکار کنید(که نیازمند زوایای دیگر اقدامات حفاظتی
929 است). علاوه بر اینکه با امضای هر ایمیل با GnuPG تایید می‌کنید که ایمیل از
930 طرف شخص شما ارسال شده است، امضای ایمیل‌ها یک راه بی آزاری است برای اینکه به
931 همه‌ی افراد بگوئید شما از GnuPG استفاده می‌کنید و از ارتباط امن پشتیبانی
932 می‌کنید. اگر معمولا برای افرادی ایمیل می‌فرستید که از GnuPG چیزی نمی‌دانند،
933 اضافه کردن یک پیوند به این آموزش در ایمیل خود می‌تواند کار خوبی باشد.</p>
934
935 </div><!-- End .main -->
936 </div><!-- End #step-5a .step -->
937
938 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
939 <div id="step-5b" class="step">
940 <div class="sidebar">
941
942 <p><img
943 src="//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section5-02-use-it-well.png"
944 alt="بخش ۵: از آن به خوبی استفاده کنید(۲)" /></p>
945
946 </div><!-- /.sidebar -->
947 <div class="main">
948
949 <h3>مراقب کلیدهای نامعتبر باشید</h3>
950
951 <p>GnuPG ایمیل را امن‌تر می‌کند، ولی همچنان مهم است که مراقب کلیدهای نامعتبر
952 باشیم که ممکن از به دست نااهلان افتاده باشد. ممکن است برنامه‌های نظارتی
953 ایمیل‌های رمزگذاری شده با کلیدهای نامعتبر را بخوانند.</p>
954
955 <p>در نرم افزار ایمیل خود به اولین ایمیل رمزگذاری شده که ادوارد فرستاده است
956 بازگردید. به دلیل اینکه ادوارد آن را با کلید عمومی شما رمزگذاری کرده است،
957 یک پیام در بالای آن نمایش داده می‌شود، که معمولا می گوید
958 <br /><span dir="ltr">"Enigmail: Part of this message encrypted."</span></p>
959
960 <p>زمانی که از GnuPG استفاده می‌کنید، این را تبدیل به یک عادت کنید که گوشه چشمی
961 به آن نوار داشته باشید. اگر ایمیل دریافت کنید که با یک کلید غیرقابل اعتماد
962 رمزگذاری شده است، نرم افزار در آنجا به شما هشدار می‌دهد.</p>
963
964 </div><!-- End .main -->
965 </div><!-- End #step-5b .step -->
966
967 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
968 <div id="step-5c" class="step">
969 <div class="main">
970
971 <h3>گواهینامه‌ی فسخ خود را در یک مکان امن ذخیره کنید</h3>
972
973 <p>به خاطر می‌آورید زمانی که کلیدها را ساختید و گواهینامه‌ی فسخی که GnuPG ساخت
974 را ذخیره کردید؟ حالا زمان آن رسیده که آن گواهینامه را در امن‌ترین حافظه‌ی
975 دیجیتالی که دارید ذخیره کنید. یک مورد ایده آل می‌تواند یک فلش درایو، سی دی
976 یا یک هاردی باشد که در مکان امنی در خانه‌ی خود نگه می‌دارید، نه روی دستگاهی
977 که همیشه با خود حمل می‌کنید.</p>
978
979 <p>اگر کلید خصوصی‌تان گم یا دزدیده شد، به این فایل گواهینامه نیاز دارید تا به
980 دیگران اعلام کنید که دیگر از آن کلید استفاده نمی‌کنید.</p>
981
982 </div><!-- End .main -->
983 </div><!-- End #step-5c .step -->
984
985 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
986 <div id="step-lost_key" class="step">
987 <div class="main">
988
989 <h3><em>مهم:</em> در صورتی که کسی به کلید خصوصی شما دسترسی پیدا کرد سریعا وارد
990 عمل شوید</h3>
991
992 <p>اگر کلید خصوصی خود را گم کردید یا آن در اختیار شخص دیگری قرار گرفت (مثلا آن
993 را دزدید یا به کامپیوتر شما نفوذ کرد)، مهم است که سریعاً آن را باطل کنید،
994 قبل از اینکه کسی از آن برای خواندن ایمیل‌های شما استفاده کند یا امضای شما را
995 جعل کند. این راهنما باطل کردن یک کلید را آموزش نمی‌دهد، ولی می‌توانید چگونگی
996 آن را <a href="https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">در
997 اینجا</a> ببینید. بعد از اینکه کلید خود را باطل کردید، یک کلید جدید بسازید و
998 یک ایمیل حاوی کلید جدید برای همه‌ی کسانی که از کلید شما استفاده می‌کنند
999 بفرستید.</p>
1000
1001 </div><!-- End .main -->
1002 </div><!-- End #step-lost_key .step-->
1003
1004 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1005 <!---<div id="transfer-key" class="step">
1006 <div class="main">
1007
1008 <h3>Transferring you key</h3>
1009
1010 <p>You can use Enigmail's <a href="https://www.enigmail.net/documentation/keyman.php">key management window</a> to import and export keys. If you want to be able to read your encrypted email on a different computer, you will need to export your secret key from here. Be warned, if you transfer the key without <a href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">encrypting</a> the drive it's on the transfer will be dramatically less secure.</p>
1011
1012 </div>--><!-- End .main
1013 </div> End #transfer-key .step-->
1014
1015 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1016 <div id="webmail-and-GnuPG" class="step">
1017 <div class="main">
1018
1019 <h3>Webmail و GnuPG</h3>
1020
1021 <p>زمانی که از یک مرورگر برای دسترسی به ایمیل خود استفاده می‌کنید، درحال
1022 استفاده از webmail (وب میل) هستید. وب میل یک نرم افزار ایمیل است که روی یک
1023 وب سایت راه دور نصب شده است. برخلاف وب میل، نرم افزار ایمیل دسکتاپ شما روی
1024 کامپیوتر شخصی شما اجرا می‌شود. گرچه وب میل نمی‌تواند ایمیل‌های رمزگذاری شده
1025 را رمزگشایی کند، همچنان آن را به صورت رمزگذاری شده به شیوه‌ی خودش نمایش
1026 می‌دهد. اگر معمولا از وب میل استفاده می‌کنید، زمانی که یک ایمیل رمزگذاری شده
1027 دریافت می‌کنید متوجه می‌شوید که باید نرم افزار ایمیل خود را باز کنید تا آن
1028 را بخوانید.</p>
1029
1030 </div><!-- End .main -->
1031 </div><!-- End #webmail-and-GnuPG .step-->
1032
1033 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
1034 <div id="step-5d" class="step">
1035 <div class="main">
1036
1037 <h3>Make your public key part of your online identity</h3>
1038
1039 <p> First add your public key fingerprint to your email signature, then compose an email to at least five of your friends, telling them you just set up GnuPG and mentioning your public key fingerprint. Link to this guide and ask them to join you. Don't forget that there's also an awesome <a href="infographic.html">infographic to share.</a></p>
1040
1041 <p class="notes">Start writing your public key fingerprint anywhere someone would see your email address: your social media profiles, blog, Website, or business card. (At the Free Software Foundation, we put ours on our <a href="https://fsf.org/about/staff">staff page</a>.) We need to get our culture to the point that we feel like something is missing when we see an email address without a public key fingerprint.</p>
1042
1043 </div>--><!-- End .main
1044 </div> End #step-5d .step-->
1045 </div></section><!-- End #section5 -->
1046
1047 <!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
1048 <section class="row" id="section6">
1049 <div id="step-click_here" class="step">
1050 <div class="main">
1051
1052 <h2><a href="next_steps.html">خسته نباشید! گام‌های بعدی را ببینید.</a></h2>
1053
1054 </div><!-- End .main -->
1055 </div><!-- End #step-click_here .step-->
1056 </section><!-- End #section6 -->
1057
1058 <!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1059 <!-- When un-commenting this section go to main.css and search
1060 for /* Guide Sections Background */ then add #faq to the desired color
1061 <section class="row" id="faq"><div>
1062 <div class="sidebar">
1063
1064 <h2>FAQ</h2>
1065
1066 </div>
1067 <div class="main">
1068
1069 <dl>
1070 <dt>My key expired</dt>
1071 <dd>Answer coming soon.</dd>
1072
1073 <dt>Who can read encrypted messages? Who can read signed ones?</dt>
1074 <dd>Answer coming soon.</dd>
1075
1076 <dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1077 <dd>Answer coming soon.</dd>
1078 </dl>
1079
1080 </div>
1081 </div>
1082 </section> --><!-- End #faq -->
1083
1084 <!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
1085 <footer class="row" id="footer"><div>
1086 <div id="copyright">
1087
1088 <h4><a href="https://u.fsf.org/ys"><img
1089 alt="بنیاد نرم افزار آزاد"
1090 src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h4>
1091
1092 <p>حق نشر &copy; ۲۰۱۴-۲۰۱۶ <a href="https://u.fsf.org/ys">بنیاد نرم افزار
1093 آزاد</a>, <a href="https://my.fsf.org/donate/privacypolicy.html">خط مشی
1094 رازداری</a>لطفا از ما حمایت کنید با <a href="https://u.fsf.org/yr">پیوستن به
1095 ما.</a></p>
1096
1097 <p>تصاویر تحت مجوز <a
1098 href="https://creativecommons.org/licenses/by/4.0/">Creative Commons
1099 Attribution 4.0 license (یا نسخه‌های بعدی)</a> و بقیه تحت مجوز <a
1100 href="https://creativecommons.org/licenses/by-sa/4.0">Creative Commons
1101 Attribution-ShareAlike 4.0 license (یا نسخه‌های بعدی)</a>. می‌توانید کد <a
1102 href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">بوت
1103 پاسخ خودکار ادوارد</a> تهیه شده توسط Andrew Engelbrecht
1104 &lt;sudoman@ninthfloor.org&gt; و Josh Drake &lt;zamnedix@gnu.org&gt; را تحت مجوز GNU
1105 Affero General Public License دانلود کنید. <a
1106 href="http://www.gnu.org/licenses/license-list.html#OtherLicenses">چرا این
1107 مجوز؟</a></p>
1108
1109 <p>تصاویر و اشکال استفاده شده در این راهنما: <a
1110 href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> توسط Pablo
1111 Impallari, <a
1112 href="http://www.google.com/fonts/specimen/Signika">Signika</a> توسط Anna
1113 Giedry&#347;, <a
1114 href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
1115 Narrow</a> توسط Omnibus-Type, <a
1116 href="https://libreplanet.org/wiki/GPG_guide/Graphics_Howto#Pitfalls">PXL-2000</a>
1117 توسط Florian Cramer.</p>
1118
1119 <p><a href="emailselfdefense_source.zip">پکیج منبع</a> این آموزش را دانلود
1120 کنید؛ شامل فونت‌ها، تصاویر و متن پیام‌های ادوارد.</p>
1121
1122 <p>این وب سایت از استاندارد Weblabels برای برچسب گذاری <a
1123 href="https://www.fsf.org/campaigns/freejs">جاوااسکریپت آزاد</a> استفاده
1124 می‌کند. <a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
1125 rel="jslicense">کد و اطلاعات مجوز</a> را ببینید.</p>
1126
1127 </div><!-- /#copyright -->
1128
1129 <p class="credits">طراحی اشکال و راهنما توسط <a rel="external"
1130 href="http://jplusplus.org"><strong>Journalism++</strong><img
1131 src="//static.fsf.org/nosvn/enc-dev0/img/jplusplus.png"
1132 alt="Journalism++" /></a></p><!-- /.credits -->
1133 </div></footer><!-- End #footer -->
1134
1135 <script
1136 src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1137 <script
1138 src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1139 <!-- Piwik -->
1140 <script type="text/javascript" >
1141 // @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1142 var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1143 document.write(unescape("%3Cscript
1144 src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1145 try {
1146 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1147 piwikTracker.trackPageView();
1148 piwikTracker.enableLinkTracking();
1149 } catch( err ) {}
1150 // @license-end
1151 </script>
1152 <noscript><p><img
1153 src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0"
1154 alt="" /></p></noscript>
1155 <!-- End Piwik Tracking Code -->
1156 </body>
1157 </html>