4 <meta http-equiv=
"content-type" content=
"text/html; charset=utf-8" />
6 <title>محافظت از ایمیل - یک راهنما برای مبارزه با سیستمهای نظارتی با رمزگذاری
8 <meta name=
"keywords" content=
"GnuPG, GPG, openpgp, نظارت, حریم شخصی, ایمیل, Enigmail" />
9 <meta name=
"description" content=
"نظارت گسترده حقوق اولیه ما را زیر پا میگذارد و آزادی بیان را پرمخاطره
10 میسازد. این راهنما در مدت ۴۰ دقیقه محافظت از ایمیل شخصی به وسیلهی GnuPG را
11 به شما آموزش میدهد." />
13 <meta name=
"viewport" content=
"width=device-width, initial-scale=1" />
14 <link rel=
"stylesheet" href=
"//static.fsf.org/nosvn/enc-dev0/css/main.css" />
15 <link rel=
"stylesheet" href=
"//static.fsf.org/nosvn/enc-dev0/css/main.rtl.css" />
16 <link rel=
"shortcut icon" href=
"//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
21 <!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
23 <header class=
"row" id=
"header">
25 <h1>محافظت از ایمیل شخصی
</h1>
27 <!-- Language list for browsers that do not have JS enabled -->
28 <ul id=
"languages" class=
"os">
29 <li><a href=
"/en">English - v4.0
</a></li>
30 <!--<li><a href="/ar">العربية</a></li>-->
31 <li><a href=
"/cs">Čeština - v4.0
</a></li>
32 <li><a href=
"/de">Deutsch - v3.0
</a></li>
33 <li><a href=
"/el">ελληνικά - v3.0
</a></li>
34 <li><a href=
"/es">español - v4.0
</a></li>
35 <li><a class=
"current" href=
"/fa">فارسی - v4.0
</a></li>
36 <li><a href=
"/fr">français - v4.0
</a></li>
37 <li><a href=
"/it">italiano - v3.0
</a></li>
38 <li><a href=
"/ja">日本語 - v4.0
</a></li>
39 <!--<li><a href="/ko">한국어</a></li>-->
40 <!--<li><a href="/ml">മലയാളം</a></li>-->
41 <li><a href=
"/pt-br">português do Brasil - v3.0
</a></li>
42 <li><a href=
"/ro">română - v3.0
</a></li>
43 <li><a href=
"/ru">русский - v4.0
</a></li>
44 <li><a href=
"/sq">Shqip - v3.0
</a></li>
45 <li><a href=
"/sv">svenska - v4.0
</a></li>
46 <li><a href=
"/tr">Türkçe - v4.0
</a></li>
48 href=
"https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
49 style=
"color: #2F5FAA;">ترجمه کنید!
</span></strong></a></li>
52 <ul id=
"menu" class=
"os">
54 <a href=
"index.html" class=
"current">گنو/لینوکس
</a>
57 <a href=
"mac.html">مک
</a>
60 <a href=
"windows.html">ویندوز
</a>
62 <li class=
"spacer"><a href=
"workshops.html">به دوستان خود آموزش دهید
</a></li>
64 <a href=
"https://fsf.org/share?u=https://u.fsf.org/zb&t=Email encryption
65 for everyone via %40fsf"> اشتراک گذاری
66 <img src=
"//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png"
67 class=
"share-logo" alt=
"[GNU Social]" />
68 <img src=
"//static.fsf.org/nosvn/enc-dev0/img/pump.io.png"
69 class=
"share-logo" alt=
"[Pump.io]" />
70 <img src=
"//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png"
71 class=
"share-logo" alt=
"[Reddit]" />
72 <img src=
"//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png"
73 class=
"share-logo" alt=
"[Hacker News]" />
78 <!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
81 <a href=
"http://u.fsf.org/ys">
82 <img alt=
"بنیاد نرم افزار آزاد"
83 src=
"//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" />
86 <div class=
"fsf-emphasis">
88 ما برای حقوق کاربران کامپیوتر و توسعه ی آزادی نرم افزاری مبارزه می
89 کنیم. ایستادن جلوی سیستم های نظارتی همگانی برای ما خیلی مهم است.
92 <strong> لطفا برای پیشتیانی از
"محافظت از ایمیل شخصی" کمک مالی کنید. ما
93 نیازمند پیشرفت و ایجاد منابع دیگری در جهت یاری رساندن به مردم سراسر جهان
94 برای محافظت از حریم خصوصی آنها هستیم.
</strong>
99 href=
"https://crm.fsf.org/civicrm/contribute/transact?reset=1&id=14&pk_campaign=email_self_defense&pk_kwd=guide_donate"><img alt=
"کمک کنید" src=
"//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a> </p>
101 </div><!-- End #fsf-intro -->
103 <!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
106 <a id=
"infographic" href=
"infographic.html"><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/infographic-button.png" alt=
"نمایش و اشتراک گذاری اینفوگرافیکهای ما→" /></a>نظارت گسترده حقوق اولیه ما را زیر پا می گذارد و آزادی بیان را پرمخاطره
107 می سازد. این راهنمایک مهارت دفاعی در مقابل سیستم های نظارتی را به شما آموزش
108 می دهد: رمزنگاری ایمیل. با این راهنما شما قادر خواهید بود به ارسال و دریافت
109 ایمیل هایی می کند که سیستم های نظارتی یا دزدانی که ایمیل شما را مسدود کرده
110 اند نتوانند آنها را بخوانند یا بفهمند. همه ی چیزی که نیاز دارید یک کامپیوتر
111 متصل به اینترنت، یک ایمیل و حدود ۴۰ دقیقه زمان است.
</p>
113 <p>حتی اگر چیزی ندارید که مخفی کنید، استفاده از رمزنگاری به شما کمک خواهد کرد
114 که از حریم خصوصی کسانی که با آنها ارتباط برقرار می کنید محافظت کنید و کار را
115 برای سیستم های نظارتی دشوار کنید. اگر شما چیزی دارید که مخفی کنید، جای درستی
116 آمده اید؛ ابزارهایی در اینجا وجود دارند که افشاگران استفاده می کنند تا هویت
117 خود را مخفی کنند و برضد نقض حقوق بشر فساد اداری و دیگر جرائم روشنگری کنند.
</p>
119 <p>افزون بر رمزگذاری ایمیل، اقدام علیه سیستم های نظارتی نیازمند مبارزه سیاسی
120 برای
<a href=
"http://gnu.org/philosophy/surveillance-vs-democracy.html">کاهش
121 دادههای جمع آوری شده از ما
</a> است، ولی اولین گام ضروری محافظت از خودمان و
122 دشوار کردن کار برای سیستم های نظارتی تا حد ممکن است؛ این راهنما برای این
123 منظور به شما کمک می کند. این راهنما برای تازه کارها طراحی شده است، ولی اگر
124 شما در مقدمات GnuPG را می دانید یا یه کاربر با تجربه نرم افزار آزاد هستید،
125 شما از تکنیک های پیشرفته تر و
<a href=
"workshops.html">چگونگی آموزش به
126 دوستان
</a> لذت خواهی برد.
</p>
128 </div><!-- End .intro -->
131 </header><!-- End #header -->
133 <!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
134 <section class=
"row" id=
"section1">
136 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
137 <div class=
"section-intro">
138 <h2><em>#۱
</em> تهیهی موارد مورد نیاز
</h2>
139 <p class=
"notes">این راهنما بر اساس نرم افزاری است که دارای
<a
140 href=
"https://www.gnu.org/philosophy/free-sw.html">مجوز آزاد
</a> است که
141 کاملا شفاف است و هرکسی می تواند آن را کپی کند و نسخه ی خودش را تهیه کند. این
142 امنیت بیشتری برای شما ارائه می دهد نسبت به نرم افزارهای وابسته (مثل
143 ویندوز). در مورد نرم افزار آزاد
<a href=
"https://u.fsf.org/ys">اینجا
</a>
144 بیشتر مطالعه کنید.
</p>
146 <p>در بیشتر سیستم عامل های گنو/لینوکس GnuPG به صورت پیش فرض نصب شده است، در
147 نتیجه شما محبور به دانلود آن نیستید. اگرچه قبل از پیکربندی GnuPG شما نیاز
148 دارید که برنامه دسکتاپ IceDove را روی کامپیوتر خود نصب کنید. بیشتر توزیع های
149 گنو/لینوکس برنامه IceDove را نصب شده دارند، اگرجه ممکن است شما آن را با نام
150 جایگزین Thunderbird پیدا کنید. نرم افزارهای ایمیل راه دیگری برای دستیابی به
151 ایمیل هایی هستند که شما می توانید آن ها را در مرورگر خود باز کنید (شبیه
152 Gmail)، ولی ویژگی های بیشتری دارند.
</p>
153 <p>اگر یک نرم افزار ایمیل دارید و نیاز به نصب ندارید، می توانید به
<a
154 href=
"#step-1b">ب. گام یک
</a> بروید.
</p>
155 </div><!-- End .section-intro -->
157 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
158 <div id=
"step-1a" class=
"step">
159 <div class=
"sidebar">
160 <p><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1a-install-wizard.png" alt=
"گام ۱. الف: نصب برنامهی نصاب (Wizard)" /></p>
161 </div><!-- /.sidebar -->
163 <h3><em>گام ۱، الف
</em>نرم افزار ایمیل خود را با حساب ایمیل نصب کنید
</h3>
164 <p>نرم افزار ایمیل خود را باز کنید و مراحل را گام به گام پیش بروید.
</p>
165 <p>هنگام نصب اکانت ایمیل خود، به دنبال کلمات SSL، TLS و STARTTLS در سمت راست
166 سرورها باشید. اگر شما آنها را نمیبینید، همچنان قادر به رمزگذاری خواهید بود،
167 ولی این به این معناست که ارائه دهندگان ایمیل شما استانداردهای لازم را برای
168 حفاظت از امنیت و حریم شخصی شما پیاده سازی نکرده اند. پیشنهاد می کنیم یک
169 ایمیل دوستانه به آنها بفرستید و از آنها بخواهید SSL، TLS یا STARTTLS را برای
170 سرور ایمیل شما فعال کنند. آنها میدانند که شما از چه صحبت می کنید، پس ارزش
171 آن را دارد که از آنها این درخواست را بکنید حتی اگر در زمینه سیستمهای امنیتی
174 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
175 <div class=
"troubleshooting">
178 <dt>برنامهی نصب کننده اجرا نمیشود
</dt>
179 <dd>شما میتوانید برنامهی نصاب را خودتان اجرا کنید، ولی منوی مربوطه برای اینکار
180 در هر برنامهی ایمیل متفاوت است. دکمهی اجرای برنامهی نصاب در منوی اصلی
181 برنامه، زیر قسمت
"New" یا چیزی شبیه این، با عنوانی مثل
"Add account" یا
182 "New/Existing email account."</dd>
183 <dt>برنامه ی نصب کننده نمیتواند حساب ایمیل من را پیدا کند، یا نمیتواند
184 ایمیلها را دانلود کند
</dt>
185 <dd>پیش از جستجو در اینترنت، به شما پیشنهاد می کنیم با سوال از کسانی که سیستم
186 ایمیل مشابهی استفاده میکنند شروع کنید تا چگونگی تنظیمات را متوجه شوید.
</dd>
187 <dt class=
"feedback">راه حلی برای مشکل خود پیدا نمی کنید؟
</dt>
188 <dd class=
"feedback">لطفا از طریق صفحهی
<a
189 href=
"https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات
</a> با
190 ما در میان بگذارید.
</dd>
192 </div><!-- /.troubleshooting -->
194 </div><!-- End .main -->
195 </div><!-- End #step1-a .step -->
197 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
198 <div id=
"step-1b" class=
"step">
199 <div class=
"sidebar">
201 <li><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1b-01-tools-addons.png" alt=
"گام ۱، ب: Tools > Add-ons" /></li>
202 <li><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1b-02-search.png" alt=
"گام ۱، ب: جستجو در افزونهها(Add-ons)" /></li>
203 <li><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step1b-03-install.png" alt=
"گام ۱، ب: نصب افزونهها(Add-ons)" /></li>
205 </div><!-- /.sidebar -->
207 <h3><em>گام ۱، ب
</em> نصب پلاگین Enigmail برای نرم افزار ایمیل
</h3>
208 <p>در منوی نرم افزار ایمیل خود، Add-ons را انتخاب کنید(ممکن است در منوی Tools
209 باشد). سپس Extensions را در سمت چپ انتخاب کنید. آیا Enigmail را می بینید؟
210 اگر می بینید به مرحلهی بعد بروید.
</p>
211 <p>اگر نمی بینید،
"Enigmail" را در کادر جستجوی سمت راست بالا جستجو کنید. شما می
212 توانید عبارت را از اینجا کپی کنید. وقتی آن را نصب کردید نرم افزار ایمیل را
213 ببندید و دوباره باز کنید. (روی Restart کلیک کنید)
</p>
214 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
215 <div class=
"troubleshooting">
219 <dt>نمی توانم منو را پیدا کنم.
</dt>
220 <dd>در بیشتر نرم افزارهای ایمیل جدید، منوی اصلی با یک تصویر سه خط افقی باز
222 <dt>ایمیل من عجیب به نظر می رسد
</dt>
223 <dd>معمولا Enigmail با HTML (که برای قالب بندی ایمیلها استفاده میشود) عملکرد
224 خوبی ندارد، در نتیجه ممکن است به صورت خودکار قالب بندی HTML را غیرفعال
225 کند. برای ارسال یک ایمیل HTML بدون رمزگذاری یا امضا، کلید Shift را موقع کلیک
226 روی compose فشار دهید، در این صورت ایمیل شما به گونهای ارسال میشود که
227 انگار Enigmail وجود ندارد.
</dd>
229 <dt class=
"feedback">راه حلی برای مشکل خود پیدا نمی کنید؟
</dt>
230 <dd class=
"feedback">لطفا از طریق صفحهی
<a
231 href=
"https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات
</a> با
232 ما در میان بگذارید.
</dd>
234 </div><!-- /.troubleshooting -->
235 </div><!-- End .main -->
236 </div><!-- End #step-1b .step -->
239 </section><!-- End #section1 -->
241 <!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
242 <section class=
"row" id=
"section2">
244 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
245 <div class=
"section-intro">
246 <h2><em>#۲
</em> ساخت کلیدها
</h2>
247 <p>برای استفاده از GnuPG، شما به یک کلید عمومی (public key) و یک کلید خصوصی
248 (private key)نیاز دارید (این دو با هم دیگر جفت کلید یا keypair نامیده می
249 شوند). هر کدام یک متن بلند از حروف و اعداد تصادفی که به طور اختصاصی برای شما
250 ساخته شده اند. کلید عمومی و خصوصی شما به وسیلهی یک تابع ریاضی به هم دیگر
253 <p>کلید عمومی شبیه یک کلید فیزیکی نیست، چون به صورت آزاد در یک دایرکتوری آنلاین
254 که سرور کلید (keyserver) نامیده می شود ذخیره شده است. دیگران آن را دانلود
255 کرده و از آن به همراه با GnuPG استفاده می کنند تا ایمیلهای ارسالی برای شما
256 را رمز گذاری کنند. شما می توانید سرور کلید را به صورت یک دفترچه تلفن تصور
257 کنید، هرکسی بخواهد برای شما یک ایمیل رمزگذاری شده بفرستد می تواند دنبال کلید
260 <p>کلید خصوصی شما بیشتر شبیه یک کلید فیزیکی است، چون شما آن را پیش خود نگه
261 میدارید (در کامپیوتر خود). شما از GnuPG و کلید خصوصی با همدیگر استفاده می
262 کنید تا ایمیلهای رمزگذاری شدهای را که دیگران برای شما فرستاده اند رمزگشایی
263 کنید. شما هیچ موقع نباید کلید خصوصی خود را در اختیار شخص دیگری قرار بدهید،
264 <span style=
"font-weight: bold;">تحت هیچ شرایطی.
</span></p>
265 <p>علاوه بر رمزگذاری و رمزگشایی، شما همچنین می توانید از این کلیدها استفاده
266 کنید و پیامهای خود را امضا کنید و صحت امضاهای دیگر را تشخیص دهید. در بخش
267 بعدی در مورد این صحبت خواهیم کرد.
</p>
268 </div><!-- End .section-intro -->
270 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
271 <div id=
"step-2a" class=
"step">
272 <div class=
"sidebar">
273 <p><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/step2a-01-make-keypair.png" alt=
"گام ۲، الف: ساختن کلید عمومی و خصوصی" /></p>
274 </div><!-- /.sidebar -->
276 <h3><em>گام ۲، الف
</em> ساختن کلید عمومی و خصوصی
</h3>
277 <p>برنامهی نصب Enigmail به طور خودکار باز خواهد شد. در غیراینصورت از منوی نرم
278 افزار ایمیل خود، Enigmail سپس Setup را انتخاب کنید. نیازی به مطالعهی
279 صفحهای که باز می شود ندارید مگر اینکه علاقه داشته باشید، اما بد نیست که متن
280 صفحهی بعدی که ظاهر می شود را بخوانید. گزینههای انتخاب شده به صورت پیش فرض
281 را به همان شکل رها کنید و روی Next کلیک کنید، به جز در موارد زیر که به
282 ترتیبی که ظاهر می شوند آورده شدهاند:
</p>
284 <li>در صفحه با عنوان
"Encryption," این گزینه را انتخاب کنید:
285 <br /><span dir=
"ltr">"Encrypt all of my messages by default, because
286 privacy is critical to me."</span></li>
287 <li>در صفحه با عنوان
"Signing," این گزینه را انتخاب کنید:
288 <br /><span dir=
"ltr">"Don't sign my messages by default."</span></li>
289 <li>در صفحه با عنوان
"Key Selection," این گزینه را انتخاب کنید:
290 <br /><span dir=
"ltr">"I want to create a new key pair for signing and
291 encrypting my email."</span></li>
292 <li>در صفحه با عنوان
"Create Key" یک رمز عبور سخت انتخاب کنید. می توانید این کار
293 را خودتان انجام دهید یا از روش Diceware استفاده کنید. اگر رمز عبور را خودتان
294 انتخاب کنید سریعتر است ولی ناامن تر. استفاده از Diceware زمان بیشتری از شما
295 میگیرد و یک رمز عبور تصادفی ایجاد میکند، اما رمز عبوری ایجاد میکند که که
296 پیدا کردن آن برای حمله کنندهها بسیار سختتر است. برای استفاده از Diceware
297 بخش
"ایجاد یک رمز عبور امن با Diceware" نوشتهی مایکل لی را در
<a
298 href=
"https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/">این
299 مقاله
</a> بخوانید.
</li>
302 <p>اگر میخواهید که خودتا رمزعبور را انتخاب کنید، چیزی انتخاب کنید که بتوانید
303 به خاطر بیاورید و حداقل ۱۲ حرف(کاراکتر) باشد، همچنین حداقل شامل یک حرف
304 بزرگ(مانند A)، یک حرف کوچک(مانند a) و یک عدد یا حروف نشانه گذاری(مثل &)
305 باشد. به هیچ عنوان از رمزعبوری که جای دیگری استفاده میکنید استفاده
306 نکنید. از الگوهای قابل پیش بینی مانند تاریخ تولد، شماره تلفن، نام حیوانات
307 خانگی، متن ترانهها، نقل قولها و غیره استفاده نکنید.
</p>
309 <p class=
"notes">نرم افزار مقداری زمان میگیرد تا مرحلهی بعدی را تمام کند، صفحهی
"Key
310 Creation". در حالی که صبر میکنید، میتوانید کار دیگری با رایانهی خود انجام
311 دهید، مانند تماشای فیلم، یا گردش در اینترنت. هرچه بیشتر سرتان را گرم
312 اینکارها کنید، ایجاد کلید سریعتر تمام میشود.
</p>
313 <p><span style=
"font-weight: bold;">زمانی که پنجره
"Key Generation Completed"
314 نمایش داده شد، Generate Certificate را انتخاب کنید و یک مسیر امن را برای
315 ذخیرهی آن روی کامپیوتر خود انتخاب کنید (توصیه میکنیم که یک پوشه جدید با
316 عنوان
"Revocation Certificate" در پوشه home بسیازید). این گام برای محافظت از
317 ایمیل خود ضروری است، در این مورد در
<a href=
"#section5">بخش ۵
</a> بیشتر
321 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
322 <div class=
"troubleshooting">
325 <dt>منوی Enigmail را پیدا نمی کنم
</dt>
326 <dd>در بسیاری از برنامههای ایمیل، منوی اصلی بوسیلهی یک تصویر با سه خط افقی
327 نمایش داده میشود. Enigmail ممکن است داخل قسمتی باشد به اسم Tools.
</dd>
329 <dt>برنامهی نصب کننده میگوید نمیتواند GnuPG را پیدا کند.
</dt>
330 <dd>هر برنامهای که معمولا برای نصب نرم افزار از آن استفاده میکنید باز کنید و
331 GnuPG را جستجو و نصب کنید. سپس نصب Enigmail را را ببندید و دوباره از طریق
332 منوی Enigmail سپس Setup Wizard باز کنید.
</dd>
334 <dt>ایمیل من عجیب به نظر می رسد
</dt>
335 <dd>معمولا Enigmail با HTML (که برای قالب بندی ایمیلها استفاده میشود) عملکرد
336 خوبی ندارد، در نتیجه ممکن است به صورت خودکار قالب بندی HTML را غیرفعال
337 کند. برای ارسال یک ایمیل HTML بدون رمزگذاری یا امضا، کلید Shift را موقع کلیک
338 روی compose فشار دهید، در این صورت ایمیل شما به گونهای ارسال میشود که
339 انگار Enigmail وجود ندارد.
</dd>
342 <dd>اگر با راهنمای ما مشکل دارد یا میخواهید بیشتر یاد بگیرید،
<a
343 href=
"https://enigmail.wiki/Key_Management#Generating_your_own_key_pair">راهنمای
344 Enigmail برای ایجاد کلید
</a> را ببینید.
</dd>
348 <dt class=
"feedback">راه حلی برای مشکل خود پیدا نمی کنید؟
</dt>
349 <dd class=
"feedback">لطفا از طریق صفحهی
<a
350 href=
"https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات
</a> با
351 ما در میان بگذارید.
</dd>
353 </div><!-- /.troubleshooting -->
354 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
356 <div class=
"troubleshooting">
361 <dt>ایجاد کلید اط طرق خط فرمان
</dt>
362 <dd>اگر خط فرمان را برای کنترل بیشتر ترجیح میدهید، میتوانید مستندات
<a
363 href=
"https://www.gnupg.org/gph/en/manual/c14.html#AEN25">The GNU Privacy
364 Handbook
</a> را ببینید. مطمئن شوید که با RSA کار میکنید، زیرا جدیدتر است و
365 از امنیت بالاتری نسبت به الگوریتم پیشنهادی توسط مستندات برخوردار است. همچنین
366 مطمئن شوید که کلید شما حداقل ۲۰۴۸ بیت است. یا حتی ۴۰۹۶ بیت اگر میخواهید
367 خیلی امنیت بالایی داشته باشید.
</dd>
369 <dt>جفت کلید پیشرفته
</dt>
370 <dd>زمانی که GnuPG یک جفت کلید جدید میسازد، توابع رمزگذاری را از توابع امضا
372 href=
"https://wiki.debian.org/Subkeys">زیرکلیدها(subkeys(
</a> جدا و طبقه
373 بندی میکند. اگر شما از زیرکلیدها به طور مناسب استفاده کنید میتوانید هویت
374 GnuPG را بسیار امنتر نگه دارید و همچنین آن را از یک کلید در معرض خطر زودتر
376 href=
"https://alexcabal.com/creating-the-perfect-gpg-keypair/">الکس
377 کابال
</a> و
<a href=
"http://keyring.debian.org/creating-key.html">ویکی پدیای
378 دبیان
</a> آموزشهای خوبی برای استفاده و پیکربندی زیرکلیدها دارند.
</dd>
380 </div><!-- /.troubleshooting -->
381 </div><!-- End .main -->
382 </div><!-- End #step-2a .step -->
386 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
387 <div id=
"step-2b" class=
"step">
389 <h3><em>گام ۲. ب
</em> آپلود کلید عمومی روی سرور کلید
</h3>
390 <p>در نرم افزار ایمیل خود منوی Enigmail سپس Key Management را انتخاب کنید
</p>
391 <p>روی کلید خود راست کلیک کنید و Upload Public Keys to Keyserver را انتخاب
392 کنید. در پنجرهای که ظاهر میشود از سرور کلید پیش فرض استفاده کنید.
</p>
393 <p class=
"notes">حالا زمانی که یک نفر بخواهد برای شما ایمیل رمزگذاری شده بفرستد، میتواند
394 کلید عمومی شما را از اینترنت دانلود کند. چند سرورکلید وجود دارد که هنگام
395 آپلود کلید خود میتوانید آنها را انتخاب کنید، ولی همهی آنها دادههای یکسانی
396 دارند، پس اهمیتی ندارد که کدام سرور را انتخاب کنید. گرچه ممکن است چند ساعت
397 زمان ببرد که این سرورها اطلاعات را بین یکدیگر رد و بدل کنند و کلید شما روی
398 همهی سرورها آپلود شود.
</p>
399 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
400 <div class=
"troubleshooting">
403 <dt>نوار بارگذاری تمام نمیشود.
</dt>
404 <dd>پنجرهی آپلود را ببندید، از اتصال به اینترنت مطمئن شوید و دوباره تلاش
405 کنید. اگر کار نکرد، دوباره با یک سرور کلید متفاوت امتحان کنید.
</dd>
406 <dt>کلید من در لیست ظاهر نمیشود
</dt>
407 <dd>با
"Display All Keys by Default." تلاش کنید
</dd>
408 <dt>مستندات بیشتر
</dt>
409 <dd>چنان چه با دستورالعمل مشکل دارید یا میخواهید بیشتر بدانید، به
<a
410 href=
"https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">مستندات
411 Enigmail
</a> سر بزنید.
</dd>
413 <dt class=
"feedback">راه حلی برای مشکل خود پیدا نمی کنید؟
</dt>
414 <dd class=
"feedback">لطفا از طریق صفحهی
<a
415 href=
"https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات
</a> با
416 ما در میان بگذارید.
</dd>
419 </div><!-- /.troubleshooting -->
421 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
422 <div class=
"troubleshooting">
425 <dt>بارگذاری(آپلود) یک کلید از طریق خط فرمان
</dt>
426 <dd>شما همچنین میتوانید از
<a
427 href=
"https://www.gnupg.org/gph/en/manual/x457.html">خط فرمان
</a> برای آپلود
428 کلیدهای خود روی سرور کلید استفاده کنید.
<a
429 href=
"https://sks-keyservers.net/overview-of-pools.php">وب سایت sks
</a> یک
430 لیست از سرورهای کلید بهم پیوسته ارائه میکند. همچنین میتوانید به طور مستقیم
431 کلید خود را
<a href=
"https://www.gnupg.org/gph/en/manual/x56.html#AEN64">به
432 صورت یک فایل روی کامپیوتر خود ذخیره کنید.
</a></dd>
435 </div><!-- /.troubleshooting -->
436 </div><!-- End .main -->
437 </div><!-- End #step-2b .step -->
439 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
440 <div id=
"terminology" class=
"step">
442 <h3>GnuPG، OpenPGP، چی؟
</h3>
443 <p>معمولا اصطلاحات GnuPG، GPG، GNU Privacy Guard، OpenPGP و PGP به جای یکدیگر
444 استفاده میشوند. از نظر فنی OpenPGP(Pretty Good Privacy) استاندارد رمزگذاری
445 است و GNU Privacy Guard (معمولا به صورت کوتاه شدهی GPG یا GnuPG) نرم
446 افزاری است که این استاندارد را پیاده سازی میکند. Enigmail یک افزونه برای
447 نرم افزار ایمیل است که یه واسط کاربری برای GnuPG ارائه میدهد.
</p>
448 </div><!-- End .main -->
449 </div><!-- End #terminology.step-->
453 </section><!-- End #section2 -->
455 <!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
456 <section class=
"row" id=
"section3">
458 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
459 <div class=
"section-intro">
460 <h2><em>#۳
</em> امتحان کنید!
</h2>
461 <p>در اینجا شما یک مکاتبهی آزمایشی با یک نرم افزار کامپیوتری به اسم ادوارد
462 خواهید داشت که میداند چگونه از رمزگذاری استفاده کند. غیر از جاهایی که گفته
463 شده، اینها مراحل مشابهی هستند که برای یک مکاتبه با یک فرد واقعی دنبال
466 <!-- <p>NOTE: Edward is currently having some technical difficulties, so he may take a long time to respond, or not respond at all. We're sorry about this and we're working hard to fix it. Your key will still work even without testing with Edward.</p> -->
467 </div><!-- End .section-intro -->
469 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
470 <div id=
"step-3a" class=
"step">
471 <div class=
"sidebar">
472 <p><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section3-try-it-out.png" alt=
"امتحان کنید" /></p>
473 </div><!-- /.sidebar -->
475 <h3><em>گام ۳، الف
</em> ارسال کلید عمومی به ادوارد
</h3>
476 <p>این یک مرحلهی به خصوص است که شما در یک مکاتبهی واقعی انجام نخواهید داد. در
477 منو نرم افزار ایمیل به Enigmail سپس Key Management بروید. کلید خود را در
478 لیستی که باز می شود میبینید. روی کلید خود راست کلیک کنید و Public Keys by
479 Email را انتخاب کنید. با این کار یک ایمیل جدید تهیه میشود، مثل اینکه روی
480 دکمهی Write کلیک کرده باشید.
</p>
482 <p><a href=
"mailto:edward-en@fsf.org">edward-en@fsf.org
</a> را به عنوان
483 گیرندهی ایمیل وارد کنید. در عنوان(Subject) و متن ایمیل حداقل یک کلمه(مهم
484 نیست چه کلمه ای) وارد کنید. صبر کنید، ایمیل را ارسال نکنید.
</p>
486 <p>آیکن قفل در بالا سمت راست باید زرد باشد، به این معنی که رمزگذاری فعال
487 است. ما این ایمیل اولیهی مخصوص را رمزگذاری نمیکنیم، پس روی آیکن قفل کلیک
488 کنید تا آن را خاموش کنید. قفل باید خاکستری شده باشد، با یک نقطهی آبی روی آن
489 (برای هشدار به شما که این پیکربندی از مقدار پیش فرض تغییر داده شده است). به
490 محض اینکه رمزگذاری خاموش شد روی Send کلیک کنید.
</p>
492 <p class=
"notes">ممکن است دو یا سه دقیقه برای ادوارد زمان ببرد تا پاسخ شما را بدهد. همزمان
493 شاید بخواهید بخش
<a href=
"#section5">به خوبی از آن استفاده کنید
</a> در این
494 راهنما را بخوانید. به محض اینکه او پاسخ شما را داد، به گام بعدی بروید. از
495 حالا به بعد کارهایی را انجام خواهید داد که در مکاتبه با یک فرد واقعی لازم
498 <p>وقتی پاسخ ادوارد را باز میکنید، GnuPG از شما میخواهد که رمز عبور کلید
499 خصوصی خود را برای رمزگشایی ایمیل دریافتی وارد کنید.
</p>
500 </div><!-- End .main -->
501 </div><!-- End #step-3a .step -->
503 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
504 <div id=
"step-3b" class=
"step">
506 <h3><em>گام ۳، ب
</em> ارسال یک ایمیل رمزگذاری شدهی آزمایشی
</h3>
507 <p>در نرم افزار ایمیل، یک ایمیل جدید برای
<a
508 href=
"mailto:edward-en@fsf.org">edward-en@fsf.org
</a> بنویسید. عنوان را
509 "Encryption test" یا یک نوشتهی مشابه وارد کنید و چیزی دلخواه در متن ایمیل
511 <p>آیکن قفل در بالا سمت راست باید زرد باشد، به این معنی که رمزگذاری فعال
512 است. از حالا به بعد این حالت پیش فرض است.
</p>
513 <p class=
"notes">در کنار قفل، یک آیکن مداد می بینید. خیلی زود به آن می پردازیم.
</p>
514 <p>روی Send کلیک کنید. Enigmail یک پنجره نمایش خواهد داد که می گوید:
515 <br /><span dir=
"ltr">"Recipients not valid, not trusted or not
518 <p>برای رمزگذاری یک ایمیل برای ادوارد، به کلید عمومی او نیاز دارید، پس از
519 Enigmail میخواهید که آن را برای شما دانلود کند. روی Download Missing Keys
520 کلیک کنید و گزینهی انتخاب سرور کلید(Keyserver) را به صورت پیش فرض رها
521 کنید. به محض اینکه کلیدها را پیدا کرد، اولی را بررسی کنید(شناسهی کلید با C
522 شروع شده است)، سپس روی OK کلیک کنید. در پنجره ی بعدی OK را انتخاب کنبد.
</p>
524 <p>حالا به صفحهی
"Recipients not valid, not trusted or not found"
525 بازگشتید. تیک روبروی کلید ادوارد را بزنید و روی Send کلیک کنید.
</p>
527 <p class=
"notes">از آنجایی که این ایمیل را به وسیلهی کلید عمومی ادوارد رمزگذاری کرده اید،
528 کلید خصوصی ادوارد برای رمزگشایی آن نیاز است. ادوارد تنها فرد با این کلید
529 است، در نتیجه هیچ کس به غیر از اون نمیتواند آن را رمزگشایی کند.
</p>
530 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
531 <div class=
"troubleshooting">
534 <dt>Enigmail نمی تواند کلید ادوارد را پیدا کند
</dt>
535 <dd>پنجرههایی که بعد از کلیک روی Send باز شدهاند را ببنید. مطمئن شوید که به
536 اینترنت متصل هستید و دوباره تلاش کنید. اگر کار نمیکند، پروسه را دوباره
537 انجام دهید، یک سرور کلید (Keyserver) دیگر را انتخاب کنید.
</dd>
538 <dt>پیامهای رمزگذاری نشده در پوشهی Sent
</dt>
539 <dd>گرچه شما نمیتوانید ایمیلهایی که برای شخص دیگری رمزگذاری شدهاند را
540 رمزگشایی کنید، نرم افزار ایمیل شما به صورت خودکار یک کپی رمزگذاری شده
541 بوسیلهی کلید عمومی شما در پوشهی Sent ذخیره میکند و شما میتوانید آن را
542 مثل یک ایمیل معمولی باز کنید. این طبیعی است و به این معنی نیست که ایمیل شما
543 بدون رمزگذاری فرستاده شده است.
</dd>
545 <dd>اگر همچنان مشکل دارید با دستورالعمل ما مشکل دارید یا میخواهید بیشتر بدانید،
547 href=
"https://enigmail.wiki/Signature_and_Encryption#Encrypting_a_message">Enigmail's
549 <dt class=
"feedback">راه حلی برای مشکل خود پیدا نمی کنید؟
</dt>
550 <dd class=
"feedback">لطفا از طریق صفحهی
<a
551 href=
"https://libreplanet.org/wiki/GPG_guide/Public_Review">پیشنهادات
</a> با
552 ما در میان بگذارید.
</dd>
554 </div><!-- /.troubleshooting -->
557 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
558 <div class=
"troubleshooting">
561 <dt>رمز گذاری پیامها از طریق خط فرمان
</dt>
562 <dd>شما همچنین میتوانید پیامهای خود را از
<a
563 href=
"https://www.gnupg.org/gph/en/manual/x110.html">خط فرمان
</a> رمزگذاری و
564 رمزگشایی کنید. گزینهی --armor خروجی رمزگذاری شده را به صورت کاراکترهای
565 معمولی در میآورد.
</dd>
567 </div><!-- /.troubleshooting -->
570 </div><!-- End .main -->
571 </div><!-- End #step-3b .step -->
573 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
574 <div id=
"step-headers_unencrypted" class=
"step">
576 <h3><em>مهم:
</em> نکات امنیتی
</h3>
577 <p>حتی زمانی که ایمیلهای خود را رمزگذاری می کنید، عنوان ایمیل رمزگذاری شده
578 نیست، در نتیجه اطلاعات خصوصی را در عنوان ایمیل قرار ندهید. آدرسهای فرستنده
579 و گیرنده هم رمزگذاری نمی شوند، پس سیستم های نظارتی قادر خواهند بود کسانی که
580 با آنها در ارتباط هستید را شناسایی کنند. هم چنین سیستم های نظارتی خواهند
581 دانست که شما از GnuPG استفاده می کنید، حتی اگر نتوانند متن شما را
582 بفهمند. زمانی که فایلی را به یک ایمیل پیوست میکنید، Enigmail به شما این
583 امکان را می دهد که آن را رمزگذاری کنید یا نه، مستقل از متن ایمیل.
</p>
584 </div><!-- End .main -->
585 </div><!-- End #step-headers_unencrypted .step-->
588 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
589 <div id=
"step-3c" class=
"step">
591 <h3><em>گام ۳، پ
</em> دریافت یک پاسخ
</h3>
592 <p>زمانی که ادوارد ایمیل شما را دریافت می کند، از کلید شخصی خودش استفاده می کند
593 تا آن را رمزگشایی کند، سپس او از کلید عمومی شما (که شما پیش از این برای اون
594 فرستاده اید
<a href=
"#step-3a">گام ۳، الف
</a>) را استفاده می کند تا پاسخ خود
595 را برای شما رمزگذاری کند.
</p>
597 <p class=
"notes">ممکن است دو یا سه دقیقه زمان ببرد که ادوارد پاسخ بدهد، شاید شما بخواهید در
598 این زمان نگاهی به بخش
<a href=
"#section5">به خوبی از آن استفاده کنید
</a> در
599 این مقاله بیندازید.
</p>
600 <p>زمانی که ایمیل ادوارد را دریافت میکنید و آن را باز میکنید، Enigmail به طور
601 خودکار تشخیص میدهد که ایمیل به وسیلهی کلید عمومی شما رمزگذاری شده است، پس
602 از کلید خصوصی شما برای رمزگشایی آن استفاده میکند.
</p>
603 <p>به نوار بالای پیام دقت کنید، آن شامل اطلاعاتی در مورد وضعیت کلید ادوارد است.
</p>
604 </div><!-- End .main -->
605 </div><!-- End #step-3c .step -->
608 <div id=
"step-3d" class=
"step">
610 <h3><em>گام ۳، ت
</em> ارسال یک ایمیل امضا شدهی آزمایشی
</h3>
611 <p>GnuPG یک راهی به شما ارائه میدهد که پیامها و فایلهای خود را امضا کنید و
612 تایید کنید که آنها را شما فرستادهاید و در بین راه دستکاری نشدهاند. این
613 امضاها از امضاهای کاغذی قویتر هستند، غیر ممکن است که جعل شوند به دلیل اینکه
614 بدون کلید خصوصی امکان ساختن آنها نیست(یک دلیل دیگر برای امن نگه داشتن کلید
617 <p>شما میتوانید پیامهایتان به هرکسی را امضا کنید، این یک راه خوبی است که به
618 دیگران بگویید که شما از GnuPG استفاده میکنید و آنها میتوانند به صورت امن
619 با شما تماس برقرار کنند. اگر آنها GnuPG ندارند، قادر خواهند بود که پیام شما
620 را بخوانند و امضای شما را ببینند. اگر GnuPG دارند، همچنین قادر خواهند بود از
621 صحت امضای شما مطمئن شوند.
</p>
623 <p>برای امضای یک ایمیل برای ادوارد، یک ایمیل جدید ایجاد کنید و روی آیکن مداد
624 کنار آیکن قفل کلیک کنید تا به رنگ طلایی در بیاید. زمانی که یک پیام را امضا
625 میکنید، GnuPG برای ارسال ایمیل رمز عبور را از شما میخواهند، چون به آن برای
626 باز کردن کلید خصوصی شما نیاز دارد.
</p>
628 <p>به وسیلهی آیکنهای مداد و قفل شما میتوانید انتخاب کنید که چه پیامهایی
629 رمزگذاری شوند، امضا شوند، هر دو یا هیچکدام.
</p>
633 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
634 <div id=
"step-3e" class=
"step">
636 <h3><em>گام ۳،ث
</em> دریافت یک پاسخ
</h3>
637 <p>زمانی که ادوارد پیام شما را دریافت میکند، از کلید عمومی شما استفاده
638 میکند(که شما آن را برای ادوارد فرستادید،
<a href=
"#step-3a">گام ۳، الف
</a>)
639 تا از صحت امضای و سلامت متن پیام مطمئن شود.
</p>
641 <p class=
"notes">ممکن است دو یا سه دقیقه زمان ببرد که ادوارد پاسخ بدهد، شاید شما بخواهید در
642 این زمان نگاهی به بخش
<a href=
"#section5">به خوبی از آن استفاده کنید
</a> در
643 این مقاله بیندازید.
</p>
645 <p>پاسخ ادوارد به صورت رمزگذاری شده خواهد رسید، چون او ترجیح میدهد در صورت
646 امکان از رمزگذاری استفاده کند. اگر همه چیز طبق نقشه پیش برود، باید بگوید:
647 "Your signature was verified.". اگر ایمیل امضا شدهی شما رمزگذاری هم شده
648 باشد، او در ابتدای گوش زد خواهد کرد.
</p>
649 </div><!-- End .main -->
650 </div><!-- End #step-3c .step -->
655 <!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
656 <section class=
"row" id=
"section4">
658 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
659 <div class=
"section-intro">
660 <h2><em>#۴
</em> فراگیری وب قابل اعتماد
</h2>
661 <p>رمزگذاری ایمیل یک تکنولوژی قدرتمند است، ولی ضعفهایی هم دارد؛ ما به یک راهی
662 نیازمندیم که ثابت کند کلید عمومی که در حال استفاده هستیم، کلید عمومی فرد
663 مورد نظر است. در غیراینصورت راهی وجود ندارد که جلوی حملهی خراب کاران را
664 بگیریم، آنها یک آدرس ایمیل به نام دوست شما ایجاد میکنند، کلید عمومی و خصوصی
665 را میسازند و هویت دوست شما را جعل میکنند. به همین خاطر است که برنامه
666 نویسان نرم افزار آزاد که رمزگذاری ایمیل را توسعه دادهاند، امضای کلید
667 (keysigning) و وب قابل اعتماد (Web of Trust) را تهیه کردهاند.
</p>
669 <p>زمانی که شما کلید یک نفر را امضا میکنید، در واقع به صورت همگانی تایید
670 میکنید که آن کلید متعلق به شخص مورد نظر است و نه کس دیگری.
</p>
672 <p>کلیدها و پیامهای امضا شده اعمال ریاضی مشابهی را استفاده میکنند، ولی آنها
673 مفاهیم متفاوتی را بیان میکنند. تمرین خوبی است که ایمیلهای خود را امضا
674 کنید، ولی اگر معمولا کلید دیگران را امضا میکنید، ممکن است اتفاقی هویت جعلی
675 یک نفر را تایید کنید.
</p>
677 <p>کسانی که کلید عمومی شما را استفاده میکنند، میتوانند ببینند چه کسانی آن را
678 امضا کردهاند. اگر از GnuPG به مدت زیادی استفاده کنید، کلید شما ممکن است
679 هزاران امضا داشته باشد. برای شما یک کلید قابل اعتمادتر است اگر آن کلید امضای
680 افراد قابل اعتماد شما را داشته باشد. وب قابل اعتماد یک گروه از کاربران GnuPG
681 است که به وسیلهی زنجیرهای از امضاهای مورد اعتماد به همدیگر متصل شدهاند.
</p>
683 </div><!-- End .section-intro -->
685 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
686 <div id=
"step-4a" class=
"step">
687 <div class=
"sidebar">
688 <p><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section4-web-of-trust.png" alt=
"بخش ۴: وب قابل اعتماد" /></p>
689 </div><!-- /.sidebar -->
691 <h3><em>گام ۴، الف
</em> امضای یک کلید
</h3>
692 <p>در نرم افزار ایمیل خود به Enigmail سپس Key Management بروید.
</p>
693 <p>روی کلید عمومی ادوارد راست کلیک کنید و Sign Key را انتخاب کنید.
</p>
694 <p>در پنجرهای که باز میشود روی
"I will not answer" کلیک کنید و سپس روی OK
696 <p>حالا شما باید به منوی Key Management بازگشته باشید. Keyserver سپس Upload
697 Public Keys را انتخاب کنید و روی OK کلیک کنید.
</p>
698 <p class=
"notes">در واقع شما گفتید که
"به کلید عمومی ادوارد اعتماد دارید و این واقعا مال
699 ادوارد است." این معنی خاصی نمیدهد چون ادوارد یک فرد واقعی نیست، ولی این یک
703 <!--<div id="pgp-pathfinder">
704 <form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
705 <p><strong>From:</strong> <input type="text" placeholder="xD41A008" name="FROM"></p>
706 <p><strong>To:</strong> <input type="text" placeholder="50BD01x4" name="TO"></p>
707 <p class="buttons"><input type="submit" value="trust paths" name="PATHS"> <input type="reset" value="reset" name=".reset"></p>
709 </div>End #pgp-pathfinder -->
711 </div><!-- End .main -->
712 </div><!-- End #step-4a .step -->
714 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
715 <div id=
"step-identify_keys" class=
"step">
717 <h3>شناسایی کلیدها: اثرانگشتها و شناسهها
</h3>
718 <p>کلید عمومی مردم معمولا با کلید اثرانگشت شناسایی می شود، که یک رشته حروف
719 مانند F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (برای کلید ادوارد)
720 میباشد. شما میتوانید اثرانگشت کلید عمومی خود و کلیدهای عموملی دیگر را که
721 روی کامپیوتر خود دارید ببینید، برای اینکار به منوی Enigmail سپس Key
722 Management از نرم افزار ایمیل خود بروید، سپس روی یک کلید راست کلیک کنید و
723 Key Properties را انتخاب کنید. این یک تمرین خوب است که اثرانگشت خود را همراه
724 با نشانی ایمیل خود به اشتراک بگذارید، در نتیجه دیگران مطمئن خواهند بود که
725 کلید عمومی شما را از سرورکلید دریافت کرده اند.
</p>
727 <p class=
"notes">همچنین ممکن است ببینید که کلیدهای عمومی با شناسه کلید(Key ID) ارجاع داده
728 شده است، که هشت رقم آخر اثرانگشت(fingerprint) است، چیزی شبیه C09A61E8 برای
729 ادوارد. شناسه کلید مسقیما از پنجره مدیریت کلید قابل روئت هست. این شناسهی
730 کلید شبیه اسم کوچک یک نفر است(این یک کلمهی کوتاه قابل استفاده است ولی ممکن
731 است برای هر کلید منحصر به فرد نباشد)، در حالی که اثرانگشت کلید را به طور
732 منحصر به فرد تعریف میکند بدون هیچ گونه گیج کنندگی. اگر شما تنها شناسه کلید
733 را دارید، همچنان میتوانید کلید یا اثرانگشت را پیدا کنید، همانطور که در بخش
734 ۳ انجام دادید، ولی اگر چند گزینه ظاهر شد، به اثر انگشت برای شناسایی فردی که
735 قصد ارتباط با آن را دارید نیازمندید.
</p>
737 </div><!-- End .main -->
738 </div><!-- End #step-sign_real_keys .step-->
740 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
741 <div id=
"check-ids-before-signing" class=
"step">
743 <h3><em>مهم:
</em> نکات قابل توجه هنگام امضای کلیدها
</h3>
744 <p>قبل از امضای کلید یک نفر باید مطمئن شوید که کلید واقعا متعلق به آن شخص است و
745 کلید معرف شخص واقعی است. به صورت ایده آل، این اطمینان از ارتباط با آن اشخاص
746 و مشاهدهی ارتباط آنها با سایرین حاصل میشود. زمانی که میخواهید یک کلید را
747 امضا کنید اثرانگشت کامل کلیدعمومی را درخواست کنید، کلید شناسهی کوتاه کافی
748 نیست. اگر احساس نیاز میکنید که کلید یک نفر را امضا کنید که به تازگی ملاقات
749 کردهاید، از او بخواهید که کارت شناساییاش را نشان بدهد و نام روی کارت
750 شناسایی را با نام کلید عمومی چک کنید. در Enigmail صادقانه به سوال
751 <br /><span dir=
"ltr">"How carefully have you verified that the key you are
752 about to sign actually belongs to the person(s) named above?"</span><br />
753 در پنجرهای که ظاهر میشود پاسخ دهید. (ترجمه سوال: چقدر اطمینان دارید که
754 این کلید متعلق به فردیست که در بالا آورده شده است؟)
757 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
758 <div class=
"troubleshooting">
761 <dt>مهارت در وب قابل اعتماد ( Web of Trust)
</dt>
762 <dd>متاسفانه اعتماد به گونه ای که
<a
763 href=
"http://fennetic.net/irc/finney.org/~hal/web_of_trust.html">بیشتر مردم
764 فکر میکنند
</a> گسترده نمیشود. بهترین راهی که میشود جمعیت GnuPG را تقویت
765 کرد
<a href=
"https://www.gnupg.org/gph/en/manual/x334.html">فهم دقیق
</a> وب
766 قابل اعتماد ( Web of Trust) و امضای دقیق کلید دیگران به اندازهای که شرایط
767 اجازه میدهد، می باشد.
</dd>
768 <dt>تنظیم ownertrust (صاحب اعتبار)
</dt>
769 <dd>اگر به کسی به این اعتماد دارید که فکر میکنید بتواند کلیدهای دیگران را هم
770 معتبر کند، میتوانید آنها را به عنوان ownertrust(صاحب اعتبار) در پنجرهی
771 مدیریت کلید Enigmails تعیین کنید. روی کلید آنها راست کلید کنید، به منوی
772 "Select Owner Trust" بروید، trustlevel را انتخاب کنید و روی OK کلیک
773 کنید. تنها زمانی اینکار را بکنید که درک درستی از وب قابل اعتماد (Web of
774 Trust) پیدا کردهاید.
</dd>
776 </div><!-- /.troubleshooting -->
777 </div><!-- End .main -->
779 </div><!-- End #step-sign_real_keys .step-->
783 </section><!-- End #section4 -->
785 <!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
786 <section id=
"section5" class=
"row">
788 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
789 <div class=
"section-intro">
790 <h2><em>#۵
</em> از آن به خوبی استفاده کنید
</h2>
791 <p>هرکسی GnuPG را به شیوهی متفاوتی استفاده میکند، ولی این مهم است که برخی
792 اصول اولیه را برای امن نگه داشتن ایمیل خود رعایت کنید. اگر این اصول را رعایت
793 نکنید، حریم شخصی خود و افرادی که با آنها در تماس هستید را به خطر میاندازید،
794 و امنیت Web of Trust (وب امن) را خدشه دار میکنید.
</p>
795 </div><!-- End .section-intro -->
797 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
798 <div id=
"step-5a" class=
"step">
799 <div class=
"sidebar">
800 <p><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section5-01-use-it-well.png" alt=
"بخش ۵: از آن به خوبی استفاده کنید(۱)" /></p>
801 </div><!-- /.sidebar -->
803 <h3>کی باید رمزگذاری کنم؟ کی باید امضا کنم؟
</h3>
805 <p>هرچه بیشتر که ایمیلهای خود را رمزگذاری کنید بهتر است. اگر فقط گهگاهی
806 ایمیلهای خود را رمزگذازی میکنید، هر ایمیل رمزگذاری شده پرچم مبارزه با
807 سیستمهای نظارتی است. اگر همه یا بیشتر ایمیلهای شما رمزگذاری شدهاند، کسانی
808 که نظارت همگانی را انجام میدهند نمیدانند از کجا شروع کنند. این به این معنی
809 نیست که رمزگذاری بعضی از ایمیلهایتان مفید نیست، به هرحال این یک راه بسیار
810 خوب برای سخت کردن کار سیستمهای نظارتی است.
</p>
811 <p>چه از رمزگذاری استفاده بکنید یا نکنید امضای هر ایمیل کار خوبی است، مگراینکه
812 نخواهید هویت خود را آشکار کنید(که نیازمند زوایای دیگر اقدامات حفاظتی
813 است). علاوه بر اینکه با امضای هر ایمیل با GnuPG تایید میکنید که ایمیل از
814 طرف شخص شما ارسال شده است، امضای ایمیلها یک راه بی آزاری است برای اینکه به
815 همهی افراد بگوئید شما از GnuPG استفاده میکنید و از ارتباط امن پشتیبانی
816 میکنید. اگر معمولا برای افرادی ایمیل میفرستید که از GnuPG چیزی نمیدانند،
817 اضافه کردن یک پیوند به این آموزش در ایمیل خود میتواند کار خوبی باشد.
</p>
819 </div><!-- End .main -->
820 </div><!-- End #step-5a .step -->
822 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
823 <div id=
"step-5b" class=
"step">
824 <div class=
"sidebar">
825 <p><img src=
"//static.fsf.org/nosvn/enc-dev0/img/en/screenshots/section5-02-use-it-well.png" alt=
"بخش ۵: از آن به خوبی استفاده کنید(۲)" /></p>
826 </div><!-- /.sidebar -->
828 <h3>مراقب کلیدهای نامعتبر باشید
</h3>
829 <p>GnuPG ایمیل را امنتر میکند، ولی همچنان مهم است که مراقب کلیدهای نامعتبر
830 باشیم که ممکن از به دست نااهلان افتاده باشد. ممکن است برنامههای نظارتی
831 ایمیلهای رمزگذاری شده با کلیدهای نامعتبر را بخوانند.
</p>
832 <p>در نرم افزار ایمیل خود به اولین ایمیل رمزگذاری شده که ادوارد فرستاده است
833 بازگردید. به دلیل اینکه ادوارد آن را با کلید عمومی شما رمزگذاری کرده است،
834 یک پیام در بالای آن نمایش داده میشود، که معمولا می گوید
835 <br /><span dir=
"ltr">"Enigmail: Part of this message encrypted."</span></p>
836 <p>زمانی که از GnuPG استفاده میکنید، این را تبدیل به یک عادت کنید که گوشه چشمی
837 به آن نوار داشته باشید. اگر ایمیل دریافت کنید که با یک کلید غیرقابل اعتماد
838 رمزگذاری شده است، نرم افزار در آنجا به شما هشدار میدهد.
</p>
839 </div><!-- End .main -->
840 </div><!-- End #step-5b .step -->
842 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
843 <div id=
"step-5c" class=
"step">
845 <h3>گواهینامهی فسخ خود را در یک مکان امن ذخیره کنید
</h3>
846 <p>به خاطر میآورید زمانی که کلیدها را ساختید و گواهینامهی فسخی که GnuPG ساخت
847 را ذخیره کردید؟ حالا زمان آن رسیده که آن گواهینامه را در امنترین حافظهی
848 دیجیتالی که دارید ذخیره کنید. یک مورد ایده آل میتواند یک فلش درایو، سی دی
849 یا یک هاردی باشد که در مکان امنی در خانهی خود نگه میدارید، نه روی دستگاهی
850 که همیشه با خود حمل میکنید.
</p>
851 <p>اگر کلید خصوصیتان گم یا دزدیده شد، به این فایل گواهینامه نیاز دارید تا به
852 دیگران اعلام کنید که دیگر از آن کلید استفاده نمیکنید.
</p>
853 </div><!-- End .main -->
854 </div><!-- End #step-5c .step -->
856 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
857 <div id=
"step-lost_key" class=
"step">
859 <h3><em>مهم:
</em> در صورتی که کسی به کلید خصوصی شما دسترسی پیدا کرد سریعا وارد
861 <p>اگر کلید خصوصی خود را گم کردید یا آن در اختیار شخص دیگری قرار گرفت (مثلا آن
862 را دزدید یا به کامپیوتر شما نفوذ کرد)، مهم است که سریعاً آن را باطل کنید،
863 قبل از اینکه کسی از آن برای خواندن ایمیلهای شما استفاده کند یا امضای شما را
864 جعل کند. این راهنما باطل کردن یک کلید را آموزش نمیدهد، ولی میتوانید چگونگی
865 آن را
<a href=
"https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">در
866 اینجا
</a> ببینید. بعد از اینکه کلید خود را باطل کردید، یک کلید جدید بسازید و
867 یک ایمیل حاوی کلید جدید برای همهی کسانی که از کلید شما استفاده میکنند
869 </div><!-- End .main -->
870 </div><!-- End #step-lost_key .step-->
874 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
875 <!---<div id="transfer-key" class="step">
877 <h3>Transferring you key</h3>
878 <p>You can use Enigmail's <a href="https://www.enigmail.net/documentation/keyman.php">key management window</a> to import and export keys. If you want to be able to read your encrypted email on a different computer, you will need to export your secret key from here. Be warned, if you transfer the key without <a href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">encrypting</a> the drive it's on the transfer will be dramatically less secure.</p>
879 </div>--><!-- End .main -->
880 </div><!-- End #step-lost_key .step-->
885 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
886 <div id=
"webmail-and-GnuPG" class=
"step">
888 <h3>Webmail و GnuPG
</h3>
889 <p>زمانی که از یک مرورگر برای دسترسی به ایمیل خود استفاده میکنید، درحال
890 استفاده از webmail (وب میل) هستید. وب میل یک نرم افزار ایمیل است که روی یک
891 وب سایت راه دور نصب شده است. برخلاف وب میل، نرم افزار ایمیل دسکتاپ شما روی
892 کامپیوتر شخصی شما اجرا میشود. گرچه وب میل نمیتواند ایمیلهای رمزگذاری شده
893 را رمزگشایی کند، همچنان آن را به صورت رمزگذاری شده به شیوهی خودش نمایش
894 میدهد. اگر معمولا از وب میل استفاده میکنید، زمانی که یک ایمیل رمزگذاری شده
895 دریافت میکنید متوجه میشوید که باید نرم افزار ایمیل خود را باز کنید تا آن
897 </div><!-- End .main -->
898 </div><!-- End #webmail-and-GnuPG .step-->
900 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
901 <div id="step-5d" class="step">
903 <h3>Make your public key part of your online identity</h3>
904 <p> First add your public key fingerprint to your email signature, then compose an email to at least five of your friends, telling them you just set up GnuPG and mentioning your public key fingerprint. Link to this guide and ask them to join you. Don't forget that there's also an awesome <a href="infographic.html">infographic to share.</a></p>
906 <p class="notes">Start writing your public key fingerprint anywhere someone would see your email address: your social media profiles, blog, Website, or business card. (At the Free Software Foundation, we put ours on our <a href="https://fsf.org/about/staff">staff page</a>.) We need to get our culture to the point that we feel like something is missing when we see an email address without a public key fingerprint.</p>
907 </div>--><!-- End .main
908 </div> End #step-5d .step-->
910 </section><!-- End #section5 -->
914 <!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
915 <section class=
"row" id=
"section6">
916 <div id=
"step-click_here" class=
"step">
918 <h2><a href=
"next_steps.html">خسته نباشید! گامهای بعدی را ببینید.
</a></h2>
920 </div><!-- End .main -->
921 </div><!-- End #step-click_here .step-->
923 </section><!-- End #section6 -->
925 <!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
926 <!-- When un-commenting this section go to main.css and search
927 for /* Guide Sections Background */ then add #faq to the desired color
929 <section class="row" id="faq">
931 <div class="sidebar">
937 <dt>My key expired</dt>
938 <dd>Answer coming soon.</dd>
940 <dt>Who can read encrypted messages? Who can read signed ones?</dt>
941 <dd>Answer coming soon.</dd>
943 <dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
944 <dd>Answer coming soon.</dd>
948 </section> --><!-- End #faq -->
950 <!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
951 <footer class=
"row" id=
"footer">
954 <h4><a href=
"https://u.fsf.org/ys"><img alt=
"بنیاد نرم افزار آزاد" src=
"//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h4>
955 <p>حق نشر
© ۲۰۱۴-۲۰۱۶
<a href=
"https://u.fsf.org/ys">بنیاد نرم افزار
956 آزاد
</a>,
<a href=
"https://my.fsf.org/donate/privacypolicy.html">خط مشی
957 رازداری
</a>لطفا از ما حمایت کنید با
<a href=
"https://u.fsf.org/yr">پیوستن به
960 <p>تصاویر تحت مجوز
<a
961 href=
"https://creativecommons.org/licenses/by/4.0/">Creative Commons
962 Attribution
4.0 license (یا نسخههای بعدی)
</a> و بقیه تحت مجوز
<a
963 href=
"https://creativecommons.org/licenses/by-sa/4.0">Creative Commons
964 Attribution-ShareAlike
4.0 license (یا نسخههای بعدی)
</a>. میتوانید کد
<a
965 href=
"http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">بوت
966 پاسخ خودکار ادوارد
</a> تهیه شده توسط Andrew Engelbrecht
967 <sudoman@ninthfloor.org
> و Josh Drake
<zamnedix@gnu.org
> را تحت مجوز GNU
968 Affero General Public License دانلود کنید.
<a
969 href=
"http://www.gnu.org/licenses/license-list.html#OtherLicenses">چرا این
972 <p>تصاویر و اشکال استفاده شده در این راهنما:
<a
973 href=
"https://www.google.com/fonts/specimen/Dosis">Dosis
</a> توسط Pablo
975 href=
"http://www.google.com/fonts/specimen/Signika">Signika
</a> توسط Anna
977 href=
"http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
978 Narrow
</a> توسط Omnibus-Type,
<a
979 href=
"https://libreplanet.org/wiki/GPG_guide/Graphics_Howto#Pitfalls">PXL-
2000</a>
980 توسط Florian Cramer.
</p>
982 <p><a href=
"emailselfdefense_source.zip">پکیج منبع
</a> این آموزش را دانلود
983 کنید؛ شامل فونتها، تصاویر و متن پیامهای ادوارد.
</p>
985 <p>این وب سایت از استاندارد Weblabels برای برچسب گذاری
<a
986 href=
"https://www.fsf.org/campaigns/freejs">جاوااسکریپت آزاد
</a> استفاده
987 میکند.
<a href=
"//weblabels.fsf.org/emailselfdefense.fsf.org/"
988 rel=
"jslicense">کد و اطلاعات مجوز
</a> را ببینید.
</p>
989 </div><!-- /#copyright -->
991 طراحی اشکال و راهنما توسط
<a rel=
"external"
992 href=
"http://jplusplus.org"><strong>Journalism++
</strong> <img src=
"//static.fsf.org/nosvn/enc-dev0/img/jplusplus.png" alt=
"Journalism++" /></a>
993 </p><!-- /.credits -->
995 </footer><!-- End #footer -->
997 <script src=
"//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
998 <script src=
"//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1001 <script type=
"text/javascript" >
1002 // @license magnet:?xt=urn:btih:
1f739d935676111cfff4b4693e3816e664797050&dn=gpl-
3.0.txt GPL-v3-or-Later
1003 var pkBaseURL = ((
"https:" == document.location.protocol) ?
"https://piwik.fsf.org/" :
"http://piwik.fsf.org/");
1004 document.write(unescape(
"%3Cscript src='" + pkBaseURL +
"piwik.js' type='text/javascript'%3E%3C/script%3E"));
1006 var piwikTracker = Piwik.getTracker(pkBaseURL +
"piwik.php",
13);
1007 piwikTracker.trackPageView();
1008 piwikTracker.enableLinkTracking();
1011 </script><noscript><p><img src=
"//piwik.fsf.org/piwik.php?idsite=13" style=
"border:0" alt=
"" /></p></noscript>
1012 <!-- End Piwik Tracking Code -->