Revert "ua: Initial commit. Copied ua/ from en/. A few changes to the esd-ua.po....
[enc.git] / zh-hans / index.html
CommitLineData
67cf09fe
T
1<!DOCTYPE html>
2<html lang="zh-Hans">
3<head>
d33b6205 4<meta http-equiv="content-type" content="text/html; charset=utf-8" />
04707b45 5<title>电子邮件加密指南 - 使用 GnuPG 加密对抗大规模监控</title>
d33b6205 6<meta name="keywords" content="GnuPG, GPG, openpgp, 监控, 隐私, 电子邮件, Enigmail" />
d9b2d731 7<meta name="description" content="电子邮件监控侵犯了我们的基本权利,并危及了言论自由。本指南将在四十分钟里,教会你使用 GnuPG 进行电子邮件加密。" />
d33b6205
T
8<meta name="viewport" content="width=device-width, initial-scale=1" />
9<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
d9b2d731 10<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.zh-hans.css" />
d33b6205
T
11<link rel="shortcut icon"
12href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
67cf09fe 13</head>
d33b6205 14
67cf09fe
T
15<body>
16
67cf09fe 17
d33b6205
T
18<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
19<header class="row" id="header"><div>
67cf09fe 20
04707b45 21<h1>电子邮件加密指南</h1>
67cf09fe 22
d33b6205
T
23
24<!-- Language list for browsers that do not have JS enabled -->
25<ul id="languages" class="os">
67cf09fe
T
26<li><a href="/en">English - v4.0</a></li>
27<li><a href="/ar">العربية <span class="tip">tip</span></a></li>
6e169566 28<li><a href="/cs">čeština - v4.0</a></li>
ffc2e5bd 29<li><a href="/de">Deutsch - v4.0</a></li>
67cf09fe
T
30<li><a href="/el">ελληνικά - v3.0</a></li>
31<li><a href="/es">español - v4.0</a></li>
32<li><a href="/fa">فارسی - v4.0</a></li>
33<li><a href="/fr">français - v4.0</a></li>
34<li><a href="/it">italiano - v3.0</a></li>
35<li><a href="/ja">日本語 - v4.0</a></li>
36<li><a href="/ko">한국어 <span class="tip">tip</span></a></li>
37<li><a href="/ml">മലയാളം <span class="tip">tip</span></a></li>
38<li><a href="/pt-br">português do Brasil - v3.0</a></li>
39<li><a href="/ro">română - v3.0</a></li>
40<li><a href="/ru">русский - v4.0</a></li>
41<li><a href="/sq">Shqip - v4.0</a></li>
42<li><a href="/sv">svenska - v4.0</a></li>
43<li><a href="/tr">Türkçe - v4.0</a></li>
7aa5c680 44<li><a class="current" href="/zh-hans">简体中文 - v4.0</a></li>
ea13c205
T
45<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide">
46<strong><span style="color: #2F5FAA;">Translate!</span></strong></a></li>
d33b6205
T
47</ul>
48
49<ul id="menu" class="os">
50<li class="spacer"><a href="index.html" class="current">GNU/Linux</a></li>
51<li><a href="mac.html">Mac OS</a></li>
52<li><a href="windows.html">Windows</a></li>
53<li class="spacer"><a href="workshops.html">研讨会</a></li>
54<li class="spacer"><a href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Email encryption
9135ff6e 55for everyone via %40fsf">分享&nbsp;
d33b6205
T
56<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
57alt="[GNU Social]" />&nbsp;
ef8311c4
TG
58<img src="//static.fsf.org/nosvn/enc-dev0/img/mastodon.png" class="share-logo"
59alt="[Mastodon]" />&nbsp;
d33b6205
T
60<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
61alt="[Reddit]" />&nbsp;
62<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
63alt="[Hacker News]" /></a></li>
64</ul>
65
66
67<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
68<div id="fsf-intro">
69
70<h3><a href="http://u.fsf.org/ys"><img
71alt="自由软件基金会"
72src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" />
73</a></h3>
74
75<div class="fsf-emphasis">
76
77<p>我们为计算机用户的权利而战,并促进自由软件的发展,对抗大规模监控对我们至关重要。</p>
78
b58b6e04 79<p><strong>请捐款支持电子邮件加密指南。我们会一直改进它,使其充实,迈出保护自己隐私的第一步是人人受益的。</strong></p>
d33b6205
T
80
81</div>
82
83<p><a
84href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate"><img
85alt="捐款"
d9b2d731 86src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/donate.png" /></a></p>
d33b6205
T
87
88</div>
89
90
91<!-- End #fsf-intro -->
92<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
93<div class="intro">
94
95<p><a id="infographic" href="infographic.html"><img
d9b2d731 96src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/infographic-button.png"
d33b6205
T
97alt="查看并分享我们的信息图" /></a>
98大规模监控侵犯了我们的基本权利,并危及了言论自由。本指南将会教授你一个基本的监控自我保护技巧:加密电子邮件。一旦你学会了,你将能够收发其他人(包括那些拦截你邮件的监控代理或窃贼)无法阅读的电子邮件。你需要的是一台带网络连接的计算机,一个电子邮箱账号和大约四十分钟时间。</p>
99
b58b6e04 100<p>即使你没有什么见不得人的事情,使用加密可以保护通信对方的隐私,并使大规模监控系统变得难以运作。如果你确实有重要的东西需要隐藏,那么你并不孤独;告密者在揭发人权侵犯、腐败以及其他犯罪问题时,也是使用同样的工具保护他们身份的。</p>
d33b6205 101
b58b6e04 102<p>除了使用加密技术,对抗监控还需要我们作政治斗争,以减少政府 <a
ec560d7d 103href="https://www.gnu.org/philosophy/surveillance-vs-democracy.zh-cn.html">对我们的大量数据收集</a>。但重中之重是保护好你自己,使得政府难以监控你的通讯。本指南将帮助你做到这一点。它是为初学者设计的,但如果你已经掌握了
b58b6e04 104GnuPG 的基本知识,或你是一位资深自由软件用户,你会喜欢进阶提示与 <a href="workshops.html">加密探讨会指南</a>。</p>
d33b6205
T
105
106</div>
107<!-- End .intro -->
108</div></header>
109
110
111<!-- End #header -->
112<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
113<section class="row" id="section1"><div>
114
115
116<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
117<div class="section-intro">
118
119<h2><em>#1</em> 获取部件</h2>
120
ed9bd155 121<p class="notes">本指南依赖于 <a href="https://www.gnu.org/philosophy/free-sw.zh-cn.html">自由许可</a>
d9b2d731 122的软件;它是完全透明的,任何人都可以复制它,制作自己的版本。这使得它比专有软件(比如 Windows)更难受到监控。你可以在 <a
b58b6e04 123href="https://u.fsf.org/ys">fsf.org</a> 上了解更多有关自由软件的信息。</p>
d33b6205
T
124
125<p>大多数 GNU/Linux 操作系统自带 GnuPG,所以你不必下载它。在配置 GnuPG 前,你需要安装 IceDove 桌面电子邮件程序。大多数
126GNU/Linux 发行版已经安装好 IceDove 了,它可能是以别名 Thunderbird
127出现在你的计算机中。电子邮件程序是另一种访问邮箱账号的途径(你也可以像 Gmail 那样通过浏览器访问),但它提供了更多的功能。</p>
128
129<p>如果你已经有了电子邮件程序,你可以跳至 <a href="#step-1b">Step 1.b</a>。</p>
130
131</div>
132
133
134<!-- End .section-intro -->
135<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
136<div id="step-1a" class="step">
137<div class="sidebar">
138
139<p><img
d9b2d731 140src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/step1a-install-wizard.png"
d33b6205
T
141alt="Step 1.A: 安装向导" /></p>
142
143</div>
144<!-- /.sidebar -->
145<div class="main">
146
147<h3><em>Step 1.a</em> 配置电子邮件帐号</h3>
148
149<p>打开你的邮件程序,按照向导程序的提示逐步设置好你的邮箱账号。</p>
150
151<p>在配置你的账号时,留意服务器右侧的 SSL, TLS 或 STARTTLS
579eda51
T
152字样。如果你没有看到他们,你仍有能力使用加密,但这意味着运行邮件系统的人以低于行业标准的规范保护着你的安全与隐私。我们建议你向他们发送一封友好的邮件,要求他们为邮件服务器启用
153SSL, TLS 或 STARTTLS。他们会明白你说的是什么;如果你不是系统安全领域的专家,这是一个值得的请求。</p>
d33b6205
T
154
155
156<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
157<div class="troubleshooting">
158
159<h4>疑难解答</h4>
160
161<dl>
162<dt>向导程序没有启动</dt>
163<dd>你可以自行启动它,但不同邮件程序的菜单选项不尽相同。启动它的按钮在程序的主菜单里,“新建”或者类似的,标题类似于“添加账号”(Add
d9b2d731 164account)或者“新建/已有电子邮件帐户”(New/Existing email account)。</dd>
d33b6205 165
b58b6e04 166<dt>向导程序没有找到我的账号或者不能下载我的邮件</dt>
d33b6205
T
167<dd>在网上搜索解决方案之前,我们建议你问问你身边使用相同邮件系统的人,以检查设置是否正确。</dd>
168
b58b6e04
T
169<dt class="feedback">没有找到解决方案?</dt>
170<dd class="feedback">请在 <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">反馈页</a>
171上告诉我们。</dd>
d33b6205
T
172</dl>
173
174</div>
175<!-- /.troubleshooting -->
176</div>
177<!-- End .main -->
178</div>
179
180
181<!-- End #step1-a .step -->
182<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
183<div id="step-1b" class="step">
184<div class="sidebar">
185<ul class="images">
d9b2d731 186<li><img src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/step1b-01-tools-addons.png"
d33b6205 187alt="Step 1.B: 工具 -> 附加组件" /></li>
d9b2d731 188<li><img src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/step1b-02-search.png"
d33b6205 189alt="Step 1.B: 搜索附加组件" /></li>
d9b2d731 190<li><img src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/step1b-03-install.png"
d33b6205
T
191alt="Step 1.B: 安装附加组件" /></li>
192</ul>
193
194</div>
195<!-- /.sidebar -->
196<div class="main">
197
198<h3><em>Step 1.b</em> 安装 ENIGMAIL 扩展</h3>
199
200<p>在邮件程序的菜单栏里,选择“附加组件”(Add-ons,它可能在工具选项里)。确认选上了左侧的“扩展”(Extensions)。看到了 Enigmail
b58b6e04 201吗?确保安装的是最新版本。如果是,请跳过此步。</p>
d33b6205 202
ec560d7d 203<p>如果没有,在右上方的搜索框里搜索“Enigmail”。你可以在这里获取到它。安装完成后重启程序。</p>
d33b6205 204
ec560d7d 205<p>由于 GnuPG 2.2.8 和 Engmail 2.0.7 前的版本存在重大安全漏洞,请确保安装的是 GnuPG 2.2.8 和 Engmail
d33b6205
T
2062.0.7 及其之后的版本。</p>
207
d33b6205
T
208
209<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
210<div class="troubleshooting">
211
212<h4>疑难解答</h4>
213
214<dl>
215<dt>我找不到菜单。</dt>
216<dd>在许多新型电子邮件程序中,主菜单是用三横杠图标表示的。</dd>
217
218<dt>我的电子邮件看起来很奇怪</dt>
579eda51
T
219<dd>Enigmail 往往不能在 HTML 格式(它是一种常见的邮件格式)里显示的很好,所以它会自动禁用 HTML 格式。要想发送不加密或不带签名的
220HTML 格式邮件,单击“撰写消息”(compose)时按住 Shift 键,现在你可以像 Enigmail 不存在一样撰写邮件了 。</dd>
d33b6205 221
b58b6e04
T
222<dt class="feedback">没有找到解决方案?</dt>
223<dd class="feedback">请在 <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">反馈页</a>
224上告诉我们。</dd>
d33b6205
T
225</dl>
226
227</div>
228<!-- /.troubleshooting -->
229</div>
230<!-- End .main -->
231</div>
232<!-- End #step-1b .step -->
233</div></section>
234
235
236<!-- End #section1 -->
237<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
238<section class="row" id="section2"><div>
239
240
241<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
242<div class="section-intro">
243
244<h2><em>#2</em> 生成密钥</h2>
245
246<p>要使用 GnuPG 体系,你将会用到一把公钥(public key)和一把私钥(private
247key),他们合称为密钥对(keypair)。每一把都是随机生成的一长串数字和字母的值,它是独一无二的。你的公钥和私钥是由一种特殊的数学函数联系在一起。</p>
248
d9b2d731 249<p>你的公钥不像现实中的钥匙,它公开储存在被称之为密钥服务器(keyserver)的在线目录上。人们可以下载使用它,借助
d33b6205
T
250GnuPG,人们向你发送加密邮件。你可以把密钥服务器想象成一本电话簿;想要给你发送加密邮件的人能够找到你的公钥。</p>
251
d9b2d731 252<p>你的私钥更像是现实中的钥匙,你需要自行保管它(在你的计算机中)。你使用 GnuPG 和你的私钥来解密他人发给你的加密邮件。<span
3e08b060 253style="font-weight: bold;">无论如何,你都不应该向他人分享你的私钥。</span></p>
d33b6205
T
254
255<p>除了加密和解密,你可以使用这些密钥对消息进行签名,并检查其他人签名的真实性。我们将在下一节里详细探讨它。</p>
256
257</div>
258
259
260<!-- End .section-intro -->
261<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
262<div id="step-2a" class="step">
263<div class="sidebar">
264
265<p><img
d9b2d731 266src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/step2a-01-make-keypair.png"
d33b6205
T
267alt="Step 2.A: 生成密钥对" /></p>
268
269</div>
270<!-- /.sidebar -->
271<div class="main">
272
273<h3><em>Step 2.a</em> 生成密钥对</h3>
274
a3554f55
T
275<p>Enigmail 安装向导可能会自动运行。如果没有,在你的邮件程序你选择 Enigmail →
276安装向导。如果你不愿意,你不必去阅读弹出窗口中的文字,但读一读总归是好的。点击下一步而不对默认选项作修改,但除了下列情况以外:</p>
d33b6205
T
277
278<ul>
a3554f55 279<li>在“加密”界面,选中“默认加密我的所有消息,因为隐私对我很重要”。</li>
d33b6205 280
a3554f55 281<li>在“签名”界面,选中“默认不对我的消息签名”。</li>
d33b6205 282
a3554f55 283<li>在“密钥选择”界面,选择“我想为数字签名和加密邮件创建新密钥对”。</li>
d33b6205 284
579eda51 285<li>在“生成密钥”界面。取一个强壮的密码吧!你可以自行取密码,也可以使用 Diceware 模式。自己取密码虽然快捷,但不安全。使用 Diceware
a3554f55 286需要更长时间,并要求掷骰子,但它能生成攻击者难以辨识出的密码。要使用它,请阅读 Micah Lee 写的 <a
9135ff6e 287href="https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/">这篇文章</a>
217e4d37 288的“使用 Diceware 生成安全密码 ”(Make a secure passphrase with Diceware)一节。</li>
d33b6205
T
289</ul>
290
579eda51 291<p>如果你喜欢自己取密码,想一个能记住的至少十二字符长的东西,至少包含一个小写和一个大写字母,和一个数字或标点符号。永远不要使用你在其他地方使用过的密码。不用使用任何可辨认的规律,诸如生日、电话号码、宠物名字、歌词或书中的名言。</p>
d33b6205 292
a3554f55 293<p class="notes">在“生成密钥”界面,程序需要花费小会儿完成下一步。等待时,你可以在计算机上做一些其他事情,比如看电影或浏览网页。此时你计算机使用的越频繁,密钥生成的速度越快。</p>
d33b6205 294
b58b6e04
T
295<p><span style="font-weight: bold;">当 “密钥已生成”(Key Generation
296Completed)窗口弹出,选中“生成证书”(Generate
297Certificate)并选择把它储存在计算机上安全的地方(我们推荐新建一个名为“吊销证书”的目录在你的家目录下,并将它保存在那里)。这是本指南重要的一步,你将会在
298<a href="#section5">Section 5</a> 了解到更多信息。</span></p>
d33b6205
T
299
300
301<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
302<div class="troubleshooting">
303
304<h4>疑难解答</h4>
305
306<dl>
307<dt>我找不到 Enigmail 菜单。</dt>
308<dd>在许多新型电子邮件程序中,主菜单是用三横杠图标表示的。Enigmail 可能在“工具”选项里。</dd>
309
310<dt>向导程序无法找到 GnuPG</dt>
ea13c205 311<dd>打开你常用来安装软件的程序,搜索 GnuPG,并安装它。通过 Enigmail → 安装向导 来重启 Enigmail 安装向导。</dd>
d33b6205 312
d33b6205 313<dt>更多资源</dt>
b58b6e04 314<dd>如果你对我们的说明有问题或是想了解更多,请访问 <a
d03b24db 315href="https://www.enigmail.net/documentation/Key_Management#Generating_your_own_key_pair">Enigmail
ed9bd155 316对于生成密钥说明的维基页面(英文)</a>。</dd>
d33b6205 317
b58b6e04
T
318<dt class="feedback">没有找到解决方案?</dt>
319<dd class="feedback">请在 <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">反馈页</a>
320上告诉我们。</dd>
d33b6205
T
321</dl>
322
323</div>
324
325
326<!-- /.troubleshooting -->
327<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
328<div class="troubleshooting">
329
330<h4>进阶指南</h4>
331
332<dl>
333<dt>使用命令行生成密钥</dt>
334<dd>如果你偏爱使用命令行,以获得更高级别的控制,你可以参考文档 <a
335href="https://www.gnupg.org/gph/en/manual/c14.html#AEN25">The GNU Privacy
336Handbook</a>。确保你选择的是"RSA and RSA" (the default),因为它比文档中推荐的算法更新更安全。同时确保你的密钥至少
3372048 bits,如果你想更安全的话 4096 bits 也是可以的。</dd>
338
d9b2d731
T
339<dt>高级密钥对</dt>
340<dd>当 GnuPG 创建一个新的密钥对时,加密函数和签名函数会通过 <a
341href="https://wiki.debian.org/Subkeys">子密钥</a>(subkeys)分离开来。如果你谨慎地使用子密钥,你能够更加安全地保证
342GnuPG 身份,并迅速从密钥泄漏中恢复回来。<a
d33b6205 343href="https://alexcabal.com/creating-the-perfect-gpg-keypair/">Alex
d9b2d731
T
344Cabal</a> 和 <a href="http://keyring.debian.org/creating-key.html">Debian
345wiki</a> 提供了对设置一支安全子密钥的配置说明。</dd>
d33b6205
T
346</dl>
347
348</div>
349<!-- /.troubleshooting -->
350</div>
351<!-- End .main -->
352</div>
353
354
355<!-- End #step-2a .step -->
356<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
357<div id="step-2b" class="step">
358<div class="main">
359
360<h3><em>Step 2.b</em> 上传公钥到密钥服务器</h3>
361
217e4d37 362<p>在你的电子邮件程序菜单里,选中 Enigmail → 密钥管理。</p>
d33b6205 363
cc6d00cc
T
364<p>在你的密钥那里右键,选择“上传公钥到密钥服务器”(Upload Public Keys to
365Keyserver)。你不必使用默认密钥服务器。如果你对此有研究,想要切换到其他密钥服务器作为默认选项,你可以在 Enigmail
366preferences 偏好选项中手动修改设置。</p>
d33b6205 367
d9b2d731 368<p class="notes">现在,想给你发送加密信息的人可以从因特网上下载到你的公钥了。上传时,菜单中有多个密钥服务器可供选择,他们拥有彼此的完整副本,所以你选择哪一个无关紧要。然而,新密钥上传后,服务器间可能要数小时才能完成同步。</p>
d33b6205
T
369
370
371<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
372<div class="troubleshooting">
373
374<h4>疑难解答</h4>
375
376<dl>
377<dt>进度条一直没有结束</dt>
378<dd>关闭上传窗口,确保你已连接上网络,再试一次。如果还不行,则选择其他密钥服务器。</dd>
379
380<dt>我的密钥没有显示在列表中</dt>
a3554f55 381<dd>尝试选中“默认显示全部密钥”(Display All Keys by Default)。</dd>
d33b6205
T
382
383<dt>更多文档</dt>
9135ff6e 384<dd>如果你对我们的指南有困难,或仅仅是想了解更多,请查看 <a
73a33f45 385href="https://www.enigmail.net/documentation/Key_Management#Distributing_your_public_key">Enigmail
ed9bd155 386文档(英文)</a>。</dd>
d33b6205 387
b58b6e04
T
388<dt class="feedback">没有找到解决方案?</dt>
389<dd class="feedback">请在 <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">反馈页</a>
390上告诉我们。</dd>
d33b6205
T
391</dl>
392
393</div>
394
395
396<!-- /.troubleshooting -->
397<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
398<div class="troubleshooting">
399
400<h4>进阶指南</h4>
401
402<dl>
403<dt>使用命令行上传公钥</dt>
b58b6e04
T
404<dd>你也可以通过 <a href="https://www.gnupg.org/gph/en/manual/x457.html">命令行</a>
405上传公钥到密钥服务器。<a href="https://sks-keyservers.net/overview-of-pools.php">The
406sks Web site</a> 维护着一个高度相互连接的密钥服务器列表。你也可以 <a
407href="https://www.gnupg.org/gph/en/manual/x56.html#AEN64">直接导出公钥</a>
408文件到你的计算机中。</dd>
d33b6205
T
409</dl>
410
411</div>
412<!-- /.troubleshooting -->
413</div>
414<!-- End .main -->
415</div>
416
417
418<!-- End #step-2b .step -->
419<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
420<div id="terminology" class="step">
421<div class="main">
422
423<h3>什么是 GnuPG,OpenPGP?</h3>
424
d9b2d731
T
425<p>通常,术语 GnuPG, GPG, GNU Privacy Guard, OpenPGP 和 PGP
426可以互换其称呼。技术上说,OpenPGP(Pretty Good Privacy)是一种加密标准, GNU Privacy Guard(常被缩写为
427GPG 或 GnuPG)是实现该标准的程序。Enigmail 是一个电子邮件程序的插件,它提供了 GnuPG 的界面。</p>
d33b6205
T
428
429</div>
430<!-- End .main -->
431</div>
432<!-- End #terminology.step-->
433</div></section>
434
435
436<!-- End #section2 -->
437<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
438<section class="row" id="section3"><div>
439
440
441<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
442<div class="section-intro">
443
444<h2><em>#3</em> 试一试</h2>
445
ec560d7d 446<p>现在你将要尝试与名为爱德华(Edward)的计算机程序进行通信,它掌握了如何加密。除非另有说明,你与真人通信时也遵循同样的步骤。</p>
d33b6205
T
447
448
449<!-- <p>
450NOTE: Edward is currently having some technical difficulties, so he
451may take a long time to respond, or not respond at all. We're sorry about
452this and we're working hard to fix it. Your key will still work even without
453testing with Edward.</p> -->
454</div>
455
456
457<!-- End .section-intro -->
458<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
459<div id="step-3a" class="step">
460<div class="sidebar">
461
462<p><img
d9b2d731 463src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/section3-try-it-out.png"
d33b6205
T
464alt="来试试" /></p>
465
466</div>
467<!-- /.sidebar -->
468<div class="main">
469
b58b6e04 470<h3><em>Step 3.a</em> 发送你的公钥</h3>
d33b6205 471
217e4d37
T
472<p>这一步很特别,因为你和真人通信时不需要做。在你的邮件程序菜单中,找到 Enigmail &rarr;
473密钥管理。你应当看到你的密钥在弹窗的列表中。在你的密钥处右键,选择“通过邮件发送公钥”(Send Public Keys by
b58b6e04 474Email)。这会创建一封草稿消息,就好像你点击了“撰写”按钮。</p>
d33b6205
T
475
476<p>收信人地址填写 <a
070d4590 477href="mailto:edward-zh@fsf.org">edward-zh@fsf.org</a>。在邮件主题栏和正文里任意撰写内容。先别发送。</p>
d33b6205
T
478
479<p>左上方的锁形图标应当是黄色的,这意味着加密已经启用。我们需要这第一封特别的邮件是未经加密的,因此需要单击图标让它关闭。此时锁形图标会变成灰色,并带有小蓝点(以提醒你默认设置已发生改变)。加密关闭后,点击发送。</p>
480
b58b6e04
T
481<p class="notes">爱德华可能需要两三分钟回复邮件。在这期间,你可以跳过前面的部分并查阅本指南 <a href="#section5">善用加密</a>
482章节。爱德华回复后,继续下面的步骤。从这里开始,你所要做的与真人通信时相同。</p>
d33b6205
T
483
484<p>你打开爱德华回复的邮件,在使用私钥解密消息时,GnuPG 可能会弹窗要求输入密码。</p>
485
486</div>
487<!-- End .main -->
488</div>
489
490
491<!-- End #step-3a .step -->
492<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
493<div id="step-3b" class="step">
494<div class="main">
495
496<h3><em>Step 3.b</em> 发送一封测试加密邮件</h3>
497
498<p>在你的邮件程序中写一封新的邮件,收信人地址填写 <a
070d4590 499href="mailto:edward-zh@fsf.org">edward-zh@fsf.org</a>。在主题中填写“加密测试”或类似的词语,并在正文中写一些内容。</p>
d33b6205
T
500
501<p>窗口左上放的锁形图标应当是黄色的,这意味着加密已启用。这会是你今后的默认设置。</p>
502
b58b6e04 503<p class="notes">你会注意紧挨着锁形的铅笔图标。我们马上就会用到它。</p>
d33b6205 504
b58b6e04 505<p>点击发送。Enigmail 会弹出窗口提示“收件人不合法,不受信任或未找到”。</p>
d33b6205
T
506
507<p>要给爱德华发送加密邮件,你需要他的公钥,接下来你要 Enigmail
508从密钥服务器下载它。点击“下载缺失的密钥”,并使用默认的密钥服务器。一旦它找到公钥后,选择第一支密钥(以 C 开头的 Key
509ID),并确定。在下一个弹窗中选择确定。</p>
510
511<p>现在你返回“收件人不合法,不受信任或未找到”界面,查看爱德华公钥的窗口,点击发送。</p>
512
513<p class="notes">因为你使用了爱德华的公钥加密邮件,解密则就要求爱德华的私钥。只有爱德华自己有它的私钥,因此除了他,没人能解密消息。</p>
514
515
516<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
517<div class="troubleshooting">
518
519<h4>疑难解答</h4>
520
521<dl>
522<dt>Enigmail 无法找到爱德华的公钥</dt>
523<dd>关闭点击发送时的弹窗,确保你已经连接上因特网并再试一次。如果仍然无效,重复此过程,选择其他密钥服务器。</dd>
524
525<dt>已发送文件夹中解密的消息</dt>
526<dd>即便你无法解密用其他人公钥加密过的消息,你的邮件程序会自动用你的公钥保存一份副本,这就使得你能够在已发送文件夹像查看普通邮件一样查看它。这是正常的,它并不代表你已发的邮件没有被加密。</dd>
527
528<dt>更多资源</dt>
9135ff6e 529<dd>如果你仍对我们的说明感到困惑,或想了解更多,请查阅 <a
73a33f45 530href="https://www.enigmail.net/documentation/Signature_and_Encryption#Encrypting_a_message">Enigmail's
ed9bd155 531wiki(英文)</a>。</dd>
d33b6205 532
b58b6e04
T
533<dt class="feedback">没有找到解决方案?</dt>
534<dd class="feedback">请在 <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">反馈页</a>
535上告诉我们。</dd>
d33b6205
T
536</dl>
537
538</div>
539
540
541<!-- /.troubleshooting -->
542<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
543<div class="troubleshooting">
544
545<h4>进阶指南</h4>
546
547<dl>
548<dt>使用命令行加密消息</dt>
b58b6e04
T
549<dd>如果你喜欢,你也可以用 <a href="https://www.gnupg.org/gph/en/manual/x110.html">命令行</a>
550加解密消息和文件。命令选项 --armor 能够使加密输出显示为常规字符集。</dd>
d33b6205
T
551</dl>
552
553</div>
554<!-- /.troubleshooting -->
555</div>
556<!-- End .main -->
557</div>
558
559
560<!-- End #step-3b .step -->
561<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
562<div id="step-headers_unencrypted" class="step">
563<div class="main">
564
565<h3><em>重要:</em> 安全提示</h3>
566
b58b6e04 567<p>即便你加密了邮件,主题行是不受加密的,因此不要在那里填写私人信息。发送人和接收人的邮件地址也是不经过加密的,因此监控系统可以识别出你在和谁通信。同时,监控代理将会知道你使用了
d33b6205
T
568GnuPG,即便不知道你说了什么。当你发送附件时,Enigmail 会让你选择加密与否,它是独立于真实邮件的。</p>
569
217e4d37 570<p>为了防范潜在的攻击,你可以关闭 HTML 格式,转而使用纯文本作为正文。在 Thunderbird 中,到 查看 &gt; 消息体为 &gt;
d9b2d731 571纯文本&nbsp;可以做到这一点。</p>
d33b6205
T
572
573</div>
574<!-- End .main -->
575</div>
576
577
578<!-- End #step-headers_unencrypted .step-->
579<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
580<div id="step-3c" class="step">
581<div class="main">
582
583<h3><em>Step 3.c</em> 接收回信</h3>
584
ea13c205 585<p>当爱德华收到你的邮件,他会使用他的私钥去解密消息,并给你回复。 </p>
d33b6205 586
b58b6e04 587<p class="notes">爱德华可能需要两三分钟回复邮件。在这期间,你可以跳过前面的部分并查阅本指南 <a href="#section5">善用加密</a> 章节。</p>
d33b6205 588
d33b6205
T
589</div>
590<!-- End .main -->
591</div>
592
593
594<!-- End #step-3c .step -->
595<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
596<div id="step-3d" class="step">
597<div class="main">
598
599<h3><em>Step 3.d</em> 发送一封测试签名邮件</h3>
600
601<p>GnuPG
b58b6e04 602提供了对消息或文件签名的方式,验证它们的确来自于你,并且始终未被篡改。这些签名比笔头签名更强有力——因为无法被伪造,没有你的私钥就无法签名(这是保护私钥安全另一个的原因)。</p>
d33b6205 603
d9b2d731 604<p>你可以向任何人签名消息,因此让对方意识到你在使用 GnuPG——他们可以和你安全的通信——是个不错的主意。如果他们没有
d33b6205
T
605GnuPG,他们仍将有能力阅读你的消息并查看你的签名。如果他们有,他们将有能力验证你签名的真实性。</p>
606
b58b6e04
T
607<p>要想对发给爱德华的邮件签名,并撰写一些消息给他,点击紧邻锁形图标的铅笔图标,它会变成金黄色。你要是对消息签名,GnuPG
608可能会在你点击发送消息前询问你密码,这是因为签名需要解锁私钥。</p>
d33b6205
T
609
610<p>锁形和铅笔图标能够让你对每封消息选择加密、签名、两者都要或者都不要。</p>
611
612</div>
613</div>
614
615
616<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
617<div id="step-3e" class="step">
618<div class="main">
619
620<h3><em>Step 3.e</em> 接收回信</h3>
621
b58b6e04 622<p>当爱德华收到你的邮件,他将会使用你的公钥(你在 <a href="#step-3a">Step 3.A</a>
ea13c205 623发给他了)验证你发送的消息未经篡改,并以加密形式给你回复。</p>
d33b6205 624
b58b6e04 625<p class="notes">爱德华可能需要两三分钟回复邮件。在这期间,你可以跳过前面的部分并查阅本指南 <a href="#section5">善用加密</a> 章节。</p>
d33b6205 626
b58b6e04 627<p>爱德华的回复会是加密的,因为他能加密就加密。如果一切顺利,他会回复“你的签名已被验证”。如果你的测试签名邮件也是加密的,他会优先提及。</p>
d33b6205 628
ea13c205
T
629<p>当你接收爱德华的邮件并打开它时,Enigmail 会自动检测它是否使用你的公钥加密的,接下来使用你的私钥解密消息。</p>
630
631<p>留意消息上方的通知条,它会显示爱德华公钥状态的信息。</p>
632
d33b6205
T
633</div>
634<!-- End .main -->
635</div>
636<!-- End #step-3e .step -->
637</div></section>
638
639
640<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
641<section class="row" id="section4"><div>
642
643
644<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
645<div class="section-intro">
646
647<h2><em>#4</em> 了解信任网</h2>
648
b58b6e04 649<p>邮件加密是一种强有力的技术,但它有弱点;它要求验证某人的公钥的确是属于他的。否则,无法阻止攻击者使用你朋友姓名和邮件地址,生成密钥,进行冒充。这就是为什么自由软件程序员开发出密钥签名(keysigning)和信任网(the
d33b6205
T
650Web of Trust)。</p>
651
b58b6e04 652<p>当你签署了某人的公钥,相当于你公开声称这把公钥经你验证是属于他的,而不是其他人。</p>
d33b6205 653
b58b6e04 654<p>签署密钥和消息签名使用了同种类型的数学运算,但有着不同的含义。通常,对自己邮件进行签名是一种良好实践,但随意签署别人的公钥,最终你可能会意外地为冒充者做了担保。</p>
d33b6205 655
b58b6e04 656<p>使用你的公钥的人可以看到谁签署了此公钥。长期使用 GnuPG
217e4d37 657后,你的密钥可能有数百支签名。你可以认为,公钥上你信任的人的签名数量越多,那么这支公钥越可信。信任网是 GnuPG
d33b6205
T
658用户的聚集地,他们用签名传递着信任链,连接彼此。</p>
659
660</div>
661
662
663<!-- End .section-intro -->
664<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
665<div id="step-4a" class="step">
666<div class="sidebar">
667
668<p><img
d9b2d731 669src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/section4-web-of-trust.png"
d33b6205
T
670alt="Section 4: 信任网" /></p>
671
672</div>
673<!-- /.sidebar -->
674<div class="main">
675
676<h3><em>Step 4.a</em> 签署密钥</h3>
677
217e4d37 678<p>在邮件程序菜单中,选择 Enigmail &rarr; 密钥管理。</p>
d33b6205
T
679
680<p>爱德华公钥处右键,在上下文菜单中选中“签署密钥”。</p>
681
682<p>在弹窗中,选中“我不会回应”并点击确定。</p>
683
a3554f55 684<p>现在你返回 密钥管理 菜单。选择 密钥服务器 &rarr; 上传公钥 并点击确定。</p>
d33b6205 685
217e4d37 686<p class="notes">你刚刚有力地表达了“我信任爱德华的公钥,它的确属于爱德华”。由于爱德华是一个机器人,这对它并不意味着什么,但这是一个良好的实践。</p>
d33b6205
T
687
688
689<!--<div id="pgp-pathfinder">
690
691
692<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi"
693method="get">
694
695<p><strong>From:</strong><input type="text" value="xD41A008"
696name="FROM"></p>
697
698<p><strong>To:</strong><input type="text" value="50BD01x4" name="TO"></p>
699
700<p class="buttons"><input type="submit" value="trust paths" name="PATHS"><input
701type="reset" value="reset" name=".reset"></p>
702
703</form>
704
705</div>End #pgp-pathfinder -->
706</div>
707<!-- End .main -->
708</div>
709
710
711<!-- End #step-4a .step -->
712<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
713<div id="step-identify_keys" class="step">
714<div class="main">
715
716<h3>验证密钥:指纹和 ID</h3>
717
718<p>人们的公钥通常是由他们密钥指纹确定的,它是像 F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8
a3554f55 719(爱德华的密钥)的数字串。通过在你邮件程序菜单 Enigmail &rarr; 密钥管理
d33b6205
T
720,在密钥上右键密钥属性,你能看到你的公钥以及计算机上其他公钥的指纹。在告诉他人你邮箱地址的同时,分享你的指纹是一个不错的实践,这样人们可以在从服务器下载你公钥的时候,再次检查下载的公钥是否正确。</p>
721
a3554f55 722<p class="notes">你可能已经看到有人使用短 key ID 表示公钥。密钥管理 窗口中,你可以直接看到 key
8988a261 723ID。这八位字符曾经用于表示身份,现已经不再安全可靠。你需要检查完整的指纹,以验证你拥有通信对方正确的密钥。不幸的是,有人故意生成的后六位指纹与另一支密钥相同的密钥,这种伪造是很常见的。</p>
d33b6205
T
724
725</div>
726<!-- End .main -->
727</div>
728
729
730<!-- End #step-identify_keys .step-->
731<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
732<div id="check-ids-before-signing" class="step">
733<div class="main">
734
735<h3><em>重要:</em> 签署密钥时需要考虑什么</h3>
736
d9b2d731 737<p>在签署密钥前,你需要严格确认密钥是属于他的,的确是他自己所声称的那个人。这种确信来自逐步地沟通交流,以及目睹了他与其他人的交流过程。任何时候签署密钥都应该要求查看完整的公钥指纹,而不只是短
b58b6e04 738key ID。如果你认为,所要签署人的公钥相当重要,可以要求他出示身份证明,确保身份证上的姓名与公钥的姓名相符。在 Enigmail
217e4d37 739里,诚实地回答弹出窗口问题“你对所签署的公钥确实属于那个名字的人验证的严格程度?”</p>
d33b6205
T
740
741
742<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
743<div class="troubleshooting">
744
745<h4>进阶指南</h4>
746
747<dl>
748<dt>精通信任网</dt>
b58b6e04
T
749<dd>不幸地是,信任并不是像 <a
750href="http://fennetic.net/irc/finney.org/~hal/web_of_trust.html">大多数人想象的</a>
751那样在用户之间传递。深入 <a href="https://www.gnupg.org/gph/en/manual/x334.html">理解</a>
752信任网是如何运作的,并在条件允许的情况下,谨慎地对尽可能多的人的密钥进行签名,是增强 GnuPG 社区的最佳方式。</dd>
d33b6205
T
753
754<dt>设置信任级</dt>
a3554f55 755<dd>如果你对某人的信任足够验证其他人的密钥,你可以在 Enigmail 的 密钥管理
d33b6205
T
756窗口中,为他们指派一个信任级(ownertrust)级别。在其他人密钥处右键,选中“选择信任级”(Select Owner
757Trust)菜单选项,选择信任级,并点击确定。在充分理解信任网的前提下,完成这一步。</dd>
758</dl>
759
760</div>
761<!-- /.troubleshooting -->
762</div>
763<!-- End .main -->
764</div>
765<!-- End #check-ids-before-signing .step-->
766</div></section>
767
768
769<!-- End #section4 -->
770<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
771<section id="section5" class="row"><div>
772
773
774<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
775<div class="section-intro">
776
777<h2><em>#5</em> 善用加密</h2>
778
b58b6e04 779<p>每个人使用 GnuPG 方法不尽相同,遵循一些基本实践是保护邮件安全的重要方式。一旦不遵守,你便是拿着通信双方的隐私做冒险,并且危及信任网。</p>
d33b6205
T
780
781</div>
782
783
784<!-- End .section-intro -->
785<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
786<div id="step-5a" class="step">
787<div class="sidebar">
788
789<p><img
d9b2d731 790src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/section5-01-use-it-well.png"
d33b6205
T
791alt="Section 5: 善用加密(1)" /></p>
792
793</div>
794<!-- /.sidebar -->
795<div class="main">
796
797<h3>何时该加密?何时该签名?</h3>
798
579eda51 799<p>加密消息是多多益善的。如果你只是偶然加密邮件,每封的加密消息就像向监控系统发送警报。如果全部邮件都是加密的,做监控的人会不知道从何处开始——这不是说加密部分邮件毫无帮助——它使大规模监控变得困难,这是重要的开始。</p>
d33b6205
T
800
801<p>除非你不想暴露身份(这还要求其他保护措施),没有理由不对每封信签名,无论是否加密。除了允许 GnuPG
d9b2d731 802验证消息确实来自于你,签名是一种非侵入性的方式,提醒别人你在使用 GnuPG,并表示对安全通信的支持。如果你经常给不熟悉 GnuPG
b58b6e04 803的人发送签名消息,在你的标准邮件签名(这里的签名指的是文字,而非密码学签名)中附上本指南的链接将会不错。</p>
d33b6205
T
804
805</div>
806<!-- End .main -->
807</div>
808
809
810<!-- End #step-5a .step -->
811<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
812<div id="step-5b" class="step">
813<div class="sidebar">
814
815<p><img
d9b2d731 816src="//static.fsf.org/nosvn/enc-dev0/img/zh-hans/screenshots/section5-02-use-it-well.png"
d33b6205
T
817alt="Section 5: 善用加密(2)" /></p>
818
819</div>
820<!-- /.sidebar -->
821<div class="main">
822
823<h3>警惕非法密钥</h3>
824
b58b6e04 825<p>GnuPG 能够使邮件更安全,但仍要小心非法密钥,它可能导致消息落入坏人之手。使用非法密钥加密的邮件可能能被监控程序读取。</p>
d33b6205
T
826
827<p>在你的邮件程序里,回到爱德华发给你的第一封加密邮件。因为爱德华用你的公钥加密了它,Enigmail
828的上方会有一条消息,它可能是这样写的:“Enigmail:消息部分已加密”。</p>
829
830<p><b>使用 GnuPG 时,要养成看通知条的习惯。如果你收到的邮件是用不受信任的密钥签名的,程序会提醒你。</b></p>
831
832</div>
833<!-- End .main -->
834</div>
835
836
837<!-- End #step-5b .step -->
838<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
839<div id="step-5c" class="step">
840<div class="main">
841
b58b6e04 842<h3>备份吊销证书到安全的地方</h3>
d33b6205 843
d9b2d731
T
844<p>还记得你何时生成密钥和保存 GnuPG
845生成的吊销证书的吗?是时候将证书备份到安全的数字储存设备上——理想的地方是闪存盘,磁盘或者硬盘,他们存放在家中安全的地方——而不是你随身携带的设备。</p>
d33b6205
T
846
847<p>如果你的私钥丢失或被盗,你需要这张证书文件以让人们知晓,你不再使用这对密钥对了。</p>
848
849</div>
850<!-- End .main -->
851</div>
852
853
854<!-- End #step-5c .step -->
855<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
856<div id="step-lost_key" class="step">
857<div class="main">
858
859<h3><em>重要:</em> 如果有人得到了你的私钥,要迅速行动</h3>
860
579eda51 861<p>如果你丢失了私钥或是有人得到了它(比如你的计算机被偷或者被入侵)。在其他人使用你私钥阅读你的加密邮件或是伪造签名前,立即吊销它显得格外重要。本指南不包含如何吊销密钥,但你可以遵循这些
b58b6e04 862<a
ed9bd155 863href="https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">指示(英文)</a>。在你吊销完成后,生成新的密钥对,并给所有使用你的密钥的人发送邮件,并附上新密钥的拷贝,确保他们知道发生了什么。</p>
d33b6205
T
864
865</div>
866<!-- End .main -->
867</div>
868
869
870
871
872
873<!-- End #step-lost_key .step-->
874<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
875<!---<div id="transfer-key" class="step">
876
877<div class="main">
878
879<h3>Transferring you key</h3>
880
881<p>You can use Enigmail's <a
73a33f45 882href="https://www.enigmail.net/documentation/Key_Management">key management
d33b6205
T
883window</a> to import and export keys. If you want to be able to read
884your encrypted email on a different computer, you will need to export
885your secret key from here. Be warned, if you transfer the key without <a
886href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">encrypting</a>
887the drive it's on the transfer will be dramatically less secure.</p>
888
889</div>-->
890<!-- End .main
891</div>
892 End #transfer-key .step-->
893<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
894<div id="webmail-and-GnuPG" class="step">
895<div class="main">
896
897<h3>网页邮箱和 GnuPG</h3>
898
d9b2d731 899<p>当你使用网页浏览器获取你的邮件,那么你使用的是网页邮箱(webmail),它是一个直接储存在网站里的电子邮件程序。和网页邮箱不同,你的桌面邮件程序是运行在你自己的计算机上。即使网页邮箱无法解密加密过的邮件,它仍然会以加密形式显示出来。如果你常用的是网页邮箱,当你收到一封混乱的电子邮件时,你应当知道去打开你的电子邮件客户端。</p>
d33b6205
T
900
901</div>
902<!-- End .main -->
903</div>
904
905
906<!-- End #webmail-and-GnuPG .step-->
907<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
908<div id="step-5d" class="step">
909
910<div class="main">
911
912<h3>Make your public key part of your online identity</h3>
913
914<p> First add your public key fingerprint to your email signature, then
915compose an email to at least five of your friends, telling them you just
916set up GnuPG and mentioning your public key fingerprint. Link to this guide
917and ask them to join you. Don't forget that there's also an awesome <a
918href="infographic.html">infographic to share.</a></p>
919
920<p class="notes">Start writing your public key fingerprint anywhere someone
921would see your email address: your social media profiles, blog, Website,
922or business card. (At the Free Software Foundation, we put ours on our
923<a href="https://fsf.org/about/staff">staff page</a>.) We need to get our
924culture to the point that we feel like something is missing when we see an
925email address without a public key fingerprint.</p>
926
927</div>-->
928<!-- End .main
929</div>
930 End #step-5d .step-->
931</div></section>
932
933
934<!-- End #section5 -->
935<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
67cf09fe 936<section class="row" id="section6">
d33b6205
T
937<div id="step-click_here" class="step">
938<div class="main">
939
940<h2><a href="next_steps.html">很不错!继续查看下一步。</a></h2>
941
942</div>
943<!-- End .main -->
944</div>
945<!-- End #step-click_here .step-->
946</section>
67cf09fe 947
67cf09fe 948
67cf09fe 949
d33b6205
T
950
951
952<!-- End #section6 -->
953<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
67cf09fe
T
954<!-- When un-commenting this section go to main.css and search
955for /* Guide Sections Background */ then add #faq to the desired color
67cf09fe
T
956<section class="row" id="faq">
957<div>
958<div class="sidebar">
d33b6205 959
67cf09fe 960<h2>FAQ</h2>
67cf09fe 961
d33b6205 962</div>
67cf09fe 963<div class="main">
d33b6205 964
67cf09fe
T
965<dl>
966<dt>My key expired</dt>
967<dd>Answer coming soon.</dd>
968
969<dt>Who can read encrypted messages? Who can read signed ones?</dt>
970<dd>Answer coming soon.</dd>
971
d33b6205
T
972<dt>My email program is opening at times I don't want it to open/is now my
973default program and I don't want it to be.</dt>
67cf09fe
T
974<dd>Answer coming soon.</dd>
975</dl>
d33b6205 976
67cf09fe
T
977</div>
978</div>
d33b6205
T
979</section> -->
980<!-- End #faq -->
981<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
982<footer class="row" id="footer"><div>
983<div id="copyright">
984
985<h4><a href="https://u.fsf.org/ys"><img
986alt="自由软件基金会"
987src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h4>
988
989<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
990Foundation</a>, Inc. <a
991href="https://my.fsf.org/donate/privacypolicy.html">隐私政策</a>. <a
b58b6e04 992href="https://u.fsf.org/yr">成为会员</a>,支持我们的工作。</p>
d33b6205 993
579eda51 994<p>简体中文由 Tom &lt;hxxtom@gmail.com&gt; 完成翻译。</p><p>此页面上的图片采用 <a
ed9bd155 995href="https://creativecommons.org/licenses/by/4.0/">知识共享 署名 4.0
b58b6e04 996许可协议(或较新版本)</a> 进行许可,其余部分以 <a
9135ff6e 997href="https://creativecommons.org/licenses/by-sa/4.0">知识共享 署名-相同方式 4.0 许可协议
8c6a812e 998(或较新版本)</a> 进行许可。下载由 Andrew Engelbrecht &lt;andrew@engelbrecht.io&gt; 和
b58b6e04
T
999Josh Drake &lt;zamnedix@gnu.org&gt; 编写的 <a
1000href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">爱德华自动回复机器人源代码</a>,采用
1001GNU Affero General Public License 许可证进行许可。<a
1002href="http://www.gnu.org/licenses/license-list.html#OtherLicenses">为什么要这些许可证?</a></p>
d33b6205
T
1003
1004<p>本指南和信息图所使用的字体:<a
1005href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> 由 Pablo
1006Impallari 设计, <a
1007href="http://www.google.com/fonts/specimen/Signika">Signika</a> 由 Anna
1008Giedry&#347; 设计,<a
1009href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
1010Narrow</a> 由 Omnibus-Type 设计,<a
1011href="https://libreplanet.org/wiki/GPG_guide/Graphics_Howto#Pitfalls">PXL-2000</a>
ed9bd155 1012由 Florian Cramer 设计,<a
7ed4651a 1013href="https://github.com/adobe-fonts/source-han-sans">思源黑体</a> 由 Adobe 等设计。</p>
d33b6205 1014
b58b6e04 1015<p>下载本指南(包含字体,图片文件和爱德华邮件的文本)的 <a href="emailselfdefense_source.zip">源码包</a>。</p>
d33b6205 1016
b58b6e04 1017<p>本站使用 Weblabels 标准标记 <a href="https://www.fsf.org/campaigns/freejs">自由的
d33b6205
T
1018JavaScript</a>。 查看 JavaScript <a
1019href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
1020rel="jslicense">源代码和许可证信息</a>。</p>
67cf09fe 1021
d33b6205 1022</div>
67cf09fe 1023
d33b6205 1024<!-- /#copyright -->
579eda51
T
1025<p class="credits">信息图和指南由 <a rel="external"
1026href="http://jplusplus.org"><strong>Journalism++</strong> 设计<img
d33b6205
T
1027src="//static.fsf.org/nosvn/enc-dev0/img/jplusplus.png"
1028alt="Journalism++" /></a></p>
1029<!-- /.credits -->
1030</div></footer>
67cf09fe 1031
67cf09fe 1032
d33b6205
T
1033<!-- End #footer -->
1034<script type="text/javascript"
1035src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
1036<script type="text/javascript"
1037src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
67cf09fe
T
1038
1039<!-- Piwik -->
d33b6205
T
1040<script type="text/javascript" ><!--
1041// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&amp;dn=gpl-3.0.txt GPL-v3-or-Later
67cf09fe
T
1042var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1043document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1044try {
1045 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1046 piwikTracker.trackPageView();
1047 piwikTracker.enableLinkTracking();
1048} catch( err ) {}
1049// @license-end
d33b6205
T
1050-->
1051</script>
1052<noscript><p><img
1053src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0"
1054alt="" /></p></noscript>
67cf09fe 1055
d33b6205 1056<!-- End Piwik Tracking Code -->
67cf09fe
T
1057</body>
1058</html>