У меня есть друг, который находится в той части мира, которая делает шифрование электронной почты разумным для них. Хотя я рекомендовал OpenPGP, мой друг считает, что для многих людей, которые будут отправлять им электронную почту, для него слишком высоки требования к настройке. Кроме того, они не беспокоятся о том, что электронное письмо зашифровано, когда оно находится за пределами страны.

Итак, что меня интересует, так это наличие продукта или услуги (я бы предпочел недорогую услугу, но я могу разместить ее самостоятельно, если это необходимо), которая зашифровывает всю свою почту на сервере с помощью открытого ключа OpenPGP, поэтому все зашифровано, когда они загружают почту. Кроме того, он должен был бы позволить им шифровать свою исходящую почту, что бы они были незашифрованы на почтовом сервере и продолжались в виде простого текста.

Спасибо!

2 ответа2

1

Если шифрование необходимо только до тех пор, пока данные не пересекают границы, одним из способов будет просто настроить SMTP-сервер за пределами страны, включить поддержку TLS на нем, а затем использовать его для всей почты.

Преимущества:

  • полностью прозрачен для других сторон;
  • очень прост в настройке;
  • не требуется никакого дополнительного программного обеспечения или протоколов, только стандартные SMTP и TLS (SSL);
  • все соединение, включая заголовки сообщений, шифруется (PGP только шифрует тело сообщения);
  • дешево (около $ 20/ месяц или даже меньше за сервер, если у вас его еще нет - иначе бесплатно)

Примерный процесс:

  • получить сервер, расположенный за пределами страны;
  • установить SMTP-сервер (Postfix, Exim4, sendmail);
  • включить соединения по TLS и, возможно, включить аутентификацию;
  • настроить записи MX вашего доменного имени так, чтобы они указывали на сервер (для входящей почты);
  • настройте почтовую программу для отправки почты через сервер.
0

Есть программное обеспечение, которое будет делать именно это, а также обеспечивает зашифрованную функциональность списка рассылки, для чего она и была изначально разработана. Пакет называется Schleuder и его веб-сайт находится здесь:

http://schleuder2.nadir.org/

Инструкции по его использованию в качестве реле между пользователями GPG и другими пользователями находятся здесь:

http://schleuder2.nadir.org/documentation/v2.2/special_commands.html

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .