>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Thunderbird http://forum.mozilla-russia.org/viewforum.php?id=7 >Цифрова подпись считается недействительной, если есть подпись обычная. http://forum.mozilla-russia.org/viewtopic.php?id=7990 |
aka > 31-01-2006 22:46:12 |
Сделал себе сертификат на Thawte. Принял, сохранил, добавил в хранилище, указал. Работает, шлю сам себе письмо - приходит с иконкой "Сообщение подписано". Добавляю в сообщение подпись (Параметры учетной записи - Файл, содержащий подпись). После этого цифровая подпись приходит некорректной. Такое ощущение, что именно подпись, вставляемая из файла, не учавствует в вычислении подписи сообщения. Убираю галку возле "Файл, содержащий подпись" - цифровая подпись приходит действительная. Ставлю - "Цифровая подпись недействительна" / "Digital Signature Is Not Valid". Хелп! Если не только подписывать сообщение, но и шифровать - шифруется корректно и цифровая подпись считается корректно, даже при наличии в письме подписи. Воспроизвелось на thunderbird 1.0.7 русском, Thunderbird 1.5 русском и английском. Никаких плагинов не установлено. |
aka > 06-02-2006 13:17:06 |
Хелп! Неужели никто не подписывает свои письма? |
sentaus > 06-02-2006 16:24:53 |
aka
Конечно подписывают. Но, полагаю, OpenPGP пользуется большей популярностью, чем S/MIME |
sey > 07-02-2006 11:55:57 |
Я пока только разбираюсь с enigmail, но у меня возникло следующее предположение (на данный момент проверить его не могу). Насколько я помню, по-умолчанию цифровая подпись отделяется от самого сообщения последовательностью "--" (задается в настройках OpenPGP на вкладке "Дополнительно". Обычная подпись отделяется от сообщения такой же последовательностью. Поэтому при добавлении обоих подписей в письмо, Enigmail принимает обычную подпись за цифровую. Будет возможность - проверю сам, но думаю, что замена последовательности для отделения цифровой подписи на что-нибудь друге решит проблему. Вопрос, будет ли это решение совместимо с обычными настройками? |
sentaus > 07-02-2006 12:28:21 |
sey
Нет. В OpenPGP она отделяется строчкой типа -----BEGIN PGP SIGNATURE----- |
sey > 07-02-2006 13:07:42 |
Проверил - действительно, изменение этой опции ни на что не влияет (по крайней мере, я ничего не заметил), а цифровая выделяется именно так, как указал sentaus. У меня все работает. Вот информация о конфигурации: Создано: Tue Feb 07 2006 12:57:48 GMT+0300 Используемые расширения: [3] Установленные темы: [1] Единственное, что заметил, подпись отделяется не последовательностью "--" а последовательностью "- --", причем происходит это в момент отправки сообщения. Т.е., при открытии нового окна подпись отделена "--", после отправки заменяется на "- --". |
sentaus > 07-02-2006 13:18:40 |
sey |
sey > 07-02-2006 13:28:09 |
Еще немножко, и я даже пойму, в чем различие. Только начал ковырять эти вещи, изучаю что попадается под руку и если есть время... Пойду спрашивать у гугля, что такое S/MIME и нужно ли его использовать |
aka > 08-02-2006 15:27:51 |
sey пишет
Функционал "подписать письмо" (как и "зашифровать письмо") входит в стандартный дистрибутив Thunderbird. Не надо дополнительно устанавливать enigmail и OpenPGP, настройка тривиальна. Для пользователя различие только в этом |
Lustermaf > 08-02-2006 19:32:49 |
aka пишет
Пользователи вообще не пользуются функциями зашифровки и подписания. Многие из них даже не представляют, что такое цифровая подпись, а уж правило Кирхгофа они не знают и никогда знать не будут. Насчёт тривиальной настройки не согласен — в случае S/MIME надо на каком-то сайте какой-то сертификат получать... Лучше я у себя на машине OpenPGP-ключ сам создам. Различия OpenPGP и S/MIME здесь (EN) обсуждались. |