Cómo cifrar y firmar digitalmente un correo electrónico de Thunderbird

 

Thunderbird es un popular cliente de correo electrónico gratuito que viene con una gran característica. Es utilizada por muchas personas y tiene numerosos complementos que pueden usarse para ampliar su funcionalidad y apariencia. En general, los correos electrónicos se envían a través de una red no confiable que es vulnerable a las amenazas de seguridad. Para proteger la exposición de sus datos a intrusos involuntarios, debe poner un mecanismo de cifrado en Thunderbird.

Los correos electrónicos en Thunderbird se envían sin cifrado y son vulnerables a escuchas ilegales de intrusos e intrusos. Thunderbird no tiene una capacidad incorporada para proteger el correo electrónico, sin embargo, se pueden cifrar con la ayuda de PGP, GPG Suite y una extensión de Thunderbird llamada Enigmail. Enigmail se conecta a la herramienta GPG para implementar el cifrado.

En este artículo, le guiamos sobre cómo cifrar y firmar digitalmente los correos electrónicos en Thunderbird utilizando un protocolo de cifrado de clave pública popular llamado Muy buena privacidad (PGP) cliente y un GPG Herramienta que se basa en el cliente PGP. Mientras que la extensión camufla la información confidencial que envía en una red no confiable, el cifrado de la clave pública no puede cifrar los datos transparentes como la línea de asunto del correo electrónico, las direcciones De y A, ya que estas deben estar claras para poder enviar los datos al usuario final.

Cifrar el correo electrónico de Thunderbird

Descarga e instala la suite GPG

GPG Suite es un paquete que se utiliza para cifrar y descifrar los mensajes de correo electrónico. La herramienta GPG se basa en el cliente PGP y está disponible de forma gratuita. Este es un proyecto de código abierto que se puede instalar con solo unos pocos clics. Los siguientes pasos explicarán cómo instalar la suite GPG.

Descarga el archivo de la suite GPG aquí.
Para montar la imagen, haga doble clic en el archivo descargado y haga clic en el botón Instalar para instalar la suite GPG.

Descargar e instalar Enigmail en Thunderbird

Inicia Thunderbird y navega hasta Herramientas.
Haga clic en Complementos y busque la extensión Enigmail.
Golpea el Añadir a Thunderbird y una vez completada la instalación, se agregará una nueva opción llamada OpenPGP al menú.

Creando claves PGP

Siga los pasos a continuación para crear sus claves públicas y privadas.

Navegar a OpenPGP y haga clic Asistente de configuración.
Elija la opción Sí, me gustaría que el asistente me ayude a comenzar y haga clic en Siguiente botón.
En las nuevas ventanas emergentes, seleccione la opción apropiada si desea firmar todos sus correos electrónicos salientes de forma predeterminada y haga clic en Siguiente botón.
En la nueva ventana que aparece, seleccione la opción adecuada si desea cifrar todo el correo electrónico saliente de forma predeterminada y haga clic en Siguiente botón.

Ahora el asistente mostrará la configuración de correo electrónico que puede cambiar para asegurarse de que no haya problemas para firmar y cifrar el correo electrónico en su máquina. Puede elegir la opción No, si ya ha realizado un cambio a algunas configuraciones predeterminadas para que OpenPGP funcione mejor en su máquina; de lo contrario, puede seleccionar Sí para permitir que el asistente configure sus configuraciones de correo electrónico para que OpenPGP funcione de manera más confiable.

A continuación, cree un nuevo par de claves para firmar y cifrar el correo electrónico. Aquí puede usar una de sus claves existentes para firmar, cifrar y descifrar correos electrónicos; o puede optar por crear un nuevo par de claves para firmar y cifrar el correo electrónico.
Si desea crear un nuevo par de claves para firmar y cifrar el correo electrónico, haga clic en Siguiente botón.

En palabras simples, crear un par de claves no es más que una clave pública generadora y una clave privada. En la criptografía, la clave pública se comparte con las personas que desean enviarle un correo electrónico. La clave pública de un destinatario se utiliza para el cifrado de correo electrónico. La clave privada, por otro lado, está asociada con la clave pública y se utiliza para descifrar el mensaje de correo electrónico cifrado.

Ingrese la contraseña y haga clic en Siguiente. Esta frase de contraseña es esencial para proteger la clave privada.

En la página Resumen, haga clic en Siguiente para crear una nueva clave OpenPGP de 2048 bits.

Finalmente, se le solicitará que genere un certificado de revocación. Usted puede elegir Omitir o Generar un certificado que puede usarse para invalidar su clave en caso de que su clave secreta se pierda o se comprometa.

Verifique la configuración

Siga los pasos a continuación para verificar si todo está configurado correctamente

Navegar a Herramientas
Seleccionar Configuraciones de la cuenta del menu
Seleccione la cuenta para la que generó el par de claves.
Seleccionar Seguridad OpenPGP desde el menu.
Asegúrese de que la opción Habilitar soporte OpenPGP (Enigmail) para esta identidad esté marcada.

Además, la opción Usar clave OpenPGP específica debe estar seleccionada

Firmar digitalmente y cifrar el correo electrónico de Thunderbird

Una vez que el Enigmail esté configurado, el siguiente paso es cifrar y descifrar el correo electrónico. Sigue los pasos a continuación para iniciar sesión y cifrar el correo electrónico de Thunderbird.

Inicia Thunderbird y crea un nuevo correo electrónico.

Navegar OpenPGP. Seleccione la opción Firmar mensaje y Cifrar mensaje desde el menú desplegable.

Haga clic en la opción Adjuntar mi clave pública para agregar una clave pública al correo electrónico. Enigmail ofrece una opción para adjuntar la clave pública en la ventana de redacción del correo electrónico o le permite cargar la clave pública a un servidor de claves público al que cualquiera puede acceder.

Dar a los destinatarios la clave pública para cifrar el correo electrónico.

Una vez hecho esto tu mensaje será encriptado y enviado.

Para descifrar el mensaje cifrado, debe proporcionar la frase de contraseña para mostrar el mensaje como cualquier otro correo electrónico.