先熟悉下必要的知识,这次以Foxmail 6.5 beta1做示范,收发双方必须都以Foxmail作为邮件客户端。否则,接收方打不开用Foxmail发送来的加密邮件。发送方通过利用接收方的公钥来加密邮件,公钥怎么来后面会逐一讲,暂且做个伏笔。发送方通过数字签名来证明自己的身份,那它怎么会具有数字签名,也是一个伏笔吧!
下载foxmail:http://www.skycn.com/soft/3761.html
一、收发双方申请数字证书
数字证书由独立的授权机构发放,通过用户的申请和机构的发放,验证用户身份的合法性,这里请登录官方网站,进行申请。大体通过四步搞定,分别为:
第一步,安装CA根证书;第二步,申请证书,填写邮件地址和必要的用户信息;第三步,接收证书发放机构发送过来的邮件,获得序列号和密码信息;第四步,下载并安装证书,下载过程需要提供序列号和密码。如图1所示。
![]() |
| 图1 Foxmail CA证书服务 |
小提示:证书安装后,点击IE的“工具→选项”命令中的“内容→证书”按钮,可以调出个人所安装证书及发行者核实一下,如图2所示。
![]() |
| 图2 IE证书设置 |
二、发送签名加密的邮件
发送具有自己数字签名的邮件前先设置一下,选中邮箱,右键单击“属性”命令,在弹出的窗口中切换到“安全”选项夹,点击右侧“选择”按钮,挑选与该邮箱相匹配的证书。如图3所示。
![]() |
| 图3 Foxmail邮箱安全设置 |
小提示:不为自己的邮箱匹配证书,是不能发送具有数字签名验证邮件的。
发送加密的邮件时,需要知道收件人的公钥,可以通过两种方法得到它,一个是通过发证机构,比如ca.foxmail.com.cn,双击“收件人”,弹出属性窗口,切换到“数字证书”选项夹,然后点击“LDAP搜索”按钮,为该账户搜索数字证书,如图4所示。

图4 Foxmail中查找证书