Cryptology Academy · บทเรียน

การเข้ารหัสอีเมลด้วย PGP และ GPG

ตั้งค่าและใช้ GPG เพื่อลงลายมือชื่อและเข้ารหัสอีเมล พร้อมทำความเข้าใจโมเดลเครือข่ายแห่งความไว้วางใจของ PGP

บทเรียน 2 จาก 413 ขั้นตอน

การเข้ารหัสอีเมลด้วย PGP และ GPG เป็นบทเรียน Cryptology Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cryptology Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

Phil Zimmermann และกำเนิดของ PGP

Phil Zimmermann เปิดตัว Pretty Good Privacy ในปี 1991 ทำให้ผู้คนทั่วไปสามารถใช้การเข้ารหัสที่มีความแข็งแกร่งได้เป็นครั้งแรก ในตอนแรก รัฐบาล US สอบสวนเขาในข้อหาส่งออกอาวุธยุทโธปกรณ์โดยไม่มีใบอนุญาต เนื่องจากการเข้ารหัสถูกจัดประเภทเป็นอาวุธ คดีถูกยกเลิกในปี 1996 และ PGP ก็กลายเป็นเทคโนโลยีหมุดหมายสำคัญด้านความเป็นส่วนตัวส่วนบุคคล

คู่กุญแจสาธารณะและกุญแจส่วนตัวใน PGP

PGP ใช้การเข้ารหัสแบบกุญแจไม่สมมาตร โดยคุณจะสร้างคู่กุญแจที่เชื่อมโยงกันทางคณิตศาสตร์ กุญแจสาธารณะสามารถแบ่งปันได้อย่างอิสระ และผู้อื่นใช้กุญแจนี้เพื่อเข้ารหัสข้อความถึงคุณ ส่วนกุญแจส่วนตัวต้องเก็บเป็นความลับ และใช้ถอดรหัสข้อความเหล่านั้น หากสูญเสียกุญแจส่วนตัว ก็จะสูญเสียสิทธิ์เข้าถึงข้อมูลที่เข้ารหัสทั้งหมด

การเข้ารหัสข้อความถึงผู้รับ

หากต้องการส่งอีเมลที่เข้ารหัสให้ผู้อื่น คุณจะต้องขอกุญแจสาธารณะของบุคคลนั้น แล้วใช้กุญแจดังกล่าวเข้ารหัสข้อความ เฉพาะผู้ถือกุญแจส่วนตัวที่ตรงกันเท่านั้นจึงจะถอดรหัสและอ่านข้อความได้ จริง ๆ แล้ว PGP ใช้การเข้ารหัสแบบผสม: กุญแจเซสชันแบบสุ่มจะเข้ารหัสข้อความด้วยการเข้ารหัสแบบสมมาตร จากนั้นกุญแจเซสชันเองจะถูกเข้ารหัสด้วยกุญแจสาธารณะของผู้รับ

การลงลายเซ็นด้วยกุญแจส่วนตัวของคุณ

คุณยังสามารถลงลายเซ็นให้ข้อความโดยใช้กุญแจส่วนตัวของคุณได้ ผู้รับจะตรวจสอบลายเซ็นด้วยกุญแจสาธารณะของคุณ ซึ่งยืนยันได้ทั้งว่าคุณเป็นผู้ส่งและเนื้อหาไม่ได้ถูกแก้ไข การลงลายเซ็นและการเข้ารหัสเป็นการดำเนินการที่แยกจากกัน แต่สามารถใช้ร่วมกันได้ โดยทั่วไปคุณจะลงลายเซ็นก่อนแล้วจึงเข้ารหัส หรือเข้ารหัสก่อนแล้วจึงลงลายเซ็น ขึ้นอยู่กับแบบจำลองภัยคุกคามของคุณ

รูปแบบเครือข่ายความไว้วางใจ

PGP ไม่ได้พึ่งพาหน่วยงานออกใบรับรอง แต่ใช้เครือข่ายความไว้วางใจ ซึ่งบุคคลต่าง ๆ ลงลายเซ็นให้กุญแจสาธารณะของกันและกันเพื่อรับรองความถูกต้อง หาก Alice ไว้วางใจ Bob และ Bob ลงลายเซ็นให้กุญแจของ Carol แล้ว Alice ก็สามารถมีความไว้วางใจทางอ้อมต่อกุญแจของ Carol ได้ รูปแบบนี้ทำงานได้ดีในชุมชนด้านเทคนิค แต่เริ่มต้นใช้งานได้ยากสำหรับผู้ใช้ทั่วไป

GPG: การนำไปใช้งานแบบเสรี

เครื่องมือรักษาความเป็นส่วนตัวของ GNU ซึ่งมักเรียกว่า GPG หรือ GnuPG เป็นการนำมาตรฐาน OpenPGP ไปใช้งานแบบโอเพนซอร์สโดยไม่คิดค่าใช้จ่าย เครื่องมือนี้ทำงานบน Linux, macOS และ Windows และมีทั้งอินเทอร์เฟซบรรทัดคำสั่งกับไลบรารีสำหรับผนวกรวมความสามารถ PGP เข้ากับแอปพลิเคชัน ปัจจุบัน GPG เป็นเครื่องมือมาตรฐานโดยพฤตินัยสำหรับการดำเนินการกับ OpenPGP

การสร้างคู่กุญแจ GPG แรกของคุณ

การเรียกใช้ gpg --full-generate-key จะนำคุณผ่านขั้นตอนการเลือกอัลกอริทึม ขนาดกุญแจ และวันหมดอายุ Ed25519 เป็นตัวเลือกสมัยใหม่สำหรับการลงลายเซ็น ส่วน Curve25519 ใช้สำหรับการเข้ารหัส คุณต้องตั้งวลีรหัสผ่านเพื่อปกป้องกุญแจส่วนตัวที่จัดเก็บไว้ในดิสก์ กระบวนการสร้างจะรวบรวมข้อมูลสุ่มจากกิจกรรมของระบบเพื่อให้แน่ใจว่าค่าที่ได้มีความสุ่ม

การส่งออกและแบ่งปันกุญแจสาธารณะของคุณ

หลังจากสร้างคู่กุญแจแล้ว คุณสามารถส่งออกกุญแจสาธารณะด้วย gpg --armor --export your@email.com แล้วแบ่งปันบล็อกข้อความที่ได้ ผู้รับจะนำเข้าโดยใช้ gpg --import คุณสามารถวางกุญแจสาธารณะไว้บนเว็บไซต์ ในลายเซ็นอีเมล หรือบนเซิร์ฟเวอร์กุญแจได้ อย่าแบ่งปันไฟล์กุญแจส่วนตัวของคุณโดยเด็ดขาด

เซิร์ฟเวอร์กุญแจและการค้นหากุญแจ

เซิร์ฟเวอร์กุญแจอย่าง keys.openpgp.org และ keyserver.ubuntu.com ช่วยให้ผู้คนเผยแพร่และค้นหากุญแจสาธารณะได้ คุณอัปโหลดกุญแจด้วย gpg --keyserver keys.openpgp.org --send-keys YOURKEYID ส่วน keys.openpgp.org รุ่นใหม่กำหนดให้ยืนยันอีเมลก่อนเผยแพร่ เพื่อลดปัญหาการอัปโหลดกุญแจปลอมสำหรับที่อยู่อีเมลของผู้อื่น

การเข้ารหัสไฟล์และอีเมลด้วย GPG CLI

หากต้องการเข้ารหัสไฟล์ ให้ใช้ gpg --encrypt --recipient recipient@email.com --armor file.txt ซึ่งจะสร้าง file.txt.asc หากต้องการถอดรหัส ให้ใช้ gpg --decrypt file.txt.asc สำหรับอีเมล เครื่องมืออย่าง Thunderbird ที่มีการรองรับ OpenPGP ในตัว หรือส่วนเสริม Enigmail จะผนวกรวม GPG เข้ากับหน้าต่างเขียนอีเมลโดยตรง และจัดการค้นหากุญแจกับการเข้ารหัสให้โดยอัตโนมัติ

ข้อจำกัดและความท้าทายด้านการใช้งานของ PGP

การเข้ารหัส PGP ปกป้องเนื้อความของข้อความ แต่ช่องถึง จาก เรื่อง และวันที่ยังคงเป็นข้อความที่อ่านได้โดยไม่ต้องถอดรหัส การจัดการกุญแจมีความซับซ้อน เพราะผู้ใช้ต้องค้นหา ตรวจสอบ และไว้วางใจกุญแจของผู้รับ เซิร์ฟเวอร์จดหมายไม่สามารถค้นหาหรือทำดัชนีอีเมลที่เข้ารหัสได้ อุปสรรคด้านการใช้งานเหล่านี้จำกัดการนำ PGP ไปใช้ภายนอกชุมชนด้านเทคนิค แม้จะมีคุณสมบัติด้านความปลอดภัยที่แข็งแกร่ง

การใช้งานกุญแจ PGP

หากคุณต้องการส่งอีเมลที่เข้ารหัสให้เพื่อนร่วมงานโดยใช้ PGP คุณจะใช้กุญแจใดในการเข้ารหัสข้อความ

ประเด็นสำคัญของ PGP และ GPG

PGP ให้การเข้ารหัสตั้งแต่ต้นทางถึงปลายทางและลายเซ็นดิจิทัลสำหรับอีเมล โดยใช้คู่กุญแจสาธารณะและกุญแจส่วนตัว GPG คือการนำไปใช้งานแบบโอเพนซอร์สโดยไม่คิดค่าใช้จ่าย เครือข่ายความไว้วางใจมาแทนที่ CA แบบรวมศูนย์ กุญแจสาธารณะสามารถแบ่งปันบนเซิร์ฟเวอร์กุญแจได้ ส่วนกุญแจส่วนตัวต้องได้รับการปกป้องด้วยวลีรหัสผ่านที่รัดกุม การใช้งานยังคงเป็นอุปสรรคหลักต่อการนำไปใช้อย่างแพร่หลาย

เริ่มต้นได้ฟรี

เรียนรู้ Cryptology Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
67
บทเรียน
261

คำถามที่พบบ่อย

บทเรียน “การเข้ารหัสอีเมลด้วย PGP และ GPG” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การเข้ารหัสอีเมลด้วย PGP และ GPG” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cryptology Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การเข้ารหัสอีเมลด้วย PGP และ GPG”

ตั้งค่าและใช้ GPG เพื่อลงลายมือชื่อและเข้ารหัสอีเมล พร้อมทำความเข้าใจโมเดลเครือข่ายแห่งความไว้วางใจของ PGP คุณปฏิบัติ Cryptology Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cryptology Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cryptology Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การเข้ารหัสอีเมลด้วย PGP และ GPG” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cryptology Academy นี้ได้ไหม

ได้ บทเรียน Cryptology Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เหตุใดอีเมลจึงไม่ปลอดภัยโดยธรรมชาติ
  2. การเข้ารหัสอีเมลด้วย PGP และ GPG
  3. S/MIME ในอีเมลระดับองค์กร
  4. การเข้ารหัสจากต้นทางถึงปลายทางในการส่งข้อความสมัยใหม่
← กลับไปที่ Cryptology Academy