Ohjeet Gnussin käyttämiseksi S/MIME:llä
Gnus vaatii sellaisen sertifikaattitiedoston, missä on PEM-muodossa ensin salainen avain (saa olla kryptattu) ja sitten itse sertifikaatti. Tällainen on helpointa muodostaa seuraavasti:mkdir ~/certs
cd ~/certs
openssl genrsa -des3 -out mykey.pem 2048
chmod 400 mykey.pem
openssl req -new -days 365 -key mykey.pem -out myreq.pem
chmod 400 myreq.pem
Tässä välissä luodaan myreq.pem:n sisällöllä IKI-sertifikaatti (PKCS10 Form Enrollment -sivulla). Talleta luotu sertifikaatti tiedostoon, vaikkapa ~/certs/ikicert.pem
cat mykey.pem ikicert.pem > mycert.pem
chmod 400 mycert.pem
Nyt on mycert.pem käytettävissä Gnussissa. Gnussille pitää vielä kertoa sertifikaatin sijainti. Tämä käy seuraavasti:
M-x customize-variable smime-keys
Kannattaa lisäksi asettaa sertifikaatti-hakemistoksi tuo ~/certs, jolloin sinne voi tallettaa muiden tyyppien sertifikaatit.
M-x customize-variable smime-certificate-directory
Samoin kannattaa hakea IKI:n juurisertifikaatti, ja asettaa se autoritatiiviseksi:
M-x customize-variable smime-CA-file
Tämän jälkeen voit esim. allekirjoittaa lähetettävän viestin näppäinkombinaatiolla C-c C-m s s
