Ohjeet Gnussin käyttämiseksi S/MIME:llä

Gnus vaatii sellaisen sertifikaattitiedoston, missä on PEM-muodossa ensin salainen avain (saa olla kryptattu) ja sitten itse sertifikaatti. Tällainen on helpointa muodostaa seuraavasti:

mkdir ~/certs

cd ~/certs

openssl genrsa -des3 -out mykey.pem 2048

chmod 400 mykey.pem

openssl req -new -days 365 -key mykey.pem -out myreq.pem

chmod 400 myreq.pem

Tässä välissä luodaan myreq.pem:n sisällöllä IKI-sertifikaatti (PKCS10 Form Enrollment -sivulla). Talleta luotu sertifikaatti tiedostoon, vaikkapa ~/certs/ikicert.pem

cat mykey.pem ikicert.pem > mycert.pem

chmod 400 mycert.pem

Nyt on mycert.pem käytettävissä Gnussissa. Gnussille pitää vielä kertoa sertifikaatin sijainti. Tämä käy seuraavasti:

M-x customize-variable smime-keys

Kannattaa lisäksi asettaa sertifikaatti-hakemistoksi tuo ~/certs, jolloin sinne voi tallettaa muiden tyyppien sertifikaatit.

M-x customize-variable smime-certificate-directory

Samoin kannattaa hakea IKI:n juurisertifikaatti, ja asettaa se autoritatiiviseksi:

M-x customize-variable smime-CA-file

Tämän jälkeen voit esim. allekirjoittaa lähetettävän viestin näppäinkombinaatiolla C-c C-m s s

Add new attachment

In order to upload a new attachment to this page, please use the following box to find the file, then click on “Upload”.
« This page (revision-2) was last changed on 12-joulu-2008 15:24 by Killer