Thunderbird, var olduğu günden beri S/MIME’yi desteklemektedir ve bunu Outlook’tan farklı bir şekilde ele alır; bu fark da her şeyin geri kalanını belirler: kendi sertifika deposunu tutar. Windows, macOS veya Linux anahtarlığınıza kurduğunuz hiçbir şey Thunderbird’de görünmez ve Thunderbird’e içe aktardığınız hiçbir şey başka bir yerde görünmez.
Bu aynı zamanda prosedürün her işletim sisteminde neden aynı olduğunu açıklar. Aşağıdaki adımlar, Thunderbird’ün mevcut sürümü olan 153 sürümüne ve mevcut genişletilmiş destek sürümü olan 140 sürümüne karşı kontrol edilmiştir.
Thunderbird kendi sertifika deposunu tutar
Bu, anlaşılması gereken ilk şeydir, çünkü Thunderbird ve sertifikalar konusundaki karışıklığın büyük bölümünü açıklar.
Outlook, sertifikaları Windows sertifika deposundan okur, bu nedenle Windows’ta bir sertifikayı bir kez kurarsınız ve o depoyu kullanan her uygulama bunu görebilir. Thunderbird bu sisteme dahil değildir. Kendi profilinizin içinde kendi deposunu taşır, bu yüzden bir e-posta sertifikasının özellikle Thunderbird’e içe aktarılması gerekir, Windows’ta zaten kurulu olsa ve başka bir programda çalışsa bile.
Bunun pratik sonuçlarını açıkça belirtmekte fayda var:
- Orijinal .p12 veya .pfx dosyasına ve şifresine ihtiyacınız vardır. Windows’ta zaten kurulu bir sertifika, onu tekrar bir dosyaya dışa aktaramadığınız sürece yeterli değildir.
- Adımlar Windows, macOS ve Linux’ta aynıdır, çünkü depo ve arayüz Thunderbird’e özgüdür.
- Yeni bir bilgisayara geçmek, sertifikayı orada tekrar Thunderbird’e içe aktarmak anlamına gelir. Profili kopyalamak onu da beraberinde taşır, ancak yeni bir kurulum taşımaz.
Adım 1: Sertifikayı içe aktarın
PKCS#12 dosyasını hazır bulundurun. Bu dosyanın uzantısı .p12 veya .pfx‘dir ve hem sertifikanızı hem de özel anahtarınızı içerir; bunlar, sertifikayı indirdiğinizde belirlediğiniz şifreyle korunur. Bu şifreyi kaybettiyseniz dosyadan kurtarılamaz; sertifikanın hâlâ kurulu olduğu bir yerden yeni bir kopya dışa aktarmanız veya sertifikayı yeniden verdirmeniz gerekir.
- Thunderbird menüsünü (sağ üstteki üç yatay çizgi) açın ve Settings (Ayarlar) seçeneğini seçin.
- Privacy & Security‘yi (Gizlilik ve Güvenlik) seçin ve aşağı kaydırarak Certificates‘e (Sertifikalar) gidin.
- Manage Certificates‘e (Sertifikaları Yönet) tıklayın.
- Your Certificates (Sertifikalarınız) sekmesinde Import‘a (İçe Aktar) tıklayın.
- .p12 veya .pfx dosyanızı seçin ve istendiğinde şifresini girin.
- OK‘a (Tamam) tıklayın. Sertifika şimdi, e-posta adresinizi göstererek, veren CA’nın altında listede görünür.
Your Certificates sekmesi, özel anahtarını elinizde tuttuğunuz, yani sahip olduğunuz sertifikalar içindir. Yanındaki People (Kişiler) sekmesi ise başka kişilerin sertifikalarını tutar; bu, sizden imzalı posta aldıkça yazışma yaptığınız kişilerin sertifikalarının biriktiği yerdir. Kendi sertifikanızı yanlış sekmeye içe aktarmak yaygın bir hatadır ve sertifikayı imzalama için kullanılamaz hale getirir.
Profilde bir Birincil Şifre belirlediyseniz, Thunderbird içe aktarma sırasında bunu ister, çünkü depodaki özel anahtarları koruyan şey budur.
Adım 2: Hesabınız için seçin
İçe aktarma, sertifikayı depoya yerleştirir. Onu bir e-posta hesabına bağlamaz; bu, ayrı bir adımdır ve hesap başına yapılır.
- Menüyü (üç çizgili düğme) açın ve Account Settings‘i (Hesap Ayarları) seçin.
- Sol bölmede, güvence altına almak istediğiniz hesabın altında End-To-End Encryption‘ı (Uçtan Uca Şifreleme) seçin. Thunderbird’ün kendi tanımı bunu açıkça belirtir: şifreli veya dijital olarak imzalanmış mesajlar göndermek için “ya OpenPGP ya da S/MIME” yapılandırırsınız.
- OpenPGP bölümünün altında yer alan S/MIME bölümünü bulun.
- Personal certificate for digital signing (Dijital imzalama için kişisel sertifika) yanındaki Select‘e (Seç) tıklayın ve sertifikanızı seçin.
- Thunderbird, şifreleme için aynı sertifikayı kullanmayı teklif eder. Ayrı imzalama ve şifreleme sertifikaları verilmediyse bunu kabul edin; ayrıysa Personal certificate for encryption‘ı (Şifreleme için kişisel sertifika) siz kendiniz ayarlayın.
- İsteğe bağlı olarak bu hesap için varsayılan olarak imzalamayı açın. Varsayılan olarak şifrelemeyi kapalı bırakın, çünkü sertifikasına sahip olmadığınız kişilere gönderilen mesajları engeller.
Seçim listesinde yalnızca Thunderbird’ün hesabın adresi için geçerli saydığı sertifikalar sunulur. Boş bir liste neredeyse her zaman sertifikanın e-posta adresinin hesapla eşleşmediği veya veren CA’ya giden zincirin eksik olduğu anlamına gelir.
Güvenmeden önce test edin
Thunderbird, neredeyse hiçbir kılavuzun bahsetmediği bir doğrulama adımına sahiptir: aynı S/MIME bölümünde her seçili sertifikanın yanında bir Test düğmesi. Bunu kullanın. Bu, şimdi öğrenmekle imzalı bir mesaj geri döndüğünde öğrenmek arasındaki farktır.
Döndürdüğü mesajlar özeldir, bu da onları sadece güven vermek yerine teşhis için kullanışlı kılar:
- Sertifika testi geçti ve e-posta imzalama için kullanılabilir. Ya da şifreleme için eşdeğeri. İstediğiniz şey budur.
- Sertifika bulunamıyor. Seçim, artık depoda olmayan bir şeyi işaret ediyor; bu genellikle bir profil taşındıktan veya bir sertifika silindikten sonra olur.
- Sertifika doğrulaması şu hatayla başarısız oldu, ardından bir açıklama ve SEC_ERROR_UNKNOWN_ISSUER gibi bir hata kodu gelir. Bu belirli kod, zincirin eksik olduğu anlamına gelir: Thunderbird sertifikanızı taşıyor ama onu güvenilen bir köke bağlayan ara sertifikayı taşımıyor. CA’nızın sağladığı ara sertifikayı, aynı sertifika yöneticisinin Authorities (Yetkililer) sekmesine içe aktarın.
Doğrulama başarısız olursa, Thunderbird sertifikayı yine de kullanmayı teklif eder. Bu teklifi bir çözüm olarak görmeyin. Bu, alıcılarınızın az önce kabul ettiğiniz aynı hatayı göreceği anlamına gelir.
İmzalı veya şifreli bir mesaj gönderin
Yazma penceresinde, o mesaj için imzalamayı veya şifrelemeyi açmak üzere Security (Güvenlik) açılır menüsünü kullanın. Thunderbird’ün kendi ifadesi yaygın bir endişeyi ortadan kaldırdığı için tekrarlanmaya değer: “Dijital bir imza, alıcıların mesajın sizin tarafınızdan gönderildiğini ve içeriğinin değiştirilmediğini doğrulamasına olanak tanır. Şifreli mesajlar varsayılan olarak her zaman imzalanır.”
Alınan bir mesajı kontrol etmek için güvenlik bilgilerini açın. Thunderbird, imza algoritmasını, imza özet algoritmasını ve şifreleme algoritmasını, anahtar boyutuyla birlikte gösterir; örneğin 256 bit’te AES-GCM. Bu aynı zamanda bir yazışma yaptığınız kişinin postasının sadece iddia edilmiş değil, gerçekten imzalanmış olduğunu doğrulama yöntemidir.
Neden birine henüz şifreleme yapamıyorsunuz
Şifreleme, sizin sertifikanızı değil, alıcının sertifikasını kullanır. Sizin sertifikanız giden postanızı imzalar ve başkalarının size şifreleme yapmasını sağlar. Birinin sertifikasının bir kopyasına sahip olana kadar, Thunderbird onlara şifreleme yapamaz.
Gerekli olduğunu bildiğinizde alışveriş basittir. Onlara sertifikanızı taşıyan imzalı bir mesaj gönderin. Kendi sertifikalarını taşıyan imzalı bir mesajla yanıt vermelerini isteyin. Thunderbird, alınan sertifikayı sertifika yöneticisinin People sekmesi altında dosyalar ve o adrese şifreleme çalışmaya başlar. Bu, bir Thunderbird sınırlaması değil, S/MIME’nin bir özelliğidir ve Outlook’ta ve diğer tüm istemcilerde de aynıdır.
Henüz sertifikanız yok mu? Thunderbird isteği oluşturabilir
Mevcut Thunderbird, anahtar çiftini ve sertifika isteğinin kendisini oluşturabilir; bu, eski kılavuzların ortaya çıkmasından önceki bir yoldur. Kendi ifadeleriyle: “Yeni bir kişisel S/MIME sertifikası elde etmek için, bir Sertifika İmzalama İsteği (CSR) oluşturun ve bunu bir Sertifika Yetkilisine (CA) gönderin.”
Bu seçenek aynı End-To-End Encryption panelinde bulunur. CSR dosyası için bir konum seçersiniz, Thunderbird’ün önerdiği RSA‘yı veya ECC‘yi seçersiniz ve bir anahtar gücü seçersiniz. Özel anahtar, Thunderbird’ün kendi deposunda oluşturulur ve asla oradan çıkmaz; bu, bir PKCS#12 dosyası indirmeye kıyasla gerçek bir avantajdır: kaybedilecek, sızdırılacak veya kendinize e-posta ile gönderilecek bir dosya yoktur.
Bunun karşılığı ise ayna görüntüsü gibidir. Anahtar Thunderbird’den asla ayrılmadığı için, aynı sertifikayı bir telefona veya ikinci bir bilgisayara koymak, daha sonra Your Certificates sekmesinden dışa aktarmak anlamına gelir; ve bunu yapmadan önce profil kaybedilirse, anahtar da kaybedilir. Ayrıca Thunderbird’ün, oluşturma adımının “biraz zaman alabileceğini ve geçici bir yanıt vermemeye neden olabileceğini” uyardığını da unutmayın, bu yüzden donduğunu varsaymayın.
Süresi dolmuş sertifikaları silmeyin
Sertifikanızın süresi dolduğunda yeni bir tane alırsınız ve eski girdi karmaşa gibi görünmeye başlar. Onu olduğu gibi bırakın.
Eski sertifikayla şifrelenmiş mesajlar yalnızca eski özel anahtarla şifresi çözülebilir. Onu Your Certificates‘ten kaldırmak, posta kutunuzda zaten bulunanlar da dahil olmak üzere, bu mesajları kalıcı olarak okunamaz hale getirir. Süre dolumu sizi yeni posta imzalamaktan alıkoyar, ki bu da onun tüm amacıdır, ancak anahtar eski postaların şifresini süresiz olarak çözmeye devam eder. Her emekli e-posta sertifikasını saklayın ve makine değiştirdiğinizde bunları mevcut olanla birlikte dışa aktarın.
Sorun Giderme
- Sertifika seçici boş. Ya sertifika Your Certificates içinde değildir, ya da e-posta adresi hesapla eşleşmiyor. Her ikisi de sertifika yöneticisinde görünür.
- Windows’a kurdunuz ama Thunderbird onu göremiyor. Beklenen bir durum. Thunderbird kendi deposunu kullanır, bu yüzden PKCS#12 dosyasını Thunderbird’e de içe aktarın.
- Test düğmesi SEC_ERROR_UNKNOWN_ISSUER bildiriyor. Ara sertifika eksiktir. Bunu Authorities sekmesine içe aktarın.
- İçe aktarma başarısız oluyor veya belirlemediğiniz bir şifre isteniyor. Thunderbird, dosyanın şifresini değil, profilin Birincil Şifresini istiyor. Bunlar farklı şifrelerdir ve iletişim kutusu bunu her zaman açıkça belirtmez.
- Bir alıcı için şifreleme grileşmiş. Onların sertifikasına sahip değilsiniz. İmzalı bir mesaj isteyin.
- Yanlış hesabı yapılandırdınız. S/MIME ayarları hesap ve kimlik başınadır, bu yüzden birden çok adrese sahip bir profilin, sertifikanın uygulandığı her adres altında seçilmesi gerekir.
Sıkça Sorulan Sorular
Thunderbird, 78. sürümde yerleşik OpenPGP desteği eklediğinde bu, End-To-End Encryption oldu. S/MIME hiçbir yere gitmedi, sadece artık paneli paylaşıyor ve OpenPGP’nin altında kendi bölümünde yer alıyor. Size Security‘ye tıklamanızı veya sertifikaları Options içindeki bir Advanced sekmesinde bulmanızı söyleyen kılavuzlar, 2020’den önceki bir Thunderbird’ü tarif ediyordur.
Thunderbird her ikisini de destekler ve hesap başına birini yapılandırırsınız. S/MIME, bir Sertifika Yetkilisinden gelen sertifikaları kullanır, bu yüzden güven sizin adınıza kurulmuş olur ve kuruluşlarda ve bir iş ortağının bunu beklediği durumlarda alışılmış tercihtir. OpenPGP, hiçbir CA dahil olmadan kendinizin oluşturduğu ve doğruladığı anahtarları kullanır. Bir e-posta sertifikası satın aldıysanız, kurmakta olduğunuz şey S/MIME’dir.
Çünkü Outlook, Windows sertifika deposunu okur ama Thunderbird okumaz. Windows’a bir sertifika kurmanın Thunderbird üzerinde hiçbir etkisi yoktur. Yukarıdaki 1. adımı izleyerek aynı .p12 veya .pfx dosyasını Thunderbird’ün kendi deposuna içe aktarın. Rehber makalemiz, durumun tersine döndüğü Outlook’a bir S/MIME sertifikası kurmayı ele almaktadır.
Hayır. Bir SSL/TLS sertifikası bir web sitesini tanımlar ve ona olan bağlantıyı korur. Bir S/MIME sertifikası bir kişiyi veya e-posta adresini tanımlar ve mesajın kendisini korur. Farklı kurallar altında verilirler ve biri diğerinin işini yapamaz. Thunderbird için istediğiniz şey bir e-posta sertifikasıdır.
Evet, tüm profili karşıya kopyalamadığınız sürece, her Thunderbird kurulumunda bunu yapmanız gerekir. Sertifika, işletim sisteminde veya e-posta hesabınızda değil, profilde bulunur, bu yüzden yeni bir kurulum boş bir depoyla başlar.
Evet. Manage Certificates içinde, Your Certificates sekmesinde, sertifikayı seçin ve seçtiğiniz bir şifreyle korunan bir PKCS#12 dosyası yazmak için yedekleme seçeneğini kullanın. Bunu, Thunderbird içinde bir sertifika oluşturduktan hemen sonra yapın, çünkü o durumda depo, var olan özel anahtarın tek kopyasını tutar.
Mevcut sürüm olan 153 sürümü ve mevcut genişletilmiş destek sürümü olan 140 sürümü için geçerlidir. Panel adları 78. sürümden bu yana sabit kalmıştır, bu yüzden o noktadan sonraki her şey eşleşir. Uygulama içi CSR oluşturma, her iki mevcut hatta da mevcuttur.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

