MINISTÉRIO PÚBLICO FEDERAL SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO CORREDENADORIA DE SUPORTE TÉCNICO DIVISÃO DE SEGURANÇA DA INFORMAÇÃO CRIPTOGRAFIA E ASSINATURA DIGITAL DE E-MAIL NO GROUPWISE
Introdução Este roteiro mostra como utilizar o GroupWise para enviar e receber mensagens de e-mail assinadas digitalmente e/ou criptografadas. Para isto é necessário que o groupwise seja configurado para utilizar o certificado digital que se encontra no token, o que será ensinado no item 1 do roteiro. No item 2 você verá como assinar e-mails digitalmente e no item 3 verá como criptografá-los. A assinatura é feita e conferida com as chaves do remetente. A chave privada é utilizada pelo próprio para assinar e a chave pública é utilizada pelo destinatário para conferir. Por isso, quando uma pessoa envia um e-mail assinado digitalmente, sua chave pública é automaticamente enviada junto com a mensagem. A criptografia é feita e desfeita com as chaves do destinatário. A chave pública é utilizada pelo remetente para criptografar e a chave privada é utilizada pelo próprio destinatário para descriptografar a mensagem. Desse modo, para que duas pessoas possam trocar e-mails criptografados, antes deverão trocar e-mails assinados digitalmente e salvar (ou importar) a chave pública do outro. Somente depois disso estarão aptos a trocar e-mails criptogrados. Assinatura digital - não esconde conteúdo, mas comprova a autoria da mensagem e assegura que não foi modificada. É feita pelo remetente, que utiliza a própria chave privada, e conferida pelo destinatário, que utiliza a chave pública do remetente para tal. Criptografia - esconde o conteúdo. É feita pelo remetente utilizando a chave pública do destinatário Objetivo Quem faz? Chave utilizada Quem desfaz? Chave utilizada Assinatura Digital Comprova autoria e integridade Remetente Chave privada do remetente Destinatário Chave pública do remetente Criptografia Esconde o conteúdo Remetente Chave pública do destinatário Destinatário Chave privada do destinatário
1 Configurando o GroupWise para utilização do Token: Esta sequência informa ao groupwise que a segurança será provida pelo token Safenet Abra o menu Ferramentas, clique em Opções: Na janela Opções, aplique um duplo clique no item Segurança:
Clique na aba Opções de Envio. Em Selecionar um provedor de serviços de segurança, no campo Nome, escolha etoken Base Cryptographic Provider, como na figura abaixo: A seguir clique em OK Para verificar se o groupwise já exibe o certificado e indicar que este será o padrão, na janela Opções aplique um duplo clique em certificados:
Na janela aberta, como na figura abaixo, deverá ser visualizado o certificado e seus campos. Certifique-se que é o seu nome que aparece no campo Nome do certificado e que no campo Emissor aparece CN=AC CAIXA. Nesta mesma tela, selecione seu certificado e em seguida clique no botão Definir como Padrão que aparece no parte inferior da tela à esquerda. O groupwise marca o certificado usado como padrão com uma marca verde, como aparece na tela abaixo. Clique em OK Será apresentada novamente a janela Opções. Clique em Fechar. Agora que o groupwise já está configurado para utilizar o certificado que está no token, já é possível enviar e-mails assinados digitalmente e/ou criptografados.
2 Assinatura Digital em E-mails 2.1 - Enviando mensagens de email assinadas digitalmente: Primeiro insira o token com o certificado digital na porta USB do microcomputador. Para assinar digitalmente um e-mail, siga normalmente os passos que já executa para enviar um novo e-mail, mas, antes de clicar em Enviar deve-se clicar no botão Assinatura Digital, que fica na parte superior da mensagem, à direita. Se o botão não estiver visível, clique na pequena seta dupla, conforme indicado na figura abaixo: A seguir clique em Enviar. Será então aberta uma janela solicitando que seja informado o código PIN (senha) do token para acesso ao certificado digital. Informe o código e clique em OK. Após ser informado o PIN a mensagem será enviada. 2.2 - Recebendo mensagens de email assinadas digitalmente: Quando um e-mail é assinado digitalmente, a chave pública do remetente é enviada automaticamente junto com a mensagem. Ao recebê-la, o destinatário deve importar esta chave pública para a sua ferramenta de correio eletrônico. Isto permitirá que confira a assinatura digital do remetente e também que consiga enviar e-mails criptografados para esta pessoa no futuro. Este procedimento só precisará ser feito uma única vez para cada remetente.
Quando a mensagem recebida for aberta aparecerá a tela como segue abaixo: Através desta tela você deverá informar ao GroupWise que confia neste certificado. Para confiar no certificado do remetente basta clicar na aba Certificado de Assinatura/Criptografia :
Clique em Caminho de Certif. se quiser visualizar o certificado do remetente e da Autoridade Certificadora que o emitiu. Será apresentada a seguinte tela: - A parte superior, Caminho de Certif., mostra a hierarquia dos certificados digitais. O certificado do remetente é o último de cima para baixo. Clicando em cima do certificado do remetente e em seguida em Ver Certificado é exibido o certificado digital:
Para aceitar o certificado, clique em Modificar Confiança. Será mostrada uma nova tela. Em Opções de confiança selecione a opção Aprovo este certificado ; Clique em OK. Após clicar em OK, o certificado (chave pública) será adicionado à lista de certificados confiáveis do GroupWise. Agora já é possível enviar mensagens criptografadas ao destinatário cuja chave pública foi importada. Na próxima vez que receber um e-mail assinado pelo mesmo remetente, se selecionar o email com a assinatura digital e clicar em Arquivo => Propriedades de Segurança no GroupWise ou clicar no icone, a mensagem de propriedades de segurança passara a ser a seguinte:
3 Criptografia de E-Mails 3.1 - Enviando mensagens de email criptografadas: Inisra o token com o certificado digital na porta USB do microcomputador. Para criptografar um e-mail, siga normalmente os passos que já executa para enviar um novo e-mail, mas antes de clicar em Enviar deve-se clicar no botão Criptografar, que tem a figura de um cadeado e fica na parte superior direita da mensagem. Se o botão não estiver visível, clique na pequena seta dupla. Para criptografar e assinar digitalmente, clique no botão Criptografar e em seguida no botão Assinar digitalmente, que tem a figura de um selo vermelho e está ao lado do Criptografar.
4 - Observações 4.1 - Para o envio de e-mails assinados digitalmente, ou leitura de mensagens enviadas ou recebidas criptografadas, o token deverá estar inserido em alguma entrada USB do microcomputador. 4.2 - Para enviar uma mensagem criptografada é necessário ter a chave pública do destinatário. Caso o remetente não possua a chave pública, será exibida a seguinte mensagem: 4.3 - O envio de uma mensagem de e-mail criptografada não requer o token, pois não utiliza as chaves do remetente e sim a chave pública do destinatário, que já foi importada anteriormente. O token só será necessário no momento do envio se, além de criptografar a mensagem, o remetente desejar também assiná-la digitalmente. Neste caso, o GroupWise precisa da chave privada do remetente, que está no token. 4.4 Ao tentar enviar uma mensagem criptografada, se o token não estiver inserido na entrada USB de seu micro, ou se houver algum problema com a entrada USB utilizada, será apresentada a mensagem a seguir: Para continuar o envio basta clicar em Sim. O conteúdo da mensagem poderá ser lido mais tarde na pasta Itens Enviados, sempre que o token estiver inserido na entrada USB.
4.5 Ao tentar enviar uma mensagem assinada digitalmente, se o token não estiver inserido na entrada USB, será apresentada a mensagem a seguir: 4.6 - Para enviar uma mensagem criptografada a um grupo de pessoas será necessário possuir o certificado de cada destinatário. Caso não se possua o certificado de algum destinatário será apresentada uma tela de erro, como a do item 4.2. 4.7 - Todo certificado digital, cuja finalidade é criptografar e assinar e-mails, é vinculado a uma única conta de e-mail. Caso a pessoa endereçada tenha duas ou mais contas de e-mail será necessário possuir a chave pública referente a cada conta, para terse sucesso no envio. Documento adaptado pela PR/RJ em 15/12/11.