Thunderbird 115 SupernovaでOpenPGPメール暗号化を設定する方法
Thunderbird 115 の OpenPGP 暗号化を設定する:個人キーの作成とバックアップ、受信者キーの検証、メッセージの暗号化、および設定のテストを行います。115 のサポート終了に関する注意事項も含まれています。
Thunderbirdに内蔵されているOpenPGPを使用すると、メールを暗号化して、対応する秘密鍵を持つ受信者のみが保護されたコンテンツを読み取れるようにすることができます。Thunderbird 115 Supernovaでは、アカウント設定→エンドツーエンド暗号化で個人鍵を設定し、各受信者の公開鍵を取得して検証し、送信前にメッセージのセキュリティ設定で暗号化を有効にしてください。
バージョンに関する注記: Thunderbird 115 は現在、旧バージョンとなっています。Mozilla のリリースノートでは、2024 年 12 月 11 日にリリースされた Thunderbird 115.18.0 ESR が Thunderbird 115 の最終リリースであるとされています。機密性の高いメールを扱う場合は、現在サポートされている Thunderbird バージョンをインストールし、最新のセキュリティ アップデートを適用してください。以下のワークフローは Thunderbird 115 Supernova インターフェイス向けに記述されています。新しいリリースでは、一部のラベルが異なる場合があります。
OpenPGPは鍵ペアを使用します。公開鍵は共有することで、他の人があなた宛てのメッセージを暗号化できるようになります。秘密鍵はあなたが管理し、暗号化されたメッセージを復号化するために使用します。暗号化されたメールを誰かに送信するには、相手の公開鍵が必要です。受信者は、対応する秘密鍵をメールクライアントに用意しておく必要があります。
エンドツーエンド暗号化は、2者間で設定を行う必要があり、すべてのアドレスで自動的に動作するスイッチではありません。各受信者は、使用可能な承認済みの鍵を持っている必要があり、送信元アカウントのIDに対応する個人鍵も必要です。Thunderbirdでは、受信者の鍵がない場合、暗号化されたメッセージをブロックする可能性があります。Mozillaのエンドツーエンド暗号化に関する説明では、この設定方法と秘密鍵を保護する必要性について解説しています。
始める前に、Thunderbirdで正しいメールアカウントにアクセスできることを確認し、キーのバックアップ用に強力なパスフレーズを選択し、安全なバックアップ場所を計画してください。GnuPGまたは他のメールプログラムに既にOpenPGPキーがある場合は、新しいキーを作成するのではなく、そのキーをインポートするかどうかを決定してください。同じ個人キーを複数のデバイスで再利用すると、各デバイスで暗号化されたメッセージを読むことができますが、そのためには各デバイスにキーを安全にインストールする必要があります。
設定で複数のアドレスを意図的に1つのキーに関連付けている場合を除き、固有のIDが必要なメールアドレスごとに個別のキーを使用してください。Mozillaによると、Thunderbirdでは暗号化されたメールを受信したり、署名付きメッセージを送信したりする各アドレスに個人キーが必要です。Mozillaのアカウント設定ガイドには、使用可能なキーが最新で、失効しておらず、対応するアドレスが含まれていることなど、個人キーの要件が記載されています。
秘密鍵は、暗号化されたメッセージを読み取るために不可欠です。秘密鍵を紛失した場合、送信者は引き続きあなたの公開鍵で新しいメールを暗号化できますが、あなたはそれを復号化できない可能性があります。アカウント設定で、設定済みの鍵の横にあるメニューを使用して、バックアップまたはエクスポート操作を選択してください。バックアップはコンピュータとは別の安全な場所に保管し、パスフレーズを覚えておいてください。秘密鍵のバックアップを通信相手に送信したり、オンラインで公開したりしないでください。
Thunderbirdのプライバシーとセキュリティ設定で、プライマリパスワードを設定することを検討してください。MozillaのOpenPGP FAQによると、Thunderbirdのプロファイルに保存されている鍵はプライマリパスワードでは保護されません。ロックされていないプロファイルにアクセスできる人は、その鍵を使用できる可能性があります。プライマリパスワードはThunderbirdの起動時に保護を強化しますが、安全なコンピュータログインや保護されたバックアップに取って代わるものではありません。
相手に暗号化されたメールを送信してもらうには、公開鍵を相手に渡してください。メール作成画面で、セキュリティコントロールのメニューを使って公開鍵を添付するか、アカウント設定またはOpenPGPキーマネージャーから鍵の詳細を開いて公開鍵をエクスポートしてください。エクスポートした公開鍵は、添付ファイルとして送信したり、別の方法で共有したりできます。デジタル署名付きメールには、受信者が署名を確認できるように、公開鍵のコピーを含めることもできます。
鍵を信頼する前に、相手にその指紋を確認してもらいましょう。指紋とは、完全な鍵から計算される短い識別子です。電話や対面での会話など、別の手段で指紋を比較してください。名前、メールアドレス、キーサーバーの結果、添付ファイルなどをそれ自体で証明として扱わないでください。誰でも他人の鍵を偽造できるからです。Mozilla はこのリスクについて、「OpenPGP 鍵は本物か偽物か」で説明しています。
.asc添付ファイルとして送られてくることが多いです。ThunderbirdのOpenPGPキーマネージャーを使えば、サポートされている方法で公開されている鍵を検出することもできます。リスクの低いテストであれば、未検証の鍵を受け入れることも可能ですが、その違いを理解しておいてください。偽の鍵で暗号化すると、攻撃者はメッセージが保護されているように見せかけながら、その内容にアクセスできてしまう可能性があります。金融、法律、医療、その他の機密性の高い会話については、鍵を受け入れる前に必ずフィンガープリントを検証してください。
Thunderbird 115には、件名を暗号化する設定があるかもしれません。ただし、暗号化を有効にしても、通常のメールには送信者と受信者のアドレスやタイムスタンプなどのルーティング情報が残ります。特定のメッセージのセキュリティオプションを確認し、受信者にどのように表示されるかを確認しない限り、件名に機密情報を記載しないようにしてください。暗号化によってメールがやり取りされたという事実が隠されるわけではありません。
同じアカウントIDを使用して、暗号化と署名の両方を有効にした状態で、無害なテストメッセージを自分宛に送信してください。受信トレイでメッセージを開き、Thunderbirdがメッセージを復号化し、署名ステータスを報告することを確認してください。次に、相手に短い暗号化されたテストメッセージを送信してもらい、それを開くことができることを確認してください。テストが成功すれば、鍵とアカウントの設定が正しいことが確認できますが、検証されていない鍵が、その鍵が指定した人物のものであることを証明するものではありません。
保護されたメールを受信すると、Thunderbird はパスフレーズを要求するか、設定済みのキー保護を使用し、復号化された内容をメッセージウィンドウに表示します。メッセージを復号化できない場合は、受信プロファイルに正しい秘密鍵が設定されていること、鍵の有効期限が切れていないか、鍵が失効していないこと、送信者が一致するアドレスと鍵で暗号化していることを確認してください。
Thunderbird 115 の OpenPGP 暗号化を設定する:個人キーの作成とバックアップ、受信者キーの検証、メッセージの暗号化、および設定のテストを行います。115 のサポート終了に関する注意事項も含まれています。
メール、パスワード、設定を失うことなく、Thunderbirdのプロファイルを新しいドライブまたはPCに移行できます。安全なバックアップ、コピー、プロファイル選択の手順に従ってください。
Thunderbirdのアドレス帳を、スプレッドシート用のCSVファイルまたは連絡先アプリ用のVCFファイルとしてエクスポートする方法をご紹介します。どちらの形式を選択すべきか、エクスポート機能が表示される場所、ファイルの検証方法について解説します。
Thunderbirdでプライマリパスワードの入力を繰り返し求められる理由と、アップデート、保存済みログインの確認、トラブルシューティングモード、プロファイルテストなどを使用して安全に問題を解決する方法を学びましょう。
Thunderbirdの「メッセージの送信に失敗しました」というSMTPエラーを修正するには、割り当てられたSMTPサーバー、プロバイダー設定、認証、ネットワークブロック、およびメッセージサイズを確認してください。
Thunderbird 115 Supernovaのコンパクト、デフォルト、またはリラックスの密度を調整したり、ウィンドウレイアウトを選択したり、カード表示とテーブル表示を切り替えたり、フォルダーペインとツールバーをカスタマイズしたりできます。
Thunderbirdのメモリ使用量と動作の遅さを、アドオン、インデックス作成、プロファイル、システムボトルネックなどを安全かつ段階的にチェックすることで診断します。
ThunderbirdをLDAPディレクトリに接続し、セキュアなサーバー設定を選択し、アドレスの自動補完を有効にし、一般的な検索の問題を解決します。
カレンダーの選択、サーバーのURL、認証情報、証明書、権限、およびDAVアクセスを確認することで、ThunderbirdとNextcloudのCalDAV同期の問題を解決します。
.msf ファイルを安全に再構築することで、破損した Thunderbird の受信トレイ インデックスを修復します。フォルダーの修復を使用するタイミング、Inbox.msf を削除するタイミング、および削除してはいけないものについて説明します。