Aby szyfrować wiadomości e-mail za pomocą GPG (OpenPGP) w Thunderbirdzie, skorzystaj z poniższego kompleksowego poradnika, który prowadzi przez wszystkie kroki – od generowania kluczy po wymianę zaszyfrowanych wiadomości. Instrukcja oparta jest o natywnie wbudowaną obsługę OpenPGP w Thunderbirdzie (wersje od 78 wzwyż), dlatego nie są wymagane dodatkowe wtyczki ani programy zewnętrzne.
1. Czym jest OpenPGP i dlaczego warto go używać?
OpenPGP to otwarty standard szyfrowania i podpisywania wiadomości e-mail. Dzięki niemu:
- Możesz przesyłać poufne informacje, których nikt poza adresatem nie odszyfrował.
 - Możesz podpisać cyfrowo swoje wiadomości, potwierdzając autentyczność nadawcy.
 
2. Wstępne wymagania
- Zainstalowany i zaktualizowany Thunderbird (wersja 78 lub nowsza).
 - Skonfigurowane konto e-mail, z którego chcesz korzystać.
 - Chwilowy dostęp do hasła/uwierzytelnienia dostępu do konta e-mail i systemu operacyjnego.
 
3. Generowanie własnej pary kluczy OpenPGP w Thunderbirdzie
- 
Otwórz Thunderbirda i przejdź do ustawień swojego konta e-mail.
 - 
W panelu bocznym konta wybierz Szyfrowanie end-to-end.
 - 
Kliknij Add Key (Dodaj klucz) przy swoim adresie e-mail.
 - 
Wybierz Create a new OpenPGP key (Utwórz nowy klucz OpenPGP) i kliknij Continue.
 - 
Skonfiguruj preferencje klucza:
 
- Typ: RSA.
 - Długość klucza: 4096 bitów.
 - Data ważności: najlepiej nie dłużej niż 2 lata (dla bezpieczeństwa można odnowić później).
 
- Rozpocznij generowanie; proces może potrwać kilka minut – nie zamykaj Thunderbirda, nie wyłączaj komputera.
 
Wynik – Po zakończeniu zobaczysz, że nowy klucz jest przypisany do Twojego adresu e-mail.
4. Wymiana kluczy publicznych z korespondentami
Aby szyfrować wiadomości do kogoś, musisz posiadać klucz publiczny tej osoby.
a) Eksport Twojego klucza publicznego
- Przejdź do ustawień konta → Szyfrowanie end-to-end.
 - Znajdź swój klucz i wybierz Eksportuj klucz publiczny – zapisany plik .asc możesz wysłać np. jako załącznik do wiadomości lub udostępnić na swoim profilu.
 
b) Importowanie klucza publicznego rozmówcy
- Otrzymany plik (najczęściej .asc) zapisz na dysku.
 - W Thunderbirdzie: Ustawienia konta → Szyfrowanie end-to-end → Zarządzaj kluczami.
 - Wybierz Importuj klucz i wskaż plik otrzymany od rozmówcy.
 
Bez tego kroku nie zaszyfrujesz wiadomości do tej osoby!
5. Szyfrowanie i podpisywanie wiadomości
- 
Utwórz nową wiadomość e-mail w Thunderbirdzie.
 - 
Podczas redagowania, obok pola nadawcy pojawią się ikonki OpenPGP – wybierz:
 
- Kłódka – oznacza, czy wiadomość będzie zaszyfrowana.
 - Pióro/długopis – oznacza, czy wiadomość będzie podpisana cyfrowo.
 
- Możesz zdecydować:
 
- Szyfrować i podpisać wiadomość.
 - Tylko podpisać (wysłać niezaszyfrowaną, ale podpisaną).
 - Tylko zaszyfrować (bez podpisu).
 
- Po wysłaniu:
 
- Thunderbird automatycznie zadba o właściwe szyfrowanie na podstawie istniejących kluczy.
 
6. Odczytywanie zaszyfrowanych i podpisanych wiadomości
- Kiedy otrzymasz zaszyfrowaną wiadomość, Thunderbird poprosi o hasło do Twojego klucza prywatnego (podczas pierwszego odczytu w danej sesji).
 - Odszyfrowaną zawartość zobaczysz normalnie.
 - Thunderbird jasno oznacza wiadomości:
 - „Odszyfrowana wiadomość” – zielony pasek nad treścią.
 - Jeśli podpis się nie zgadza (np. zmanipulowana wiadomość), zobaczysz odpowiednie ostrzeżenie.
 
7. Błędy i rozwiązywanie problemów
- Jeśli Thunderbird nie może odszyfrować przychodzącej wiadomości, upewnij się, że:
 - Twój klucz prywatny został poprawnie zaimportowany lub wygenerowany na tym komputerze.
 - Masz klucz publiczny rozmówcy.
 - Importy/eksporty kluczy były wykonane prawidłowo.
 - Możesz sprawdzić identyfikatory potrzebnych kluczy w terminalu poleceniem:
 
 gpg --list-packets nazwa_pliku.eml 
Dzięki temu sprawdzisz, jaki klucz powinien odszyfrowywać daną wiadomość.
8. Wskazówki bezpieczeństwa i dobrych praktyk
- Nigdy nie udostępniaj swojego klucza prywatnego!, przechowuj go na zaszyfrowanym dysku.
 - Regularnie aktualizuj klucze (zmieniaj datę ważności/odnawiaj klucz).
 - Hasło do klucza prywatnego powinno być unikalne i trudne do odgadnięcia.
 - Rozważ korzystanie z menedżera kluczy (np. Kleopatra, Seahorse) przy zaawansowanej pracy poza Thunderbirdem.
 
Słownik pojęć
- Klucz publiczny – udostępniasz wszystkim, kto chce wysłać do Ciebie zaszyfrowaną wiadomość.
 - Klucz prywatny – trzymasz wyłącznie dla siebie – służy do odszyfrowania wiadomości oraz podpisywania.
 - Podpis cyfrowy – poświadcza, że wiadomość pochodzi od Ciebie i nie została zmodyfikowana.
 
Dzięki powyższym krokom będziesz w stanie sprawnie korzystać z szyfrowania wiadomości e-mail w Thunderbirdzie na Linuksie – zarówno do ochrony swojej prywatności, jak i do profesjonalnej komunikacji.





