마이크로소프트 아웃룩(Outlook)은 전 세계 수많은 전문가와 기업이 사용하는 대표적인 윈도우용 이메일 클라이언트입니다. 그만큼 업무 중에 민감한 내용의 이메일이나 기밀 문서를 주고받아야 하는 상황이 자주 생기는데, 이럴 때에는 반드시 지정된 수신자만 내용을 확인할 수 있도록 보장해야 합니다.
물론 대부분의 주요 이메일 서비스는 SSL/TLS 방식의 암호화를 적용해 전송 구간의 보안을 지키고 있습니다. 하지만 이런 암호화는 어디까지나 이메일이 인터넷을 통해 이동하는 동안에만 유효합니다. 즉, 메일이 받은 편지함에 저장된 상태에서는 해당 계정에 접근할 수 있는 사람이라면 누구나 내용을 열어볼 수 있습니다.
지정된 수신자 외에는 아무도 이메일을 읽지 못하게 하려면 GPG(GNU Privacy Guard)를 이용해 공개 키와 개인 키 기반으로 이메일을 한 번 더 암호화하면 됩니다. 이 글에서는 아웃룩에서 GPG로 이메일을 암호화하는 절차를 단계별로 자세히 알아보겠습니다.
아웃룩에서 Gpg4win으로 이메일 암호화하기
아웃룩에서 이메일을 암호화하려면 OpenPGP를 지원하는 무료 소프트웨어 Gpg4win을 사용합니다. 일반 프로그램처럼 다운로드하여 설치하면, 아웃룩 안에서 바로 이메일을 암호화하고 복호화할 수 있는 플러그인이 함께 설치됩니다.

1. 키 쌍(Key Pair) 생성하기
설치가 끝나면 시작 메뉴에서 "Kleopatra"를 검색해 실행합니다. 이 프로그램에서 자신만의 키 링(keyring)을 만들고, 필요한 공개 키를 가져올 수 있습니다.

Kleopatra를 연 뒤 "File(파일)" 메뉴로 이동해 "New Certificate(새 인증서)" 옵션을 선택합니다.

창이 열리면 첫 번째 옵션인 "Create a personal OpenPGP key pair(개인 OpenPGP 키 쌍 만들기)"를 선택하고 "Next(다음)" 버튼을 누릅니다.

여기서 키 쌍을 생성할 이름과 이메일 주소를 입력합니다. 이 키 쌍은 입력한 이메일 주소와 연결됩니다.

인증서 설정 값을 확인한 뒤 "Create Key(키 만들기)" 버튼을 클릭합니다.

키 쌍에 사용할 강력한 비밀번호를 입력하고 "OK(확인)" 버튼을 누릅니다. 비밀번호를 한 번 더 입력하라는 창이 뜨면 같은 비밀번호를 입력해 진행합니다.

위 과정을 마치면 공개 키와 개인 키를 모두 포함하는 키 쌍이 생성됩니다. "Make a Backup Of Your Key Pair(키 쌍 백업 만들기)" 버튼을 클릭하면 키 쌍을 백업해 안전하게 보관할 수 있습니다.

2. 공개 키와 개인 키의 역할
공개 키(Public Key): 공개 키는 이메일을 암호화할 때 사용합니다. 따라서 어떤 방식으로든 자유롭게 공유해도 됩니다. 누군가에게 암호화된 이메일을 받으려면 상대방이 여러분의 공개 키로 해당 이메일을 암호화해야 합니다.
개인 키(Private Key): 개인 키는 암호화된 이메일을 복호화할 때 사용합니다. 개인 키는 절대로 다른 사람과 공유해서는 안 되며, 오직 자신의 공개 키로 암호화된 이메일만 해독할 수 있습니다.
3. 공개 키 내보내기
공개 키를 내보내려면 기본 화면에서 자신의 인증서를 선택한 뒤 "Export Certificate(인증서 내보내기)" 버튼을 클릭합니다.

저장 위치를 지정하고 "Save(저장)" 버튼을 누릅니다. 기본적으로 파일 이름은 인증서 지문(fingerprint)으로 지정되며, 필요하다면 변경해도 됩니다.

내보내기가 완료되면 포럼, 웹사이트 등 원하는 방법으로 공개 키를 배포하면 됩니다.
4. 수신자의 공개 키 가져오기
앞서 언급했듯이 암호화된 이메일을 보내려면 수신자의 공개 키로 이메일을 암호화해야 합니다. 그러려면 먼저 상대방의 공개 키를 가져와야(Import) 합니다.
상대방에게 공개 키를 달라고 요청해 파일을 받은 뒤, Kleopatra 기본 화면에서 "Import Certificate(인증서 가져오기)" 버튼을 클릭하고 해당 인증서 파일을 선택합니다.

이렇게 하면 공개 키가 가져와집니다. 사용하기 전에 이 키를 신뢰하도록 설정해야 합니다. 기본 화면에서 "Imported Certificates(가져온 인증서)" 탭으로 이동한 뒤, 방금 가져온 인증서를 마우스 오른쪽 버튼으로 클릭하고 "Change Owner Trust(소유자 신뢰도 변경)" 옵션을 선택합니다.

"I believe checks are very accurate(이 키의 검증이 매우 정확하다고 믿습니다)" 라디오 버튼을 선택하고 "OK(확인)"을 클릭합니다.

다시 인증서를 오른쪽 버튼으로 클릭해 "Certify Certificate(인증서 인증)" 옵션을 선택합니다.

표시된 두 개의 체크박스를 모두 선택한 뒤 "Next(다음)"을 클릭합니다.

"Certify only for myself(나 자신을 위해서만 인증)" 라디오 버튼을 선택하고 "Certify(인증)" 버튼을 누릅니다.

키 쌍 생성 시 설정한 비밀번호를 입력하라는 창이 나타납니다. 비밀번호를 입력하고 "OK(확인)"을 클릭합니다.

완료 창이 표시되면 "Finish(마침)"를 클릭해 창을 닫습니다.

아웃룩에서 이메일 암호화·복호화하기
공개 키 가져오기를 마치면 이제 아웃룩 클라이언트에서 해당 사용자를 위한 이메일을 암호화할 수 있습니다.
이메일을 암호화하려면 아웃룩을 열고 평소처럼 새 이메일을 작성합니다. 작성을 마친 뒤 "GpgOL" 탭으로 이동해 "Encrypt(암호화)" 버튼을 클릭합니다.

버튼을 클릭하는 즉시, 수신자 이메일 주소의 공개 키가 등록되어 있다면 Gpg4win이 이메일을 암호화합니다. 암호화된 이메일은 아래 화면과 같은 형태로 표시되며, 지정된 수신자만 자신의 개인 키로 이 이메일을 복호화할 수 있습니다.

반대로 누군가 여러분의 공개 키로 암호화한 이메일을 보내왔다면, 아웃룩이 키 쌍 생성 시 설정한 비밀번호를 요청합니다. 비밀번호를 입력하고 "OK(확인)" 버튼을 누르면 됩니다.

문제없이 진행되면 아웃룩 클라이언트에서 복호화된 메시지를 확인할 수 있습니다.

이처럼 아웃룩 이메일 클라이언트로 암호화된 이메일을 주고받는 것은 생각보다 간단합니다. 다시 한 번 강조하지만, 개인 키는 절대 누구와도 공유하지 마세요.
아웃룩에서 위 방법으로 이메일을 암호화해 사용해 본 경험이나 생각이 있다면 아래 댓글로 공유해 주세요.