S/MIME يمنح بريدك الإلكتروني شيئين لا تقدمه البريد العادي. رسالة موقّعة تثبت أنها جاءت منك فعلاً ووصلت دون تعديل؛ رسالة مشفّرة يمكن فتحها فقط من قبل الشخص الذي أرسلته إليه. BlueMail تدعم كلاهما على iPhone وiPad.
ما تحتاجه
- شهادة لعنوانك، كـ
.p12أو.pfxملف، مع كلمة المرور التي تحميه. عادةً ما تصدرها فريق تكنولوجيا المعلومات في منظمتك أو سلطة إصدار شهادات، ويجب أن تُصدر الشهادة لنفس العنوان كالحساب الذي تقوم بإعداده. - ترخيص Enterprise. S/MIME جزء من عرض Enterprise لدى BlueMail. إذا لم يكن حسابك عليه بعد، يعرض شاشة S/MIME ملاحظة ترخيص Enterprise مطلوب مع رابط Billing، حتى تتمكن من رؤية ما يجب طلبه بالضبط.
احفظ ملف .p12 في مكان يمكن لجهازك الوصول إليه، محفوظًا في Files، iCloud Drive، أو أرسله لنفسك كمرفق.
BlueMail يستورد الشهادة من ملف، وليس من ملف تعريف iOS مُثبت. إذا وصلت شهادتك كملف تعريف تكوين ضمن Settings | General | VPN & Device Management، تحتفظ iOS بتلك الهوية لاستخدامها الخاص وBlueMail تقرأ .p12 بدلاً من ذلك. اطلب من من أصدرها الحصول على الملف، أو اطلب من فريق تكنولوجيا المعلومات لديك دفعه إلى BlueMail مباشرة، وهو ما هو عليه مسار التكوين المُدار أدناه.
بعد الاستيراد، تُحفظ المفتاح الخاص في مدخل سلسلة المفاتيح الخاص بـ BlueMail، مضبوطًا ليبقى بدون مزامنة إلى iCloud أو الانتقال إلى جهاز آخر، لذا يبقى المفتاح على الجهاز الذي استوردته عليه.
استيراد شهادتك
- اذهب إلى Settings | Privacy & Security | End-to-End Encryption.
- اضغط على S/MIME Encryption & Signing.
- اختر الحساب الذي تقوم بإعداده.
- ضمن Certificates for this account، اضغط Select… بجانب Signing certificate.
- اختر ملف
.p12أو.pfxفي مُختار ملفات iOS. - أدخل كلمة مرور الملف عند موجه Certificate password واضغط Import.
سترى Certificate imported، والآن تُظهر الشهادة تواريخ صلاحيتها وبصمة SHA-256 حتى تتأكد من أنك حمّلت الشهادة الصحيحة.
قم بنفس الشيء لـ Encryption certificate. كثير من الشهادات تغطي التوقيع والتشفير، وفي هذه الحالة تستورد نفس الملف في كلا الموضعين.
إذا كانت الملف مُصدرة إلى عنوان مختلف، يقول لك BlueMail بوضوح: "This certificate is issued to …, not this account …"، ما يوفر عليك البحث عن مشكلة تكوين غير موجودة.
جلب شهادتك إليك تلقائيًا
إذا كان جهازك مُدارًا من قبل منظمتك، قد لا تضطر لفعل أي مما سبق. BlueMail تدعم تكوين التطبيقات المُدارة لـ iOS Managed App Configuration، حتى يمكن لفريقك تقنيًا توصيل هويتك S/MIME مع التطبيق نفسه. افتح BlueMail وشهادتك موجودة بالفعل، توقيع وفك تشفير فورًا. لا شيء لتحميله، لا يجب إرسال كلمة مرور، ولا فرصة لاستيراد الملف الخاطئ.
BlueMail يطابق شهادة مُدفوعة بالحساب الصحيح عبر عنوان البريد داخل الشهادة، فتهبط في صندوق البريد الصحيح بمفردها. يمر الاستيراد مرة واحدة ويتخطى لاحقًا، لذا عند إعادة فتح التطبيق لن يتكرر. تحديث الشهادة عند التجديد يدفع الجديدة عبره فحسب.
للمسؤولين. ثلاث مفاتيح في إعداد التطبيق المُدار تفعل العمل:
smimeP12: الهوية نفسها، كسلسلة base64-مشفرة.p12smimeP12Password: كلمة المرور التي تحمي.p12enableSmime: يمنح حق S/MIME، لذا لا يحتاج الجهاز المُدار أي ترتيبات إضافية
يقرأ iOS الإعداد المُدار عند رجوع BlueMail إلى المقدمة، لذا فإن التغيير المنشور سيطبق في المرة التالية لفتح المستخدم للتطبيق. مجموعة الإعدادات المُدارة الكاملة، بما في ذلك مفاتيح السياسة التي تُشحن مع هذه، موجودة في دعم S/MIME، ومجموعة الإعدادات المُدارة الأوسع موجودة في Can I deploy BlueMail with MDM?.
Android مُكوّن بنفس الطريقة عبر Android Enterprise؛ انظر How do I use S/MIME on Android?.
الثقة بالسلطة التي أصدرت التوقيع
قسم Trusted CAs هو ما يسمح لـ BlueMail بتأكيد توقيعات الآخرين: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
لذا استيراد شهادتك الخاصة غالبًا يغطي زملائك أيضًا، بما أنك تشارك جهة إصدار. ولأي شخص خارج تلك السلسلة، اضغط على Import CA certificate واختر ملفه .pem أو .cer. القسم يحافظ على عداد مستمر للمقدّمين الذين تثق بهم.
اختيار ما يحدث لكل بريد
بمجرد وجود شهادة في المكان، يظهر زر أمان إلى يمين سطر Subject في كل مرة تنشئ رسالة. اضغطه واختر كيف ترسل هذه الرسالة:
| الوضع | ما يفعله |
|---|---|
| None | الإرسال بدون توقيع أو تشفير |
| Sign | التحقق من هويتك للمستلمين |
| Encrypt | فقط المستلمون بمفتاح يمكنهم قراءتها |
| Sign & Encrypt | موصى به |
ينطبق الاختيار على البريد الموجود أمامك، لذا يمكنك توقيع البريد الروتيني وتشفير البريد الذي يحتوي على معلومات حساسة من حين لآخر دون تغيير أي إعدادات.
لتفادي اتخاذ القرار في كل مرة، اضبط افتراضاتك مرة أخرى على شاشة S/MIME تحت Default behavior for outgoing mail:
- Digitally sign all outgoing messages: كل رسالة تُرسل موقّعة.
- Encrypt messages by default when all recipients support S/MIME: التشفير يُطبق تلقائيًا كلما كان لدى BlueMail شهادة للجميع في الرسالة، ويظل مطفأً حينما سيفشل.
- Send clear-signed copies for compatibility: يحافظ على قابلية قراءة الرسائل الموقعة في التطبيقات التي لا تدعم توقيعات S/MIME.
التشفير إلى أشخاص آخرين
التشفير يحتاج شهادة المستلم، وBlueMail يبحث عنها لك أثناء تعيين عنوان الرسالة، وقد ترى مؤقتًا "Looking up S/MIME certificates for recipients…". إذا لم يتوافر لدى شخص ما في القائمة شهادة، فـ BlueMail يسميهم تحت Missing S/MIME certificates بدلاً من إرسال شيء لا يمكن فتحه، حتى تتمكن من توقيع تلك الرسالة بدلاً من ذلك أو تطلب شهادتهم.
الطريقة الموثوقة لجمع الشهادات هي ببساطة تبادل بريد موقع: تحمل الرسالة الموقعة شهادة المُرسل، لذا بمجرد أن يوقع جهة اتصال بريدًا إليك، يمكنك تشفيره لهم من ذلك الحين فصاعدًا.
قراءة بريد موقع ومشفر
رسائل S/MIME الواردة تحمل شارة في رأس الرسالة تُخبرك بما أكده BlueMail:
- Signed: التوقيع صحيح.
- Encrypted: الرسالة مُشفّرة لك وقد تم فك تشفيرها على جهازك.
- Signed & Encrypted: كلاهما.
- Signed · unverified sender: الرسالة موقّعة، لكن BlueMail لم تتمكن من ربطها بسلطة موثوقة حتى الآن.
قد ترى Verifying signature... أو Decrypting... لبرهة أثناء العمل.
اضغط على الشارة لعرض S/MIME Message Information، التي تُظهر Signed with, Decrypted with, Your certificate, Encrypted to و بصمة SHA-256، وكل ما تحتاجه لتأكيد بالضبط أي شهادة كانت ذات صلة.
عندما يظهر التوقيع غير موثوق، يقول BlueMail سبب ذلك، وهذا السبب يشير إلى الإصلاح:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it."، أضف تلك السلطة تحت Trusted CAs أعلاه.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." أو "isn't valid yet."
- "The certificate isn't authorized for email protection." أو "for signing."
تفضيل PGP؟
BlueMail يدعم PGP كذلك، على نفس شاشة End-to-End Encryption، وPGP مجاني تمامًا، بلا ترخيص Enterprise، ولا شيء للشراء. إذا كنت تفضل استخدام مفاتيح PGP بدل سلطة إصدار شهادات، انظر PGP keys in BlueMail.
إزالة شهادة
اضغط Remove بجانب شهادة. BlueMail يؤكد أولاً: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
عند إزالة الحساب بالكامل، يسأل BlueMail إذا كان يرغب في الاحتفاظ بالمفتاح الخاص على الجهاز. الاحتفاظ به يعني أن إعادة إضافة الحساب ستفك تشفير بريدك السابق باستخدام S/MIME دون استيراد آخر؛ اختيار Delete key يعني أنك ستحتاج ملف .p12 مرة أخرى.
إدارة الشهادات على iOS تتم بالكامل من هذه الشاشة، وتوفر تطبيقات سطح المكتب أيضًا رابطًا إلى مدير الشهادات الخاص بنظام التشغيل.
متاح أيضًا على Android، Windows، Mac وLinux، ومُلخّص في S/MIME Support].