تخطَّ إلى المحتوى

دعم S/MIME

BlueMail's S/MIME الدعم يتيح لك إرسال واستقبال بريد إلكتروني موقع ومشفر رقميًا، حتى يتمكن المستلمون من إثبات أن الرسالة جاءت منك حقًا، ويمكن قراءة البريد الحسّاس فقط من الشخص المرسل إليه.

أين يعيش S/MIME

اذهب إلى الإعدادات | الخصوصية والأمان | التشفير من النهاية إلى النهاية، ثم اضغط تشفير وتوقيع S/MIME واختر الحساب الذي تقوم بإعداده. الشاشة نفسها تحتوي على تشفير PGP إذا كنت تستخدمه بدلًا من ذلك؛ راجع مفاتيح PGP.

S/MIME جزء من BlueMail Enterprise. حيث لم يكن مضمّنًا بعد، تُظهر الشاشة ملاحظة الرخصة المؤسسية مطلوبة مع رابط الفوترة.

إضافة شهادتك

BlueMail يستخدم ملفات الشهادات .p12 و.pfx، وهناك مكانان في الحساب: شهادة التوقيع وشهادة التشفير. اضغط تحديد… بجانب أي منهما، اختر ملفك، وأدخل كلمة المرور التي تحميه عند موجه كلمة مرور الشهادة. تغطي العديد من الشهادات كلا المهمتين، وفي هذه الحالة تستورد نفس الملف إلى كلا المكانين.

بمجرد الاستيراد، يعرض BlueMail تواريخ صلاحية الشهادة وبصمتها SHA-256 حتى تتأكد من أنك قمت بتحميل الشهادة الصحيحة.

يجب أن تكون الشهادة مُصدّرة إلى العنوان نفسه كالحساب. إن لم يكن كذلك، يقول BlueMail ذلك مباشرة بدلاً من أن تتركك في التخمين.

خطوة بخطوة لنظامك الأساسي: iPhone وiPad · Android · Windows · Mac · Linux

نشر S/MIME على أجهزة مُدارة

في BlueMail Enterprise، لا يحتاج أحد للتعامل مع ملفات الشهادات يدويًا. يمكن لمشرف أن يوصل هوية S/MIME الخاصة بكل مستخدم من خلال التطبيق نفسه، عبر إعدادات التطبيقات المدارة لنظام iOS أو إعدادات مُدارة لـ Android Enterprise، حتى يفتح الموظفون BlueMail مع التوقيع وفك التشفير قيد التشغيل بالفعل. لا ملف للتوزيع، ولا كلمة مرور تُمرر.

BlueMail يطابق شهادة مدفوعة بالحضور إلى الحساب المناسب من خلال عنوان البريد الإلكتروني داخل الشهادة، فتنال البريد الوارد الصحيح دون إعداد لكل جهاز. الاستيراد يتم مرة واحدة وهو يُستَبعد بعد ذلك، بينما يؤدي نشر شهادة بديلة عند التجديد لإخراج الشهادة الجديدة بمفردها.

للمسؤولين. الإعدادات المُدارة هي جزء من BlueMail Enterprise وتُشغّل لصالح منظمتك كجزء من إعدادك، فترتيبها مع جهة اتصال BlueMail أولاً. إنها مفعّلة لكل عميل وليس للجميع. بمجرد تفعيلها لمستأجرك، ضع هذه المفاتيح في الإعدادات التي تسلمها لـ BlueMail:

المفتاحالنوعما يفعل
enableSmimebooleanيمنح امتياز S/MIME للحساب
smimeP12stringالهوية، كـ .p12 المشفَّر بالباين-64
smimeP12Passwordstringكلمة المرور التي تحمي .p12

enableSmime هو النظير المُدار لاقتناء الرخصة، لذا لا يحتاج الجهاز المُدار إلى امتياز منفصل. قد يتم إرسال القيم البوليانية كقيم بوليانية حقيقية أو كسلاسل "true" و"false".

القناة نفسها تحمل إعدادات BlueMail المُدارة الأخرى، لذا يخرج S/MIME مع بقية سياستك في حمولة واحدة. وللائحة كاملة وحديثة، ونماذج الحمولة لسطح التحكم لديك، انظر Can I deploy BlueMail with MDM?.

المنصتان تختلفان فقط في التوقيت: تغييرات قيود البث في Android، لذا يلتقط BlueMail تكوينًا جديدًا حال تطبيق EMM له، بينما يعيد iOS قراءته عندما يأتي BlueMail إلى الواجهة الأمامية في المرة القادمة.

توقيع أو تشفير رسالة

عند إنشاء رسالة، يوجد زر أمان إلى يمين سطر الموضوع. اضغط عليه لفتح ورقة تشفير S/MIME واختر كيف ترسل هذا البريد الإلكتروني بالتحديد:

  • لا شيء: الإرسال بدون توقيع أو تشفير
  • توقيع: تحقق هويتك للمستلمين
  • تشفير: فقط المستلمون بمفتاح يمكنهم قراءته
  • التوقيع والتشفير: موصى به

لإعداد افتراضي ثابت، استخدم السلوك الافتراضي للبريد الصادر في شاشة S/MIME: التوقيع الرقمي لجميع الرسائل الصادرة، تشفير الرسائل افتراضيًا عندما يدعم جميع المستلمين S/MIME، وإرسال نسخ بتوقيع واضح لتوافق.

التشفير يحتاج شهادة المستلم. BlueMail يبحث عنها أثناء توجيه الرسالة، وإذا لم تتوفر إحداها فسيُسمّى المستلم تحت شهادات S/MIME مفقودة بدلًا من إرسال بريد لا يمكن فتحه. أسهل طريقة لبناء الشهادات هي تبادل البريد الموقّع، حيث تحمل رسالة مُوقّعة شهادة المرسل معها.

قراءة البريد الموقَّع والمشفَّر

رأس الرسالة يحوي شارة تقول ما الذي فَعّله BlueMail: موقّع، مشفّر، موقّع ومشفر، أو موقّع · المُرسِل غير موثوق عندما لا يمكن ربط التوقيع بسلطة موثوقة. اضغط عليها لـ معلومات رسالة S/MIME، التي تسمّي الشهادة التي وقّعت الرسالة أو فكّت تشفيرها وتعرض بصمتها.

جهات شهادات موثوقة

التحقق من توقيعات أشخاص آخرين يعتمد على الثقة بالسلطة التي أصدرته. قسم جهات شهادات موثوقة يتولى ذلك، واستيراد .p12 خاصتك أيضًا يثق بسلسلة الإصدار، والتي عادة ما تغطي زملاء يشتركون في كيان المصدر الخاص بك. لأي شخص آخر، اضغط استيراد شهادة CA واختر ملف .pem أو .cer الخاص به.

هذا ما يجعل التشفير ممكنًا، وليس مجرد ترتيب. BlueMail يحتفظ بشهادة المُرسل عندما يصل رسالته الموقَّعة و تتحقق التوقيع من جهة موثوقة تثق بها. فإذا لم تكن جهة الإصدار في هذه القائمة، فلن تُحتفظ الشهادة، وباستمرار التشفير إلى ذلك الشخص يبقي غير متاح مهما أرسل من رسائل موقَّعة. استيراد CA خاصتهم مرة واحدة يصلح كلا الأمرين في آن واحد: تبدأ توقيعاتهم بالظهور كموثوقة، ويمكنك البدء في التشفير إليهم.

إذا احتاج الأمر إلى انتباه

  • تظهر التوقيع كغير موثوق. BlueMail يوضح السبب أدناه، وهو يشير إلى الإصلاح، غالبًا "شهادة المُوقِّع غير منضمة إلى سلطة موثوقة. استيراد CA الخاص بها لتوثيقها." أسباب أخرى تشمل وجود عنوان لا يطابق المرسل، وشهادة منتهية، أو غير صالحة بعد، أو غير مخولة للبريد.
  • لم يتم الاستخراج. BlueMail يذكر "فشل الاستيراد. قد تكون كلمة المرور غير صحيحة، أو الملف ليس شهادة صالحة." كلمات مرور الشهادات حساسة للحالة؛ إذا فُقدت، اسأل مزود شهادتك عن ملف جديد.
  • لا يمكنك التشفير إلى شخص ما. اطلب منهم إرسال بريد موقع إليك أولاً، وشهادتهم تأتي مع ذلك.