S/MIME дава на имейла ви две неща, които обикновената поща няма. Подписано съобщение доказва, че наистина е дошло от вас и е пристигнало непроменено; криптирано съобщение може да бъде отворено само от човека, на когото сте го изпратили. BlueMail за Linux поддържа и двете.
Какво ви е нужно
- Сертификат за вашия адрес, плюс паролата, която го защитава, ако това е
.p12или.pfxфайл. Те обикновено идват от ИТ екипа на вашата организация или от удостоверяващ орган, и сертификатът трябва да е издаден за същия адрес като акаунта, който настройвате. - Enterprise лиценз. S/MIME е част от Enterprise предложението на BlueMail. Когато все още не е включен, екранът за S/MIME показва бележка Изисква се Enterprise лиценз с връзка Billing, за да видите точно какво да поискате.
На Linux BlueMail чете сертификати от системното хранилище за сертификати, така че идентичност, която вашата дистрибуция или организация вече е инсталирала, е налична за BlueMail без допълнителни действия.
Настройка
- Отворете Settings | Privacy & Security | End-to-End Encryption.
- Кликнете S/MIME Encryption & Signing.
- Изберете акаунта, който настройвате.
- Под Certificates for this account, кликнете Select… до Signing certificate, след това направете същото за Encryption certificate. Много сертификати покриват и двете роли, в такъв случай избирате един и същ два пъти.
BlueMail след това показва датите на валидност на всеки сертификат и SHA-256 отпечатък, така че да можете с един поглед да потвърдите, че сте избрали правилния. Както бележи екранът, "Някои сертификати могат да изискват частен ключ и парола за използване при подписване или декриптиране."
Ако сертификатът принадлежи на различен адрес, BlueMail го казва директно, вместо да ви оставя да търсите конфигурационен проблем, който не съществува.
Управление на самите сертификати
Под Advanced & management, Open certificate manager отваря системния мениджър на сертификати, което е мястото, където идентичностите се инсталират, разглеждат и премахват.
Довериe в удостоверяващия орган, който е издал подпис
Разделът Trusted CAs е това, което позволява на BlueMail да потвърждава подписите на други хора: "Удостоверяващи органи, използвани за проверка на подписаната поща като доверени. Импортирането на .p12 също така доверява неговия издателски верижен път."
Така че вашият собствен сертификат обикновено покрива колеги, които споделят неговия издател. За всеки извън този път, кликнете Import CA certificate и изберете техния .pem или .cer файл. Този раздел поддържа текущ брояч на органите, на които имате доверие.
Избор какво да се случи с всеки имейл
С наличен сертификат, бутон за сигурност се появява вдясно от реда Subject винаги когато съставяте. Кликнете го и изберете как да изпратите това съобщение:
| Mode | What it does |
|---|---|
| None | Изпрати без подписване или криптиране |
| Sign | Потвърждава вашата идентичност пред получателите |
| Encrypt | Само получатели с ключ могат да го прочетат |
| Sign & Encrypt | Препоръчително |
Изборът се прилага за текущия имейл пред вас, така че можете да подписвате рутинна поща и да криптирате случайните чувствителни съобщения без да отваряте настройките.
За да го зададете веднъж, използвайте Default behavior for outgoing mail в екрана за S/MIME:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: криптирането се прилага когато BlueMail има сертификат за всички в съобщението, и остава изключено когато би се провалило
- Send clear-signed copies for compatibility: запазва подписаната поща четима в приложения, които не поддържат S/MIME подписи
Криптиране за други хора
Криптирането изисква сертификата на получателя, и BlueMail ги търси докато адресирате съобщението, може да видите накратко "Looking up S/MIME certificates for recipients…". Ако някой няма наличен сертификат, BlueMail го изброява под Missing S/MIME certificates вместо да изпрати нещо, което не може да отвори, така че можете вместо това да подписвате или да го помолите за сертификата му.
Най-лесният начин да натрупате сертификати е да обменяте подписана поща: подписаното съобщение носи сертификата на подателя, така че щом контакт ви изпрати подписан имейл, можете да му криптирате от този момент нататък.
Четене на подписана и криптирана поща
Входящите S/MIME съобщения носят значка в заглавката, показваща какво е потвърдил BlueMail: Signed, Encrypted, Signed & Encrypted, или Signed · unverified sender когато подписът все още не може да бъде свързан с доверен орган.
Кликнете значката за S/MIME Message Information, която показва Signed with, Decrypted with, Your certificate, Encrypted to и SHA-256 отпечатъка.
Когато подписът се покаже като неверифициран, BlueMail дава причината, и причината сочи към решението:
- "Сертификатът на подписващия не е от доверен орган. Импортирайте неговия CA, за да му се доверите.", добавете този орган под Trusted CAs по-горе.
- "Имейлът в сертификата не съвпада с адреса на подателя."
- "Сертификатът на подписващия е изтекъл." или "все още не е валиден."
- "Сертификатът не е упълномощен за защита на имейл." или "за подписване."
Разгръщане в организация
В BlueMail Enterprise, администраторите могат да доставят S/MIME идентичността на всеки потребител заедно с приложението, вместо да разпространяват файлове със сертификати; вижте Can I deploy BlueMail with MDM? за конфигурационните ключове.
Предпочитате PGP?
BlueMail поддържа PGP също, на същия екран End-to-End Encryption, и PGP е напълно безплатен, няма нужда от Enterprise лиценз, нищо за купуване. Вижте PGP keys in BlueMail.
Премахване на сертификат
Кликнете Remove до сертификат. BlueMail потвърждава първо: "Това изтрива S/MIME сертификата и неговия частен ключ от това устройство. Можете да го импортирате отново по-късно."
Премахването на целия акаунт пита дали да се запази частният ключ. Запазването му означава, че повторното добавяне на акаунта ще декриптира вашата минала S/MIME поща без допълнителен импорт; Delete key означава, че отново ще ви трябва файлът със сертификата.
Също налично на iPhone and iPad and Android, и обобщено в S/MIME Support.