S/MIME дава на вашата електронна поща две неща, които обикновената поща не може. Подписано съобщение доказва, че наистина е изпратено от вас и е пристигнало непроменено; криптирано съобщение може да бъде отворено само от човека, на когото сте го изпратили. BlueMail за Mac поддържа и двете.
Какво ви е нужно
- Сертификат за вашия адрес, плюс паролата, която го защитава, ако той е
.p12или.pfxфайл. Те обикновено идват от ИТ екипа на вашата организация или от удостоверяващ орган, и сертификатът трябва да бъде издаден за същия адрес като акаунта, който настройвате. - Enterprise лиценз. S/MIME е част от Enterprise предложението на BlueMail. Там, където все още не е включено, екранът за S/MIME показва бележка Изисква се Enterprise лиценз със Billing връзка, за да видите точно какво да поискате.
На Mac, BlueMail чете сертификати от системното хранилище за сертификати, така че идентичност, вече инсталирана на машината, чрез управленския профил на вашата организация, или която вие добавите сами като .p12, е достъпна за BlueMail без допълнителни действия.
Настройване
- Отворете Settings | Privacy & Security | End-to-End Encryption.
- Кликнете S/MIME Encryption & Signing.
- Изберете акаунта, който настройвате.
- Под Certificates for this account, кликнете Select… до Signing certificate, след това направете същото за Encryption certificate. Много сертификати покриват и двете функции, в който случай избирате един и същ сертификат два пъти.
BlueMail след това показва валидностните дати на всеки сертификат и SHA-256 отпечатък, за да можете бързо да потвърдите, че сте избрали правилния. Както екранът отбелязва, "Some certificates may require a private key and password to use for signing or decryption."
Ако сертификатът принадлежи на друг адрес, BlueMail го посочва директно, вместо да ви кара да търсите конфигурационен проблем, който не съществува.
Управление на самите сертификати
Под Advanced & management, Open certificate manager ви отвежда до системния мениджър на сертификати, където се инсталират, инспектират и премахват идентичности, и където можете да проверите дата на изтичане преди тя да ви изненада.
Доверие на удостоверяващия орган, който е издал подпис
Разделът Trusted CAs е това, което позволява на BlueMail да потвърждава подписите на други хора: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Така че вашият собствен сертификат обикновено покрива колеги, които споделят неговия издател. За всеки извън тази верига, кликнете Import CA certificate и изберете техния .pem или .cer файл. Разделът поддържа текущ брой на доверените от вас удостоверяващи органи.
Избор на действие за всеки имейл
С наличен сертификат ще се появи бутон за сигурност вдясно от реда Subject винаги когато съставяте съобщение. Кликнете го и изберете как да изпратите това съобщение:
| Mode | What it does |
|---|---|
| None | Изпрати без подпис или криптиране |
| Sign | Потвърждава вашата самоличност пред получателите |
| Encrypt | Само получатели с ключ могат да го прочетат |
| Sign & Encrypt | Препоръчително |
Изборът се прилага за имейла пред вас, така че можете да подписвате рутинна поща и да криптирате от случая на случая поверителни съобщения без да отваряте настройките.
За да го зададете веднъж вместо това, използвайте Default behavior for outgoing mail на екрана за S/MIME:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: криптирането се прилага винаги когато BlueMail има сертификат за всеки в съобщението, и остава изключено когато би се провалило
- Send clear-signed copies for compatibility: запазва подписаната поща четима в приложения, които не обработват S/MIME подписи
Криптиране към други хора
Криптирането се нуждае от сертификата на получателя, и BlueMail ги търси, докато адресирате съобщението, може за кратко да видите "Looking up S/MIME certificates for recipients…". Ако някой няма наличен сертификат, BlueMail го посочва под Missing S/MIME certificates вместо да изпрати нещо, което те не биха могли да отворят, така че можете да подпишете вместо това или да ги помолите за техния сертификат.
Най-лесният начин за натрупване на сертификати е чрез обмен на подписана поща: подписаното съобщение носи сертификата на подателя, така че след като контактът ви изпрати подписан имейл, можете да го криптирате към него оттогава нататък.
Четене на подписана и криптирана поща
Входящите S/MIME съобщения носят значка в хедъра, показваща какво е потвърдил BlueMail: Signed, Encrypted, Signed & Encrypted, или Signed · unverified sender когато подписът все още не може да бъде свързан с доверен орган.
Кликнете значката за S/MIME Message Information, която показва Signed with, Decrypted with, Your certificate, Encrypted to и SHA-256 отпечатъка.
Когато подписът се покаже като непотвърден, BlueMail дава причината, и причината сочи към решението:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", добавете този удостоверяващ орган под Trusted CAs по-горе.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." или "isn't valid yet."
- "The certificate isn't authorized for email protection." или "for signing."
Разполагане в цялата организация
На BlueMail Enterprise, администраторите могат да доставят S/MIME идентичността на всеки потребител заедно с приложението, вместо да разпространяват файлове със сертификати; вижте Can I deploy BlueMail with MDM? за конфигурационните ключове.
Предпочитате PGP?
BlueMail поддържа PGP също, на същия екран End-to-End Encryption, и PGP е напълно безплатен, без Enterprise лиценз, нищо за купуване. Вижте PGP keys in BlueMail.
Премахване на сертификат
Кликнете Remove до сертификата. BlueMail потвърждава първо: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Премахването на целия акаунт пита дали да се запази частният ключ. Запазването му означава, че повторното добавяне на акаунта ще дешифрира вашата минала S/MIME поща без допълнителен импорт; Delete key означава, че ще се нуждаете отново от сертификатния файл.
Също достъпно на iPhone and iPad и Android, и обобщено в S/MIME Support.