BlueMail's S/MIME поддръжката ви позволява да изпращате и получавате електронна поща, подписана цифрово и криптирана, така че получателите ви да могат да докажат, че съобщението действително е от вас, и чувствителният пощенски код да може да бъде прочетен само от лицето, на което е адресирано.
Къде живее S/MIME
Отидете на Settings | Privacy & Security | End-to-End Encryption, след това докоснете S/MIME Encryption & Signing и изберете акаунта, който настройвате. Екранът също така съдържа PGP Encryption ако използвате това вместо него; вижте PGP keys.
S/MIME е част от BlueMail Enterprise. Там, където още не е включено, екранът показва бележка Enterprise license required с връзка Billing.
Добавяне на вашия сертификат
BlueMail използва .p12 и .pfx файлове за сертификати, и има две слота на акаунта: Signing certificate и Encryption certificate. Докоснете Select… до всяко, изберете вашия файл и въведете паролата, която го защитава в подканата Certificate password. Много сертификати обхващат и двете задачи, в такъв случай импортирате същия файл и в двата слота.
След импортиране, BlueMail показва валидността на сертификата и неговото отпечатък SHA-256, за да може да потвърдите, че сте заредили правилния.
Сертификатът трябва да е издаден за същия адрес като акаунта. Ако не е, BlueMail казва го директно, вместо да оставя преживянето ви на догадки.
Стъпка по стъпка за вашата платформа: iPhone и iPad · Android · Windows · Mac · Linux
Разгръщане на S/MIME към управлявани устройства
На BlueMail Enterprise никой не трябва да обработва certificate файлове на ръка. Администратор може да достави идентичността S/MIME на всеки потребител чрез самото приложение, чрез iOS Managed App Configuration или Android Enterprise managed configurations, така че персоналът да отвори BlueMail с подписване и дешифриране вече функциониращи. Няма файл за разпределение и няма парола, която да се предава.
BlueMail съответства на изпратен сертификат към правилния акаунт чрез адреса на имейла в сертификата, така че да достигне до правилната пощенска кутия без настройка за всеки устройството. Импортирането се изпълнява веднъж и после се пропуска, така че повторното отваряне на приложението никога не го повтаря, докато публикуването на замяна при подновяване раздава новия сертификат само по себе си.
За администратори. Управляваната конфигурация е част от BlueMail Enterprise и е включена за вашата организация като част от настройката ви, така че преговорете това с вашия BlueMail контакт първо. Тя е активирана за конкретен клиент, а не включена за всички. След като е активна за вашето tenant, задайте тези ключове във конфигурацията, която предоставяте на BlueMail:
| Key | Type | What it does |
|---|---|---|
enableSmime | boolean | Дава правото за S/MIME на акаунта |
smimeP12 | string | Идентичността, като base64-кодирано .p12 |
smimeP12Password | string | Паролата, защитаваща този .p12 |
enableSmime е управляваният еквивалент на правото за лиценз, така че управляваното устройство не се нуждае от отделно правомощие. Булевите стойности могат да се изпращат като истински булеви стойности или като стринговете "true" и "false".
Същият канал пренася и другите управлявани настройки на BlueMail, така че S/MIME да излезе заедно с останалата част на вашата политика в една полезна единица. За пълен и актуален списък и примерни полезни тежести за вашия конзол, вижте Can I deploy BlueMail with MDM?.
Двете платформи се различават само по времето: Android излъчва промени в ограниченията, така че BlueMail прихваща нова конфигурация веднага щом вашият EMM я приложи, докато iOS я препрочита, когато BlueMail следващия път се върне на преден план.
Подписване или криптиране на съобщение
Когато съставяте писмо, бутон за сигурност се намира вдясно от реда Subject. Докоснете го за Sheets на S/MIME encryption и изберете как да изпратите това конкретно електронно писмо:
- None: изпращане без подписване или криптиране
- Sign: потвърждаване на вашата идентичност за получатели
- Encrypt: само получателите с ключ могат да го прочетат
- Sign & Encrypt: препоръчително
За постоянно предпочитание използвайте Default behavior for outgoing mail на екрана S/MIME: Digitally sign all outgoing messages, Encrypt messages by default when all recipients support S/MIME, and Send clear-signed copies for compatibility.
Криптирането изисква сертификата на получателя. BlueMail търси тези данни, докато адресирате съобщението, и ако един от тях е недостъпен, той назовава получателя под Missing S/MIME certificates вместо да изпраща поща, която не могат да отворят. Най-лесният начин за натрупване на сертификати е да обменяте подписани пощи, тъй като подписано съобщение носи сертифицирането на подателя.
Четене на подписани и криптирани писма
Заглавието на съобщението носи етикет за това, което BlueMail е потвърдил: Signed, Encrypted, Signed & Encrypted, или Signed · unverified sender когато подписът все още не може да се свърже с доверен орган. Докоснете го за S/MIME Message Information, което назовава сертификата, който е подписал или декриптирал съобщението, и показва неговия отпечатък.
Доверени CAs
Верифицирането на подписи на други лица зависи от доверието към органа, който ги е изддал. Разделът Trusted CAs обработва това, и импортирането на ваш собствен .p12 също доверява неговата издателна верига, което обикновено обхваща колеги, които споделят вашия издател. За всеки друг, докоснете Import CA certificate и изберете техния .pem или .cer файл.
Това е това, което прави криптирането възможно, а не просто подреден край. BlueMail запазва сертификата на подателя, когато пристига подписано съобщение и подписи се проверяват срещу доверен орган. Така че ако издателят им не е в списъка, сертификатът не се запазва, и криптирането към този човек остава недостъпно независимо колко подписани съобщения те изпратят. Импортирането на тяхното CA веднъж фиксира и двете наведнъж: техните подписи започват да се четат като потвърдени, и можете да започнете да криптирате към тях.
Ако нещо се нуждае от внимание
- Един подпис се вижда като непотвърден. BlueMail дава причината под него, и посочва към поправката, най-често "Сертификатът на подписващия не е от доверен орган. Импортирайте неговия CA, за да му вярвате." Други причини обхващат адрес, който не съвпада с подателя, и сертификат, който е изтекъл, все още не е валиден или не е разрешен за електронна поща.
- Импортът не се е изпълнил. BlueMail докладва "Import failed. The password may be incorrect, or файлът не е валиден сертификат." Паролите на сертификатите са чувствителни към регистъра; ако паролата е изгубена, попитайте вашия доставчик на сертификати за нов файл.
- Не можете да криптирате към някого. Помолете ги първо да ви изпратят подписано писмо, и техният сертификат идва с него.