S/MIME дава на вашия имейл две неща, които обикновената поща няма. подписано съобщение доказва, че то наистина е дошло от вас и е пристигнало непроменено; криптирано съобщение може да бъде отворено само от човека, на когото сте го изпратили. BlueMail за Windows поддържа и двете.
Какво ви е необходимо
- Сертификат за вашия адрес, плюс паролата, която го защитава, ако е
.p12или.pfxфайл. Те обикновено идват от ИТ екипа на вашата организация или от удостоверяващ орган, и сертификатът трябва да бъде издаден на същия адрес като акаунта, който настройвате. - Enterprise лиценз. S/MIME е част от Enterprise предложението на BlueMail. Където все още не е включен, екранът за S/MIME показва бележка Изисква се Enterprise лиценз с връзка Billing, за да видите точно какво да поискате.
На Windows, BlueMail чете сертификати от системното хранилище с сертификати, така че сертификат, който вашият ИТ екип вече е инсталирал на компютъра, чрез политика, или чрез вашето двойно кликване върху .p12, е наличен за BlueMail без нищо допълнително за правене.
Настройване
- Отворете Settings | Privacy & Security | End-to-End Encryption.
- Кликнете S/MIME Encryption & Signing.
- Изберете акаунта, който настройвате.
- Под Certificates for this account, кликнете Select… до Signing certificate, след това направете същото за Encryption certificate. Много сертификати покриват и двете задачи, в този случай избирате същия сертификат два пъти.
BlueMail тогава показва датите на валидност на всеки сертификат и SHA-256 пръстов отпечатък, така че да можете да потвърдите с един поглед, че сте избрали правилния. Както отбелязва екранът, "Някои сертификати могат да изискват частен ключ и парола за използване за подписване или декриптиране."
Ако сертификатът принадлежи на друг адрес, BlueMail го казва директно, вместо да ви оставя да търсите проблем в конфигурацията, който не съществува.
Управление на самите сертификати
Под Advanced & management, Open certificate manager ви отвежда до мениджъра на сертификати на Windows, който е мястото, където сертификатите се инсталират, преглеждат и премахват. Това е и мястото, където да отидете, ако трябва първоначално да добавите сертификат в хранилището или да проверите кога изтича.
Доверие на удостоверяващия орган, който е издал подпис
Секцията Trusted CAs е това, което позволява на BlueMail да потвърждава подписите на други хора: "Удостоверяващите органи, използвани за проверка на подписана поща, се считат за доверени. Импортирането на .p12 също доверява неговата издателска верига."
Така че вашият собствен сертификат обикновено покрива колеги, които споделят неговия издател. За всеки извън твърдата верига, кликнете Import CA certificate и изберете техния .pem или .cer файл. Секцията води текущ брой на органите, които доверявате.
Избиране какво да се случва с всеки имейл
Със сертификат на място, бутон за сигурност се появява вдясно от линията Subject винаги когато съставяте съобщение. Кликнете го и изберете как да изпратите това съобщение:
| Mode | What it does |
|---|---|
| None | Изпрати без подписване или криптиране |
| Sign | Потвърждава вашата идентичност пред получателите |
| Encrypt | Само получателите с ключ могат да го прочетат |
| Sign & Encrypt | Препоръчително |
Изборът се прилага за текущия имейл, така че можете да подписвате рутинна поща и да криптирате от време на време чувствителна, без да отваряте настройките.
За да го зададете веднъж вместо това, използвайте Default behavior for outgoing mail на екрана за S/MIME:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: криптирането се прилага винаги когато BlueMail има сертификат за всички в съобщението, и остава изключено когато би се провалило
- Send clear-signed copies for compatibility: запазва подписаната поща четима в приложения, които не поддържат S/MIME подписи
Криптиране към други хора
Криптирането се нуждае от сертификата на получателя, и BlueMail търси тези, докато адресирате съобщението, може кратко да видите "Looking up S/MIME certificates for recipients…". Ако някой няма наличен сертификат, BlueMail го именова под Missing S/MIME certificates вместо да изпраща нещо, което те не биха могли да отворят, така че можете вместо това да подпишете или да ги помолите за техния сертификат.
Най-лесният начин да натрупате сертификати е да разменяте подписана поща: подписано съобщение носи сертификата на изпращача, така че след като даден контакт ви изпрати подписан имейл, оттогава нататък можете да го криптирате.
Четене на подписана и криптирана поща
Входящите S/MIME съобщения носят значка в заглавието, показваща какво BlueMail е потвърдил: Signed, Encrypted, Signed & Encrypted, или Signed · unverified sender когато подписът все още не може да бъде свързан с доверен орган.
Кликнете значката за S/MIME Message Information, която показва Signed with, Decrypted with, Your certificate, Encrypted to и SHA-256 пръстовия отпечатък.
Когато подписът се показва като непотвърден, BlueMail дава причината, и причината насочва към решението:
- "Сертификатът на подписвача не е от доверен орган. Импортирайте неговия CA, за да го доверите.", добавете този орган под Trusted CAs по-горе.
- "Имейлът в сертификата не съвпада с адреса на подателя."
- "Сертификатът на подписвача е изтекъл." или "все още не е валиден."
- "Сертификатът не е упълномощен за защита на имейл." или "за подписване."
Разгръщане в цялата организация
На BlueMail Enterprise, администраторите могат да доставят S/MIME идентичността на всеки потребител с приложението само по себе си вместо да разпространяват файлове със сертификати; вижте Can I deploy BlueMail with MDM? за ключовете за конфигурация.
Предпочитате PGP?
BlueMail поддържа PGP също, на същия екран End-to-End Encryption, и PGP е напълно безплатен, няма нужда от Enterprise лиценз, нищо за покупка. Вижте PGP keys in BlueMail.
Премахване на сертификат
Кликнете Remove до сертификата. BlueMail потвърждава първо: "Това изтрива S/MIME сертификата и неговия частен ключ от това устройство. Можете да го импортирате отново по-късно."
Премахването на целия акаунт пита дали да се запази частният ключ. Запазването му означава, че повторното добавяне на акаунта ще декриптира вашата предишна S/MIME поща без допълнителен импорт; Delete key означава, че ще ви трябва отново сертификатният файл.
Също налично на iPhone and iPad и Android, и обобщено в S/MIME Support.