Přeskočit na obsah
Stáhnout

Správa S/MIME certifikátů

Správa S/MIME certifikátů pro podepisování a šifrování e-mailů.

Přehled

S/MIME (Secure/Multipurpose Internet Mail Extensions) poskytuje zabezpečení e-mailů prostřednictvím digitálních certifikátů. Je běžně používán v podnikových prostředích pro:

  • Podepisování e-mailů: prokázání autenticity e-mailu
  • Šifrování e-mailů: ochrana obsahu e-mailu

Přístup k nastavením S/MIME

Nastavení > Soukromí a zabezpečení > End-to-End šifrování > S/MIME

Poté vyberte e-mailový účet pro správu jeho certifikátů.

Požadavek pro podniky

Funkčnost S/MIME vyžaduje firemní licenci.

Chcete-li upgradovat:

  1. Přejděte do nastavení S/MIME
  2. Klepněte na Fakturace v informačním banneru
  3. Zkontrolujte nabídky podnikových cen

Typy certifikátů

Certifikát pro podpis

Používá se k digitálnímu podpisu odchozích e-mailů:

  • Prokazuje, že e-mail pochází od vás
  • Ověřuje, že e-mail nebyl během přenosu změněn
  • Přidává indikátor digitálního podpisu

Certifikát pro šifrování

Používá se k šifrování obsahu e-mailu:

  • Příjemce může číst zprávu
  • Vyžaduje veřejný certifikát příjemce

Nastavení

Podepisovat jako výchozí

Když je zapnuto, všechny odchozí e-maily jsou automaticky podepisovány.

NastaveníPopis
OnVšechny e-maily podepisovány automaticky
OffRuční podpis u každého e-mailu

Šifrovat jako výchozí

Když je zapnuto, e-maily jsou šifrovány, pokud je to možné.

NastaveníPopis
OnŠifrovat, kdykoli je k dispozici certifikát příjemce
OffRuční šifrování u každého e-mailu

Čitelný podpis

Používá se podpis v čistém textu namísto opaque podpisu:

  • E-mail čitelný bez S/MIME software
  • Podpis je připojen samostatně
  • Lepší kompatibilita

Správa certifikátů

Importování certifikátů

  1. Klepněte na Importovat certifikát
  2. Vyberte soubor certifikátu (.p12, .pfx, nebo .cer)
  3. Zadejte heslo k certifikátu, pokud je vyžadováno
  4. Přiřaďte k podpisu a/nebo šifrování

Požadavky na certifikáty

TypFormátObsah
Osobní.p12, .pfxPrivátní klíč + certifikát
Veřejný.cer, .crtVeřejný certifikát pouze

Zobrazení detailů certifikátu

  • Předmět: informace o majiteli certifikátu
  • Vydavatel: certifikační autorita
  • Platnost od/do: období platnosti certifikátu
  • Sériové číslo: jedinečný identifikátor

Používání S/MIME v e-mailu

Odesílání podepsaných e-mailů

  1. Napište e-mail
  2. Podpis je automaticky použit (pokud je povolen)
  3. Příjemci vidí indikátor podpisu

Odesílání šifrovaných e-mailů

  1. Napište e-mail
  2. Šifrování je k dispozici, pokud má příjemce certifikát
  3. Přepínání šifrování v možnostech pro psaní
  4. Odeslat jako obvykle

Příjem podepsaných e-mailů

  • Ověřené podpisy zobrazují ikonu zaškrtnutí
  • Neplatné podpisy zobrazují varování
  • Zobrazit detaily podpisu v informacích o e-mailu

Příjem šifrovaných e-mailů

  • Automatické dešifrování s vaším certifikátem
  • Zámek ikonou označuje šifrovaný e-mail

Řešení problémů

Certifikát není rozpoznán

  • Ujistěte se, že certifikát je platný a neexpiroval
  • Zkontrolujte, že certifikát je určen pro použití s e-mailem (Email Protection)
  • Ověřte, že řetězec certifikátů je kompletní

Nelze šifrovat příjemci

  • Vyžaduje se veřejný certifikát příjemce
  • Požádejte příjemce, aby sdílel svůj certifikát
  • Zkontrolujte, zda certifikát příjemce neníExpired

Selhání ověření podpisu

  • Certifikát odesílatele může být expired
  • Certifikační autorita není důvěryhodná
  • E-mail mohl být změněn

Porovnání: S/MIME vs PGP

FunkceS/MIMEPGP
Certifikační autoritaPožadovánaVolitelná
Podnikové použitíBěžnéMéně časté
Distribuce klíčůCertifikační autorityServery klíčů, ruční
Složitost nastaveníVyžaduje certifikátyLze generovat sám
Kompatibilita s OutlookemNativníVyžaduje doplněk

Související