Přeskočit na obsah

Jak mám používat S/MIME na Linuxu?

Linux

S/MIME dává vašemu e-mailu dvě věci, které obyčejná pošta nemá. Podepsaná zpráva dokazuje, že skutečně pochází od vás a dorazila nezměněná; šifrovaná zpráva může být otevřena pouze osobou, které jste ji poslali. BlueMail pro Linux podporuje obojí.

Co potřebujete

  • Certifikát pro vaši adresu, plus heslo, které ho chrání, pokud je to .p12 nebo .pfx soubor. Tyto obvykle pocházejí od IT týmu vaší organizace nebo od certifikační autority a certifikát musí být vydán na stejnou adresu jako účet, který nastavujete.
  • Podniková licence. S/MIME je součástí nabídky Enterprise BlueMail. Tam, kde ještě není zahrnuto, obrazovka S/MIME zobrazí poznámku Vyžadována Enterprise licence s odkazem na Billing, takže uvidíte přesně, co požadovat.

Na Linuxu BlueMail čte certifikáty ze systémového úložiště certifikátů, takže identita, kterou vaše distribuce nebo organizace již nainstalovala, je pro BlueMail dostupná bez dalších kroků.

Nastavení

  1. Otevřete Nastavení | Soukromí & zabezpečení | End-to-End Encryption.
  2. Klikněte na S/MIME Encryption & Signing.
  3. Vyberte účet, který nastavujete.
  4. V části Certificates for this account klikněte vedle Signing certificate na Select…, a totéž udělejte u Encryption certificate. Mnoho certifikátů pokrývá obě role, v tom případě vyberete dvakrát stejný.

BlueMail pak ukáže platnost každého certifikátu a SHA-256 otisk, takže na první pohled potvrdíte, že jste vybrali správný. Jak obrazovka poznamenává, "Některé certifikáty mohou vyžadovat soukromý klíč a heslo pro použití při podepisování nebo dešifrování."

Pokud certifikát patří jiné adrese, BlueMail to řekne přímo místo toho, aby vás nechalo hledat konfigurační problém, který tam není.

Správa samotných certifikátů

V části Advanced & management otevře Open certificate manager správce certifikátů systému, kde se identity instalují, kontrolují a odstraňují.

Důvěra autoritě, která podepsala

Sekce Trusted CAs umožňuje BlueMail ověřovat podpisy ostatních lidí: "Certifikační autority používané k ověření podepsané pošty jako důvěryhodné. Import .p12 také důvěřuje jeho vydavatelskému řetězci."

Takže váš vlastní certifikát obvykle pokrývá kolegy, kteří sdílejí jeho vydavatele. Pro kohokoli mimo tento řetězec klikněte na Import CA certificate a vyberte jejich .pem nebo .cer soubor. Sekce uchovává průběžný počet autorit, kterým důvěřujete.

Volba chování u každého e-mailu

S certifikátem na místě se při psaní objeví napravo od řádku Předmět tlačítko zabezpečení. Klikněte na něj a vyberte, jak tuto zprávu odeslat:

ModeWhat it does
NoneOdeslat bez podepsání nebo šifrování
SignOvěřit vaši identitu příjemcům
EncryptPouze příjemci s klíčem to mohou číst
Sign & EncryptDoporučeno

Volba platí pro aktuální e-mail, takže můžete standardní poštu podepisovat a příležitostnou citlivou šifrovat, aniž byste otevírali nastavení.

Chcete-li nastavit chování jednou provždy, použijte Default behavior for outgoing mail na obrazovce S/MIME:

  • Digitálně podepsat všechny odchozí zprávy
  • Šifrovat zprávy ve výchozím nastavení, když všichni příjemci podporují S/MIME: šifrování se použije kdykoli má BlueMail certifikát pro všechny na zprávě, a zůstane vypnuté, když by selhalo
  • Odesílat čitelně podepsané kopie pro kompatibilitu: udržuje podepsanou poštu čitelnou v aplikacích, které S/MIME podpisy nezpracovávají

Šifrování pro ostatní

Šifrování potřebuje certifikát příjemce a BlueMail je vyhledává při adresování zprávy, můžete krátce vidět "Vyhledávání S/MIME certifikátů pro příjemce…". Pokud někdo nemá dostupný certifikát, BlueMail je jmenuje pod Missing S/MIME certificates místo toho, aby odeslal něco, co by nemohl otevřít, takže můžete místo toho podepsat nebo si od něj vyžádat certifikát.

Nejjednodušší způsob, jak si vytvořit zásobu certifikátů, je vyměňovat podepsané e-maily: podepsaná zpráva nese certifikát odesílatele, takže jakmile kontakt podepíše e-mail vám, můžete mu od té doby šifrovat.

Čtení podepsané a šifrované pošty

Příchozí S/MIME zprávy nesou odznak v hlavičce, který ukazuje, co BlueMail potvrdil: Signed, Encrypted, Signed & Encrypted, nebo Signed · unverified sender, když podpis zatím nelze připnout na důvěryhodnou autoritu.

Klikněte na odznak pro S/MIME Message Information, který ukazuje Signed with, Decrypted with, Your certificate, Encrypted to a SHA-256 otisk.

Když se podpis zobrazí jako neověřený, BlueMail uvede důvod a důvod ukáže na řešení:

  • "Certifikát podepisovatele není od důvěryhodné autority. Importujte jeho CA, abyste mu důvěřovali.", přidejte tu autoritu v části Trusted CAs výše.
  • "E-mail v certifikátu neodpovídá adrese odesílatele."
  • "Certifikát podepisovatele vypršel." nebo "je zatím neplatný."
  • "Certifikát není autorizován pro ochranu e-mailu." nebo "pro podepisování."

Nasazení v celé organizaci

Na BlueMail Enterprise mohou administrátoři dodat identitu S/MIME každého uživatele spolu s aplikací místo distribuce souborů s certifikáty; viz Can I deploy BlueMail with MDM? pro konfigurační klíče.

Dáváte přednost PGP?

BlueMail podporuje také PGP, na téže obrazovce End-to-End Encryption, a PGP je zcela zdarma, žádná Enterprise licence, nic k nákupu. Viz PGP keys in BlueMail.

Odstranění certifikátu

Klikněte vedle certifikátu na Remove. BlueMail nejprve potvrdí: "Tímto se smaže S/MIME certifikát a jeho soukromý klíč z tohoto zařízení. Můžete ho později znovu naimportovat."

Odstranění celého účtu se zeptá, zda chcete soukromý klíč ponechat. Ponechání znamená, že opětovné přidání účtu dešifruje vaši minulou S/MIME poštu bez dalšího importu; Delete key znamená, že budete znovu potřebovat soubor s certifikátem.

Dostupné také na iPhone and iPad a Android, a shrnuto v S/MIME Support.