Přeskočit na obsah

Jak používám S/MIME na Macu?

Mac

S/MIME dává vašemu e-mailu dvě věci, které obyčejná pošta nemá. Podepsaná zpráva dokazuje, že skutečně pochází od vás a dorazila nezměněná; šifrovanou zprávu může otevřít jen osoba, které jste ji poslali. BlueMail pro Mac podporuje obojí.

Co potřebujete

  • Certifikát pro vaši adresu, plus heslo, které jej chrání, pokud je to .p12 nebo .pfx soubor. Tyto obvykle pocházejí od IT týmu vaší organizace nebo od certifikační autority a certifikát musí být vydán na stejnou adresu jako účet, který nastavujete.
  • Enterprise licence. S/MIME je součástí podnikové nabídky BlueMail. Tam, kde ještě není zahrnuto, obrazovka S/MIME zobrazuje poznámku Vyžadována Enterprise licence s odkazem Billing, takže přesně uvidíte, o co žádat.

Na Macu BlueMail čte certifikáty ze systémového úložiště certifikátů, takže identita již nainstalovaná na stroji, správou vaší organizace nebo vámi přidaná .p12 je pro BlueMail dostupná bez dalších kroků.

Nastavení

  1. Otevřete Settings | Privacy & Security | End-to-End Encryption.
  2. Klikněte na S/MIME Encryption & Signing.
  3. Zvolte účet, který nastavujete.
  4. Pod Certificates for this account klikněte u Signing certificate na Select…, a totéž udělejte u Encryption certificate. Mnoho certifikátů pokrývá obě role, v tom případě vyberete tentýž certifikát dvakrát.

BlueMail pak ukazuje platnost každého certifikátu a SHA-256 otisk, takže na první pohled můžete potvrdit, že jste vybrali správný. Jak poznámka na obrazovce uvádí, "Některé certifikáty mohou vyžadovat soukromý klíč a heslo pro použití při podepisování nebo dešifrování."

Pokud certifikát patří jiné adrese, BlueMail to řekne přímo, místo aby vás nechalo pátrat po konfigurační chybě, která tam není.

Správa samotných certifikátů

Pod Advanced & management vás Open certificate manager přenese do systémového správce certifikátů, kde se identity instalují, prohlížejí a odstraňují, a kde si můžete zkontrolovat datum vypršení platnosti, než vás to překvapí.

Důvěra autoritě, která vydala podpis

Sekce Trusted CAs je to, co umožňuje BlueMail potvrzovat podpisy ostatních lidí: "Certifikační autority použité k ověření podepsané pošty jako důvěryhodné. Import .p12 také důvěřuje její vydávající větvi."

Takže váš vlastní certifikát obvykle pokryje kolegy, kteří sdílejí jeho vydavatele. Pro kohokoli mimo tu větev klikněte na Import CA certificate a vyberte jejich .pem nebo .cer soubor. Sekce udržuje průběžný počet autorit, kterým důvěřujete.

Volba, co se stane s každým e-mailem

S certifikátem na místě se vpravo od řádku Subject při psaní objeví tlačítko zabezpečení. Klikněte na něj a zvolte, jak tento e-mail odeslat:

ModeWhat it does
NoneOdeslat bez podepsání nebo šifrování
SignOvěřit vaši identitu příjemcům
EncryptČíst může jen příjemce s odpovídajícím klíčem
Sign & EncryptDoporučeno

Volba se vztahuje na e-mail, který právě vytváříte, takže můžete podepisovat rutinní poštu a šifrovat příležitostné citlivé zprávy, aniž byste otevírali nastavení.

Chcete-li to nastavit jako výchozí, použijte Default behavior for outgoing mail na obrazovce S/MIME:

  • Digitálně podepsat všechny odchozí zprávy
  • Šifrovat zprávy ve výchozím nastavení, když všichni příjemci podporují S/MIME: šifrování se aplikuje vždy, když má BlueMail certifikát pro každého na zprávě, a zůstává vypnuté, když by selhalo
  • Odesílat čitelně podepsané kopie pro kompatibilitu: udržuje podepsané zprávy čitelné v aplikacích, které S/MIME podpisy nezpracují

Šifrování pro jiné osoby

Šifrování potřebuje certifikát příjemce a BlueMail je vyhledává při adresování zprávy, můžete krátce vidět "Looking up S/MIME certificates for recipients…" Pokud někdo certifikát nemá k dispozici, BlueMail jej označí pod Missing S/MIME certificates místo aby poslal něco, co by nemohl otevřít, takže můžete místo toho podepsat nebo jej požádat o certifikát.

Nejjednodušší způsob, jak si vybudovat certifikáty, je vyměňovat si podepsané zprávy: podepsaná zpráva nese odesílatelův certifikát, takže jakmile vám kontakt pošle podepsaný e-mail, můžete jej od té doby šifrovat.

Čtení podepsané a šifrované pošty

Příchozí S/MIME zprávy nesou v hlavičce odznak ukazující, co BlueMail potvrdilo: Signed, Encrypted, Signed & Encrypted, nebo Signed · unverified sender, když podpis nelze zatím připojit k důvěryhodné autoritě.

Klikněte na odznak pro S/MIME Message Information, které ukazuje Signed with, Decrypted with, Your certificate, Encrypted to a SHA-256 otisk.

Když se podpis zobrazuje jako neověřený, BlueMail uvádí důvod a důvod ukazuje na řešení:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", přidejte tu autoritu v sekci Trusted CAs výše.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." nebo "isn't valid yet."
  • "The certificate isn't authorized for email protection." nebo "for signing."

Nasazení napříč organizací

Na BlueMail Enterprise mohou administrátoři doručit identitu S/MIME každého uživatele spolu s aplikací samotnou, místo aby distribuovali soubory s certifikáty; viz Can I deploy BlueMail with MDM? pro konfigurační klíče.

Preferujete PGP?

BlueMail podporuje také PGP, na téže obrazovce End-to-End Encryption, a PGP je zcela zdarma, bez Enterprise licence, nic k nákupu. Viz PGP keys in BlueMail.

Odstranění certifikátu

Klikněte u certifikátu na Remove. BlueMail nejprve potvrdí: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Při odstranění celého účtu se ptá, zda zachovat soukromý klíč. Zachování znamená, že opětovné přidání účtu dešifruje vaši minulou S/MIME poštu bez dalšího importu; Delete key znamená, že budete potřebovat znovu soubor s certifikátem.

Dostupné také na iPhone and iPad a Android, a shrnuto v S/MIME Support.