BlueMail's S/MIME podpora vám umožňuje posílat a přijímat digitálně podepsanou a šifrovanou e-mailovou komunikaci, aby ji vaši příjemci mohli ověřit, že zpráva skutečně pochází od vás, a že citlivé mailu lze číst jen osobou, které byl adresován.
Kde S/MIME žije
Přejděte na Nastavení | Ochrana soukromí a zabezpečení | End-to-End šifrování, poté klepněte na Šifrování a podepisování S/MIME a vyberte účet, který nastavujete. Stejná obrazovka obsahuje Šifrování PGP pokud jej používáte místo toho; viz PGP klíče.
S/MIME je součástí BlueMail Enterprise. Tam, kde ještě není zahrnuto, obrazovka ukazuje poznámku Požadována licence pro Enterprise s odkazem na Fakturace.
Přidání vašeho certifikátu
BlueMail používá .p12 a .pfx soubory certifikátů, a na účtu jsou dvě dcely: Podepisovací certifikát a Šifrovací certifikát. Klepněte na Vybrat… vedle kteréhokoli z nich, vyberte svůj soubor a zadejte heslo, které ho chrání, u výzvy Heslo k certifikátu. Mnoho certifikátů pokrývá obě úlohy, v takovém případě importujete stejný soubor do obou slotů.
Jakmile je importováno, BlueMail zobrazí platnost certifikátu a jeho otisk SHA-256, abyste mohli potvrdit, že jste nahráli správný.
Certifikát musí být vydán na stejnou adresu jako účet. Pokud ne, BlueMail to říká přímo, místo aby nechávalo vás hádat.
Krok za krokem pro vaši platformu: iPhone a iPad · Android · Windows · Mac · Linux
Rozšiřování S/MIME na spravované zařízení
Na BlueMail Enterprise už nikdo nemusí ručně spravovat soubory certifikátů. Správce může doručit identitu S/MIME každého uživatele prostřednictvím samotné aplikace, prostřednictvím iOS Managed App Configuration nebo Android Enterprise managed configurations, takže zaměstnanci otevřou BlueMail se signováním a dešifrováním již fungující. Žádný soubor k distribuci a žádné předávané heslo.
BlueMail spojuje odeslaný certifikát se správným účtem podle e-mailové adresy v certifikátu, takže dorazí do správné schránky bez per-zařízení nastavení. Import proběhne jednou a poté se vynechá, takže znovuotevření aplikace jej již neopakuje, zatímco zveřejnění náhrady při obnovení umožní nasazení nového certifikátu samo o sobě.
Pro administrátory. Spravované konfigurace jsou součástí BlueMail Enterprise a jsou zapnuty pro vaši organizaci jako součást vašich počátečních nastavení, takže se s vaším BlueMail kontaktem nejprve domluvte. Je to enabled per zákazník, nikoli pro každého. Jakmile je pro vašeho mazlíčka aktivity, nastavte tyto klíče v konfiguraci, kterou dodáváte BlueMail:
| Klíč | Typ | Co dělá |
|---|---|---|
enableSmime | boolean | Uděluje oprávnění k S/MIME na účet |
smimeP12 | string | Identita, jako base64-enkódovaná .p12 |
smimeP12Password | string | Heslo chránící .p12 |
enableSmime je spravovaným ekvivalentem poskytnutí licence, takže řízené zařízení nepotřebuje samostatné oprávnění. Booleovské hodnoty mohou být posílány jako skutečné booleovské hodnoty nebo jako řetězce "true" a "false".
Stejný kanál nese i další spravované nastavení BlueMail, takže S/MIME jde spolu s ostatními prvky politiky v jednom zatížení. Pro úplný a aktuální seznam a ukázkové zásobníky pro vaši konzoli viz Mohu nasadit BlueMail s MDM?.
Dva platformy se liší jen v načasování: Android vysílá změny omezení, takže BlueMail načte novou konfiguraci, jakmile ji EMM aplikuje, zatímco iOS ji znovu čte, až BlueMail přijde na popředí.
Podepisování nebo šifrování zprávy
Když píšete, vedle řádku Předmět je tlačítko zabezpečení. Klepněte na něj pro tabuli Šifrování S/MIME a vyberte, jak chcete odeslat tento konkrétní e-mail:
- Žádné: odešlete bez podepsání či šifrování
- Podepsat: ověřit identitu příjemcům
- Šifrovat: mohou si to přečíst jen příjemci s klíčem
- Podepsat a šifrovat: doporučeno
Pro trvalou volbu použijte na obrazovce S/MIME: ** Výchozí chování pro odchozí poštu**, Digitálně podepsat všechny odchozí zprávy, Šifrovat zprávy ve výchozím nastavení, když všichni příjemci podporují S/MIME, a Posílat jasně podepsané kopie pro kompatibilitu.
Šifrování vyžaduje certifikát příjemce. BlueMail vyhledá tyto certifikáty při adresování zprávy a pokud je některý nedostupný, uvede jméno toho příjemce pod Chybějící certifikáty S/MIME místo odeslání pošty, kterou by nemohli otevřít. Nejsnadnější způsob, jak vybudovat certifikáty, je vyměňovat si podepsané zprávy, protože podepsaná zpráva nese certifikát odesílatele.
Čtení podepsané a šifrované pošty
Záhlaví zprávy nese znak, co BlueMail ověřil: Podepsáno, Šifrováno, Podepsáno a šifrováno, nebo Podepsáno · podezření odesílatele, když nemůže být podpis dosud přiřazen důvěryhodnému autoritě. Klepněte na něj pro Informace o zprávě S/MIME, která uvádí certifikát, jenž podepsal nebo decryptoval zprávu, a zobrazuje jeho otisk.
Důvěryhodné CA
Ověřování podpisů ostatních lidí spočívá v důvěře vůči autoritě, která je vydala. Sekce Důvěryhodné CA to řeší a importování vašeho vlastního .p12 také důvěřuje jeho vydávající řetězec, který obvykle zahrnuje kolegy, kteří sdílejí vašeho vydavatele. Pro kohokoliv jiného klepněte na Importovat certifikát CA a vyberte jejich .pem nebo .cer soubor.
To je to, co umožňuje šifrování, ne jen pořádek. BlueMail uchovává certifikát odesílatele, když jeho podepsaná zpráva dorazí a podpis ověří vůči důvěryhodné autoritě. Pokud tedy jejich vydavatel není v tomto seznamu, certifikát se neuchová, a šifrování na tu osobu zůstává nedostupné bez ohledu na počet podepsaných zpráv, které pošlou. Import jejich CA jednou vyřeší obě věci najednou: jejich podpisy začnou být čteny jako ověřené a vy můžete začít k nim šifrovat.
Pokud něco vyžaduje pozornost
- Podpis ukazuje jako neověřený. BlueMail uvádí důvod dole a ukazuje na opravu, nejčastěji „ Certifikát podepisující strany není od důvěryhodné autority. Importujte její CA a důvěřujte jí.“ Ostatní důvody zahrnují adresu, která neodpovídá odesílateli, a certifikát, který vypršel, ještě není platný nebo nemá oprávnění pro e-mail.
- Import nebyl proveden. BlueMail hlásí „Import se nezdařil. Heslo může být nesprávné, nebo soubor není platný certifikát.“ Hesla k certifikátům jsou citlivá na velikost písmen; pokud je heslo ztraceno, požádejte poskytovatele certifikátu o nový soubor.
- Nemůžete šifrovat pro někoho. Požádejte je nejdřív o odeslání podepsaného e‑mailu a jejich certifikát k němu doprovázejí.