S/MIME dává vašemu e-mailu dvě věci, které běžná pošta nemá. Podepsaná zpráva dokládá, že skutečně pochází od vás a dorazila neporušená; šifrovanou zprávu může otevřít pouze osoba, které jste ji poslali. BlueMail pro Windows podporuje obojí.
Co potřebujete
- Certifikát pro vaši adresu, plus heslo, které ho chrání, pokud je to
.p12nebo.pfxsoubor. Ty obvykle pocházejí od IT týmu vaší organizace nebo od certifikační autority, a certifikát musí být vydán na stejnou adresu jako účet, který nastavujete. - Enterprise licence. S/MIME je součástí Enterprise nabídky BlueMail. Tam, kde ještě není zahrnuté, obrazovka S/MIME ukáže poznámku Vyžaduje se Enterprise licence s odkazem Fakturace, takže přesně uvidíte, o co požádat.
Na Windows BlueMail čte certifikáty ze systémového úložiště certifikátů, takže certifikát, který váš IT tým již nainstaloval na PC, politikou, nebo vámi dvojitým kliknutím na .p12, je BlueMail dostupný bez dalšího zásahu.
Nastavení
- Otevřete Nastavení | Soukromí a zabezpečení | End-to-End Encryption.
- Klikněte S/MIME Encryption & Signing.
- Zvolte účet, který nastavujete.
- V části Certifikáty pro tento účet klikněte u Certifikát pro podpis na Vybrat…, a totéž udělejte u Certifikát pro šifrování. Mnoho certifikátů pokrývá obě funkce, v takovém případě vyberete ten samý dvakrát.
BlueMail pak ukáže data platnosti každého certifikátu a SHA-256 otisk, abyste na první pohled potvrdili, že jste vybrali ten správný. Jak obrazovka poznamenává, "Některé certifikáty mohou vyžadovat soukromý klíč a heslo pro použití k podepisování nebo dešifrování."
Pokud certifikát patří jiné adrese, BlueMail to oznámí přímo, místo aby vás nechalo hledat konfigurační problém, který tam není.
Správa samotných certifikátů
V části Pokročilé a správa vás Otevřít správce certifikátů dostane do správce certifikátů Windows, což je místo, kde se certifikáty instalují, prohlížejí a odstraňují. Tam také přejdete, pokud potřebujete certifikát nejdříve přidat do úložiště, nebo zkontrolovat, kdy vyprší.
Důvěra autoritě, která vydala podpis
Sekce Důvěryhodné CA je to, co umožňuje BlueMail potvrzovat podpisy ostatních: "Certifikační autority používané k ověřování podepsané pošty jako důvěryhodné. Import .p12 také důvěřuje jeho vydavatelskému řetězci."
Takže váš vlastní certifikát obvykle pokrývá kolegy, kteří sdílejí jeho vydavatele. Pro kohokoli mimo ten řetězec klikněte na Importovat CA certifikát a vyberte jejich .pem nebo .cer soubor. Sekce udržuje průběžný počet autorit, kterým věříte.
Volba, co se stane s každým e-mailem
S certifikátem na místě se při psaní po pravé straně řádku Předmět objeví tlačítko zabezpečení. Klikněte na něj a zvolte, jak tuto zprávu odeslat:
| Režim | Co dělá |
|---|---|
| Žádný | Odeslat bez podpisu nebo šifrování |
| Podepsat | Ověřit vaši identitu příjemcům |
| Šifrovat | Číst ji mohou jen příjemci s klíčem |
| Podepsat a šifrovat | Doporučeno |
Volba se vztahuje k e-mailu, který máte před sebou, takže můžete podepisovat rutinní poštu a šifrovat příležitostně citlivé zprávy, aniž byste museli otevírat nastavení.
Chcete-li to nastavit trvale, použijte na obrazovce S/MIME Výchozí chování odchozí pošty:
- Digitálně podepsat všechny odchozí zprávy
- Šifrovat zprávy ve výchozím nastavení, když všichni příjemci podporují S/MIME: šifrování se použije vždy, když má BlueMail certifikát pro každého na zprávě, a zůstane vypnuté, když by selhalo
- Odesílat čitelně podepsané kopie pro kompatibilitu: udrží podepsané zprávy čitelné v aplikacích, které S/MIME podpisy nezpracovávají
Šifrování pro jiné osoby
Šifrování potřebuje certifikát příjemce a BlueMail je vyhledává při adresování zprávy, můžete krátce vidět "Vyhledávání S/MIME certifikátů pro příjemce…" Pokud někdo nemá dostupný certifikát, BlueMail ho jmenuje pod Chybějící S/MIME certifikáty místo toho, aby poslal něco, co by neuměli otevřít, takže můžete místo toho podepsat nebo je požádat o jejich certifikát.
Nejjednodušší způsob, jak si vytvořit zásobu certifikátů, je vyměňovat podepsané e-maily: podepsaná zpráva nese certifikát odesílatele, takže jakmile vám kontakt pošle podepsaný e-mail, můžete na něj od té doby šifrovat.
Čtení podepsané a šifrované pošty
Přicházející S/MIME zprávy nesou ve hlavičce štítek, který ukazuje, co BlueMail potvrdil: Podepsáno, Šifrováno, Podepsáno a šifrováno, nebo Podepsáno · neověřený odesílatel, když podpis ještě nelze připnout na důvěryhodnou autoritu.
Klikněte na štítek pro Informace o S/MIME zprávě, které zobrazují Podepsáno s, Dešifrováno s, Váš certifikát, Šifrováno pro a SHA-256 otisk.
Když je podpis zobrazen jako neověřený, BlueMail uvede důvod, a důvod ukazuje na řešení:
- "Certifikát podepisujícího není od důvěryhodné autority. Importujte jeho CA, abyste mu důvěřovali.", přidejte tuto autoritu v části Důvěryhodné CA výše.
- "E-mail v certifikátu neodpovídá adrese odesílatele."
- "Certifikát podepisujícího vypršel." nebo "je ještě neplatný."
- "Certifikát není autorizován pro ochranu e-mailu." nebo "pro podepisování."
Nasazení v celé organizaci
Na BlueMail Enterprise mohou administrátoři dodat S/MIME identitu každého uživatele s aplikací samotnou místo distribuování certifikačních souborů; viz Can I deploy BlueMail with MDM? pro konfigurační klíče.
Upřednostňujete PGP?
BlueMail podporuje také PGP, na stejné obrazovce End-to-End Encryption, a PGP je zcela zdarma, žádná Enterprise licence, nic k nákupu. Viz PGP keys in BlueMail.
Odstranění certifikátu
Klikněte u certifikátu na Odstranit. BlueMail nejprve potvrdí: "Tímto se z tohoto zařízení smaže S/MIME certifikát a jeho soukromý klíč. Můžete ho později znovu naimportovat."
Při odstraňování celého účtu se zeptá, zda chcete klíč ponechat. Ponechání znamená, že opětovné přidání účtu dešifruje vaši minulou S/MIME poštu bez dalšího importu; Smazat klíč znamená, že znovu budete potřebovat soubor certifikátu.
K dispozici je také na iPhone a iPad a Android, a shrnuto v S/MIME Support.