Μετάβαση στο περιεχόμενο

Πώς να χρησιμοποιήσετε το S/MIME σε Android;

Android

S/MIME δίνει στο email σας δύο πράγματα που το συνηθισμένο ταχυδρομείο δεν μπορεί. Ένα υπογεγραμμένο μήνυμα αποδεικνύει ότι πραγματικά προήλθε από εσάς και έφτασε ανεπηρέαστο· ένα κρυπτογραφημένο μήνυμα μπορεί να ανοίξει μόνο το άτομο στο οποίο το στείλατε. BlueMail υποστηρίζει και τα δύο σε Android.

Τι χρειάζεστε

  • Ένα πιστοποιητικό για τη διεύθυνσή σας, ως .p12 ή .pfx αρχείο, καθώς και τον κωδικό που το προστατεύει. Αυτά συνήθως προέρχονται από την ομάδα IT του οργανισμού σας ή από μια αρχή πιστοποίησης, και το πιστοποιητικό πρέπει να έχει εκδοθεί στην ίδια διεύθυνση με τον λογαριασμό που ρυθμίζετε.
  • Άδεια Enterprise. Το S/MIME είναι μέρος της προσφοράς Enterprise του BlueMail. Όπου δεν περιλαμβάνεται ακόμα, η οθόνη S/MIME εμφανίζει μια σημείωση Απαιτείται άδεια Enterprise με ένα Billing σύνδεσμο, ώστε να μπορείτε να δείτε ακριβώς τι πρέπει να ζητήσετε.

Αποθηκεύστε το .p12 κάπου όπου το τηλέφωνό σας μπορεί να έχει πρόσβαση, στα Downloads, στο Google Drive, ή σε ένα συνημμένο που σας στείλατε. Το BlueMail εισάγει από το ίδιο το αρχείο, οπότε ένα πιστοποιητικό ήδη εγκατεστημένο στο αποθετήριο διαπιστευτηρίων του Android δεν είναι αυτό που διαβάζει· κρατήστε το .p12 πρόχειρο.

Μόλις εισαχθεί, το ιδιωτικό κλειδί φυλάσσεται στην ασφαλή αποθήκευση του BlueMail σε εκείνη τη συσκευή.

Εισαγωγή του πιστοποιητικού σας

  1. Μεταβείτε σε Settings | Privacy & Security | End-to-End Encryption.
  2. Πατήστε S/MIME Encryption & Signing.
  3. Επιλέξτε τον λογαριασμό που ρυθμίζετε.
  4. Κάτω από Certificates for this account, πατήστε Select… δίπλα στο Signing certificate.
  5. Επιλέξτε το .p12 ή .pfx αρχείο σας στο πρόγραμμα επιλογής αρχείων του Android.
  6. Εισαγάγετε τον κωδικό του αρχείου στο προτροπή Certificate password και πατήστε Import.

Θα δείτε Certificate imported, και το πιστοποιητικό στη συνέχεια εμφανίζει τις ημερομηνίες ισχύος και ένα δακτυλικό αποτύπωμα SHA-256 ώστε να μπορείτε να επιβεβαιώσετε ότι φορτώσατε το σωστό. Επαναλάβετε για το Encryption certificate, πολλά πιστοποιητικά καλύπτουν και τις δύο λειτουργίες, οπότε σε αυτή την περίπτωση εισάγετε το ίδιο αρχείο δύο φορές.

Αν το αρχείο ανήκει σε διαφορετική διεύθυνση, το BlueMail το αναφέρει ευθέως, γεγονός που σας γλυτώνει από το να ψάχνετε για ένα πρόβλημα διαμόρφωσης που δεν υπάρχει.

Εξάπλωση πιστοποιητικών σε στόλο συσκευών

Για διαχειριζόμενες συσκευές Android, κανείς δεν χρειάζεται να χειρίζεται αρχεία πιστοποιητικών με το χέρι. Το BlueMail υποστηρίζει Android Enterprise managed configurations, ώστε η ομάδα IT σας να μπορεί να προμηθεύει την ταυτότητα S/MIME κάθε χρήστη μαζί με την εφαρμογή: το προσωπικό ανοίγει το BlueMail και το πιστοποιητικό τους είναι ήδη στη θέση του, υπογράφοντας και αποκρυπτογραφώντας από την πρώτη εκκίνηση.

Το BlueMail ταιριάζει ένα ωθημένο πιστοποιητικό με τον σωστό λογαριασμό χρησιμοποιώντας τη διεύθυνση email μέσα στο πιστοποιητικό, έτσι προσγειώνεται στο σωστό γραμματοκιβώτιο χωρίς ρυθμίσεις ανά συσκευή. Η εισαγωγή τρέχει μία φορά και έπειτα παραλείπεται, οπότε το ξανάνοιγμα της εφαρμογής δεν την επαναλαμβάνει, ενώ η δημοσίευση ενός αντικαταστάτη, κατά την ανανέωση, για παράδειγμα, κυκλοφορεί το νέο πιστοποιητικό αυτόματα.

Το Android έχει εδώ ένα πραγματικό πλεονέκτημα: μεταδίδει αλλαγές περιορισμών στην εφαρμογή, έτσι το BlueMail αναλαμβάνει μια νέα ή ενημερωμένη διαμόρφωση μόλις την εφαρμόσει το EMM σας, αντί να περιμένει την επόμενη εκκίνηση.

Για διαχειριστές. Τρία κλειδιά στη διαχειριζόμενη διαμόρφωση κάνουν τη δουλειά:

  • smimeP12: η ίδια η ταυτότητα, ως base64-κωδικοποιημένο .p12
  • smimeP12Password: ο κωδικός που προστατεύει εκείνο το .p12
  • enableSmime: παραχωρεί το δικαίωμα S/MIME, έτσι μια διαχειριζόμενη συσκευή δεν χρειάζεται τίποτα να ρυθμιστεί ξεχωριστά

Το πλεονέκτημα του Android είναι ο χρόνος: μεταδίδει αλλαγές περιορισμών, οπότε το BlueMail αναλαμβάνει μια νέα ή ενημερωμένη διαμόρφωση μόλις την εφαρμόσει το EMM σας αντί να περιμένει την επόμενη εκκίνηση. Το πιο ευρύ σύνολο διαχειριζόμενων ρυθμίσεων βρίσκεται στο Can I deploy BlueMail with MDM?.

Για iPhone και iPad, το αντίστοιχο είναι το iOS Managed App Configuration· δείτε How do I use S/MIME on iPhone and iPad?.

Εμπιστοσύνη στην αρχή που εξέδωσε μια υπογραφή

Η ενότητα Trusted CAs είναι αυτή που επιτρέπει στο BlueMail να επιβεβαιώνει τις υπογραφές άλλων: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Έτσι, η εισαγωγή του δικού σας πιστοποιητικού συνήθως καλύπτει συναδέλφους που μοιράζονται τον εκδότη σας. Για οποιονδήποτε εκτός αυτής της αλυσίδας, πατήστε Import CA certificate και επιλέξτε το .pem ή .cer αρχείο τους. Η ενότητα κρατά έναν τρέχοντα αριθμό των αρχών που εμπιστεύεστε.

Επιλογή τι συμβαίνει με κάθε email

Μόλις υπάρχει ένα πιστοποιητικό, εμφανίζεται ένα κουμπί ασφαλείας δεξιά της γραμμής Subject όταν γράφετε. Πατήστε το και επιλέξτε πώς θα στείλετε αυτό το μήνυμα:

ModeWhat it does
NoneΣτείλε χωρίς υπογραφή ή κρυπτογράφηση
SignΕπαληθεύει την ταυτότητά σας στους παραλήπτες
EncryptΜόνο παραλήπτες με κλειδί μπορούν να το διαβάσουν
Sign & EncryptΣυνιστάται

Η επιλογή εφαρμόζεται στο τρέχον email, έτσι μπορείτε να υπογράφετε ρουτινικά μηνύματα και να κρυπτογραφείτε το περιστασιακό ευαίσθητο χωρίς να επισκέπτεστε τις ρυθμίσεις.

Για να το ορίσετε μία φορά, χρησιμοποιήστε Default behavior for outgoing mail στην οθόνη S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: η κρυπτογράφηση εφαρμόζεται όποτε το BlueMail έχει πιστοποιητικό για όλους στο μήνυμα, και παραμένει απενεργοποιημένη όταν θα αποτύχαινε
  • Send clear-signed copies for compatibility: διατηρεί τα υπογεγραμμένα μηνύματα αναγνώσιμα σε εφαρμογές που δεν χειρίζονται υπογραφές S/MIME

Κρυπτογράφηση προς άλλους

Η κρυπτογράφηση χρειάζεται το πιστοποιητικό του παραλήπτη, και το BlueMail τα αναζητά καθώς διευθετείτε τον παραλήπτη, ίσως δείτε σύντομα "Looking up S/MIME certificates for recipients…". Αν κάποιος δεν έχει διαθέσιμο πιστοποιητικό, το BlueMail τον αναφέρει κάτω από Missing S/MIME certificates αντί να στείλει κάτι που δεν θα μπορούσαν να ανοίξουν, ώστε να μπορείτε να υπογράψετε αντί γι' αυτό ή να τους ζητήσετε το πιστοποιητικό τους.

Ο ευκολότερος τρόπος να συλλέξετε πιστοποιητικά είναι να ανταλλάξετε υπογεγραμμένα μηνύματα: ένα υπογεγραμμένο μήνυμα φέρει το πιστοποιητικό του αποστολέα, οπότε μόλις μια επαφή σας υπογράψει ένα email προς εσάς, μπορείτε να κρυπτογραφήσετε σε εκείνον από τότε και μετά.

Ανάγνωση υπογεγραμμένων και κρυπτογραφημένων μηνυμάτων

Τα εισερχόμενα μηνύματα S/MIME φέρουν ένα σήμα στην κεφαλίδα που δείχνει τι επιβεβαίωσε το BlueMail: Signed, Encrypted, Signed & Encrypted, ή Signed · unverified sender όταν η υπογραφή δεν μπορεί ακόμα να συνδεθεί με μια αξιόπιστη αρχή. Μπορεί να δείτε Verifying signature... ή Decrypting... για λίγο ενώ γίνεται η διαδικασία.

Πατήστε το σήμα για S/MIME Message Information, που εμφανίζει Signed with, Decrypted with, Your certificate, Encrypted to και το δακτυλικό αποτύπωμα SHA-256.

Όταν μια υπογραφή εμφανίζεται ως μη επαληθευμένη, το BlueMail δίνει τον λόγο, και ο λόγος δείχνει τη λύση:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", προσθέστε εκείνη την αρχή κάτω από Trusted CAs παραπάνω.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." ή "isn't valid yet."
  • "The certificate isn't authorized for email protection." ή "for signing."

Προτιμάτε PGP;

Το BlueMail υποστηρίζει επίσης PGP, στην ίδια οθόνη End-to-End Encryption, και το PGP είναι εντελώς δωρεάν, χωρίς άδεια Enterprise, τίποτα να αγοράσετε. Δείτε PGP keys in BlueMail.

Αφαίρεση πιστοποιητικού

Πατήστε Remove δίπλα σε ένα πιστοποιητικό. Το BlueMail επιβεβαιώνει πρώτα: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Η αφαίρεση ολόκληρου του λογαριασμού ρωτάει αν θα διατηρήσετε το ιδιωτικό κλειδί στη συσκευή. Η διατήρηση σημαίνει ότι η επανπροσθήκη του λογαριασμού θα αποκρυπτογραφήσει τα παλιά S/MIME μηνύματά σας χωρίς νέα εισαγωγή· Delete key σημαίνει ότι θα χρειαστείτε ξανά το .p12.

Διαθέσιμο επίσης σε iPhone and iPad, Windows, Mac και Linux, και συνοψίζεται στο S/MIME Support.