Ir al contenido
Descargar

Gestión de Certificados S/MIME

Administrar certificados S/MIME para firma y cifrado de correo electrónico.

Visión general

S/MIME (Secure/Multipurpose Internet Mail Extensions) proporciona seguridad para correos electrónicos mediante certificados digitales. Se usa comúnmente en entornos empresariales para:

  • Firma de correo: demostrar autenticidad del correo
  • Cifrado de correo: proteger el contenido

Accediendo a la Configuración de S/MIME

Ajustes > Privacidad y seguridad > Cifrado de extremo a extremo > S/MIME

Luego seleccione una cuenta de correo para administrar sus certificados.

Requisito empresarial

La funcionalidad de S/MIME requiere una licencia empresarial.

Para actualizar:

  1. Vaya a la configuración de S/MIME
  2. Toque Facturación en la barra de información
  3. Revise las opciones de precios para empresas

Tipos de Certificados

Certificado de Firma

Utilizado para firmar digitalmente correos salientes:

  • Prueba que el correo proviene de usted
  • Verifica que el correo no fue modificado en tránsito
  • Agrega un indicador de firma digital

Certificado de Cifrado

Utilizado para cifrar el contenido del correo:

  • Solo el destinatario puede leer el mensaje
  • Requiere el certificado público del destinatario

Configuración

Firmar por defecto

Cuando está habilitado, todos los correos salientes se firman automáticamente.

ConfiguraciónDescripción
ActivadoTodos los correos firmados automáticamente
DesactivadoFirma manual por correo

Cifrar por defecto

Cuando está habilitado, los correos se cifran cuando es posible.

ConfiguraciónDescripción
ActivadoCifrar cuando esté disponible el certificado del destinatario
DesactivadoCifrado manual por correo

Firma clara

Utiliza la firma en texto claro en lugar de la firma opaca:

  • El correo es legible sin software S/MIME
  • Firma adjunta por separado
  • Mejor compatibilidad

Gestión de certificados

Importar certificados

  1. Toque Importar certificado
  2. Seleccione el archivo del certificado (.p12, .pfx, o .cer)
  3. Ingrese la contraseña del certificado si es requerida
  4. Asignar a firma y/o cifrado

Requisitos de certificados

TipoFormatoContiene
Personal.p12, .pfxClave privada + certificado
Público.cer, .crtCertificado público únicamente

Ver detalles del certificado

  • Asunto: información del propietario del certificado
  • Emisor: autoridad certificadora
  • Válido desde/hasta: periodo de validez del certificado
  • Número de serie: identificador único

Usando S/MIME en el correo

Enviar correos firmados

  1. Redactar el correo
  2. Firma aplicada automáticamente (si está habilitado)
  3. Los destinatarios ven el indicador de firma

Enviar correos cifrados

  1. Redactar el correo
  2. Cifrado disponible si el destinatario tiene certificado
  3. Alternar cifrado en las opciones de redacción
  4. Enviar como de costumbre

Recibir correos firmados

  • Las firmas verificadas muestran un icono de marca de verificación
  • Firmas no válidas muestran una advertencia
  • Ver detalles de la firma en la información del correo

Recibir correos cifrados

  • Se descifran automáticamente con su certificado
  • El candado indica correo cifrado

Solución de problemas

Certificado no reconocido

  • Asegúrese de que el certificado sea válido y no esté expirado
  • Verifique que el certificado sea para uso de correo (Protección de correo)
  • Verifique que la cadena de certificados esté completa

No se puede cifrar para el destinatario

  • Se requiere el certificado público del destinatario
  • Pida al destinatario que comparta su certificado
  • Verifique si el certificado del destinatario está expirado

Verificación de firma fallida

  • El certificado del remitente puede estar expirado
  • la autoridad certificadora no es de confianza
  • El correo puede haber sido modificado

Comparación: S/MIME vs PGP

FunciónS/MIMEPGP
Autoridad de certificadosRequeridaOpcional
Uso empresarialComúnMenos común
Distribución de clavesAutoridades de certificadosServidores de claves, manual
Complejidad de configuraciónRequiere certificadosPuede autogenerarse
Compatibilidad con OutlookNativoSe requiere complemento

Relacionado