S/MIME le da a su correo dos cosas que el correo ordinario no puede. Un mensaje firmado demuestra que realmente vino de usted y llegó sin alteraciones; un mensaje cifrado sólo puede ser abierto por la persona a la que se lo envió. BlueMail admite ambos en Android.
Qué necesita
- Un certificado para su dirección, como un archivo
.p12o.pfx, además de la contraseña que lo protege. Estos normalmente provienen del equipo de TI de su organización o de una autoridad certificadora, y el certificado debe estar emitido a la misma dirección que la cuenta que está configurando. - Una licencia Enterprise. S/MIME es parte de la oferta Enterprise de BlueMail. Donde aún no está incluida, la pantalla de S/MIME muestra una nota Se requiere licencia Enterprise con un enlace de Facturación para que pueda ver exactamente qué pedir.
Guarde el .p12 en algún lugar al que su teléfono pueda acceder, Descargas, Google Drive, o en un adjunto que se haya enviado a sí mismo. BlueMail importa desde el propio archivo, por lo que un certificado ya instalado en el almacén de credenciales de Android no es lo que lee; mantenga el .p12 a mano.
Una vez importada, la clave privada se guarda en el almacenamiento seguro propio de BlueMail en ese dispositivo.
Importando su certificado
- Vaya a Ajustes | Privacidad y seguridad | Cifrado de extremo a extremo.
- Toque Cifrado y firma S/MIME.
- Elija la cuenta que está configurando.
- En Certificados para esta cuenta, toque Seleccionar… junto a Certificado de firma.
- Elija su archivo
.p12o.pfxen el selector de archivos de Android. - Introduzca la contraseña del archivo en el aviso Contraseña del certificado y toque Importar.
Verá Certificado importado, y el certificado entonces muestra sus fechas de validez y una huella digital SHA-256 para que pueda confirmar que cargó el correcto. Repita para Certificado de cifrado, muchos certificados cubren ambos usos, en cuyo caso importa el mismo archivo dos veces.
Si el archivo pertenece a una dirección diferente, BlueMail lo indica directamente, lo que le evita buscar un problema de configuración que no existe.
Desplegando certificados en una flota
Para dispositivos Android gestionados, nadie necesita manejar archivos de certificado a mano. BlueMail admite configuraciones gestionadas Android Enterprise, de modo que su equipo de TI puede entregar la identidad S/MIME de cada usuario con la aplicación: el personal abre BlueMail y su certificado ya está en su lugar, firmando y descifrando desde el primer lanzamiento.
BlueMail empareja un certificado enviado con la cuenta correcta usando la dirección de correo dentro del certificado, por lo que llega al buzón correcto sin configuración por dispositivo. La importación se ejecuta una vez y luego se omite, por lo que volver a abrir la aplicación no la repite, mientras que publicar un reemplazo, por ejemplo al renovar, despliega el nuevo certificado por sí mismo.
Android tiene una ventaja real aquí: transmite los cambios de restricciones a la aplicación, de modo que BlueMail recoge una configuración nueva o actualizada tan pronto como su EMM la aplica, en lugar de esperar al siguiente inicio.
Para administradores. Tres claves en la configuración gestionada hacen el trabajo:
smimeP12: la propia identidad, como un.p12codificado en base64smimeP12Password: la contraseña que protege ese.p12enableSmime: otorga la autorización S/MIME, de modo que un dispositivo gestionado no necesita nada arreglado por separado
La ventaja de Android es el tiempo: transmite los cambios de restricciones, por lo que BlueMail recoge una configuración nueva o actualizada tan pronto como su EMM la aplica en lugar de esperar al siguiente inicio. El conjunto más amplio de ajustes gestionados está en ¿Puedo desplegar BlueMail con MDM?.
Para iPhone y iPad, el equivalente es Configuración de Aplicación Gestionada de iOS; vea ¿Cómo uso S/MIME en iPhone y iPad?.
Confiando en la autoridad que emitió una firma
La sección CA de confianza es lo que permite a BlueMail confirmar las firmas de otras personas: "Autoridades certificadoras utilizadas para verificar el correo firmado como confiables. Importar un .p12 también confía en su cadena emisora."
Así que importar su propio certificado normalmente cubre a colegas que comparten su emisor. Para cualquiera que esté fuera de esa cadena, toque Importar certificado CA y elija su archivo .pem o .cer. La sección mantiene un recuento continuo de las autoridades que confía.
Elegir qué sucede con cada correo
Con un certificado en su lugar, aparece un botón de seguridad a la derecha de la línea Asunto siempre que redacte. Toque y elija cómo enviar este mensaje:
| Modo | Qué hace |
|---|---|
| Ninguno | Enviar sin firmar ni cifrar |
| Firmar | Verificar su identidad ante los destinatarios |
| Cifrar | Sólo los destinatarios con una clave pueden leerlo |
| Firmar y cifrar | Recomendado |
La elección se aplica al correo que tiene delante, por lo que puede firmar el correo rutinario y cifrar el ocasional sensible sin visitar los ajustes.
Para configurarlo una vez en su lugar, use Comportamiento predeterminado para el correo saliente en la pantalla S/MIME:
- Firmar digitalmente todos los mensajes salientes
- Cifrar mensajes por defecto cuando todos los destinatarios soporten S/MIME: el cifrado se aplica siempre que BlueMail tenga un certificado para todos en el mensaje, y permanece apagado cuando fallaría
- Enviar copias firmadas en claro por compatibilidad: mantiene el correo firmado legible en aplicaciones que no manejan firmas S/MIME
Cifrar para otras personas
El cifrado necesita el certificado del destinatario, y BlueMail busca éstos mientras dirige el mensaje, puede ver brevemente "Buscando certificados S/MIME para los destinatarios…". Si alguien no tiene certificado disponible, BlueMail los nombra bajo Faltan certificados S/MIME en lugar de enviar algo que no podrían abrir, así puede firmar en su lugar o pedirles su certificado.
La forma más sencilla de recolectar certificados es intercambiar correo firmado: un mensaje firmado lleva el certificado del remitente, así que una vez que un contacto firme un correo para usted, podrá cifrar para ellos de entonces en adelante.
Leyendo correo firmado y cifrado
Los mensajes S/MIME entrantes llevan una insignia en el encabezado que muestra lo que BlueMail confirmó: Firmado, Cifrado, Firmado y cifrado, o Firmado · remitente no verificado cuando la firma aún no puede vincularse a una autoridad de confianza. Puede ver Verificando firma... o Descifrando... brevemente mientras se procesa.
Toque la insignia para Información del mensaje S/MIME, que muestra Firmado con, Descifrado con, Su certificado, Cifrado a y la huella digital SHA-256.
Cuando una firma aparece como no verificada, BlueMail da la razón, y la razón indica la solución:
- "El certificado del firmante no es de una autoridad de confianza. Importe su CA para confiar en ella.", agregue esa autoridad en CA de confianza arriba.
- "El correo del certificado no coincide con la dirección del remitente."
- "El certificado del firmante ha caducado." o "aún no es válido."
- "El certificado no está autorizado para protección de correo." o "para firmar."
¿Prefiere PGP?
BlueMail también admite PGP, en la misma pantalla Cifrado de extremo a extremo, y PGP es completamente gratis, sin licencia Enterprise, nada que comprar. Vea Claves PGP en BlueMail.
Eliminar un certificado
Toque Eliminar junto a un certificado. BlueMail confirma primero: "Esto elimina el certificado S/MIME y su clave privada de este dispositivo. Puede volver a importarlo más tarde."
Al eliminar la cuenta entera pregunta si desea mantener la clave privada en el dispositivo. Mantenerla significa que volver a añadir la cuenta descifrará su correo S/MIME pasado sin otra importación; Eliminar clave significa que necesitará el .p12 de nuevo.
También disponible en iPhone y iPad, Windows, Mac y Linux, y resumido en Soporte S/MIME.