S/MIME le da a su correo electrónico dos cosas que el correo ordinario no puede. Un mensaje firmado demuestra que realmente vino de usted y llegó sin alteraciones; un mensaje encriptado solo puede ser abierto por la persona a la que se lo envió. BlueMail para Linux admite ambos.
Qué necesita
- Un certificado para su dirección, además de la contraseña que lo protege si es un archivo
.p12o.pfx. Estos generalmente provienen del equipo de TI de su organización o de una autoridad de certificación, y el certificado debe estar emitido a la misma dirección que la cuenta que está configurando. - Una licencia Enterprise. S/MIME es parte de la oferta Enterprise de BlueMail. Donde aún no está incluido, la pantalla de S/MIME muestra una nota Se requiere licencia Enterprise con un enlace Facturación, para que pueda ver exactamente qué solicitar.
En Linux, BlueMail lee certificados desde el almacén de certificados del sistema, así que una identidad que su distribución o su organización ya haya instalado está disponible para BlueMail sin hacer nada más.
Configurarlo
- Abra Configuración | Privacidad y seguridad | Cifrado de extremo a extremo.
- Haga clic en Cifrado y firma S/MIME.
- Elija la cuenta que está configurando.
- Bajo Certificados para esta cuenta, haga clic en Seleccionar… junto a Certificado de firma, luego haga lo mismo para Certificado de cifrado. Muchos certificados cubren ambos trabajos, en cuyo caso usted elige el mismo dos veces.
BlueMail muestra entonces las fechas de validez de cada certificado y una huella digital SHA-256, para que pueda confirmar de un vistazo que eligió el correcto. Como la pantalla indica, "Algunos certificados pueden requerir una clave privada y contraseña para usarse en la firma o desencriptado."
Si un certificado pertenece a una dirección diferente, BlueMail lo indica directamente en lugar de dejarle buscar un problema de configuración que no existe.
Administrar los certificados en sí
Bajo Avanzado y administración, Abrir el administrador de certificados abre el administrador de certificados del sistema, que es donde se instalan, inspeccionan y eliminan identidades.
Confiar en la autoridad que emitió una firma
La sección CA de confianza es lo que permite a BlueMail confirmar las firmas de otras personas: "Autoridades de certificación utilizadas para verificar correo firmado como confiables. Importar un .p12 también confía en su cadena emisora."
Así que su propio certificado generalmente cubre a los colegas que comparten su emisor. Para cualquiera fuera de esa cadena, haga clic en Importar certificado CA y seleccione su archivo .pem o .cer. La sección mantiene un conteo en curso de las autoridades que confía.
Elegir qué sucede con cada correo
Con un certificado en su lugar, aparece un botón de seguridad a la derecha de la línea Asunto cada vez que redacta. Haga clic en él y elija cómo enviar este mensaje:
| Modo | Lo que hace |
|---|---|
| Ninguno | Enviar sin firmar ni cifrar |
| Firmar | Verificar su identidad a los destinatarios |
| Cifrar | Solo los destinatarios con una clave pueden leerlo |
| Firmar y cifrar | Recomendado |
La elección se aplica al correo que tiene delante, por lo que puede firmar correo de rutina y cifrar el ocasional sensible sin abrir la configuración.
Para establecerlo una vez en su lugar, use Comportamiento predeterminado para correo saliente en la pantalla de S/MIME:
- Firmar digitalmente todos los mensajes salientes
- Cifrar mensajes por defecto cuando todos los destinatarios soportan S/MIME: el cifrado se aplica siempre que BlueMail tenga un certificado para todos en el mensaje, y permanece apagado cuando fallaría
- Enviar copias con firma transparente para compatibilidad: mantiene el correo firmado legible en aplicaciones que no manejan firmas S/MIME
Cifrar para otras personas
El cifrado necesita el certificado del destinatario, y BlueMail busca estos mientras usted dirige el mensaje; puede ver brevemente "Buscando certificados S/MIME para los destinatarios…". Si alguien no tiene un certificado disponible, BlueMail los nombra bajo Certificados S/MIME faltantes en lugar de enviar algo que no podrían abrir, para que pueda firmar en su lugar o pedirles su certificado.
La forma más fácil de acumular certificados es intercambiar correo firmado: un mensaje firmado lleva el certificado del remitente, así que una vez que un contacto le envíe un correo firmado, podrá cifrar para él a partir de entonces.
Leer correo firmado y cifrado
Los mensajes S/MIME entrantes llevan una insignia en la cabecera mostrando lo que BlueMail confirmó: Firmado, Cifrado, Firmado y cifrado, o Firmado · remitente no verificado cuando la firma aún no puede vincularse a una autoridad de confianza.
Haga clic en la insignia para Información del mensaje S/MIME, que muestra Firmado con, Desencriptado con, Su certificado, Cifrado a y la huella digital SHA-256.
Cuando una firma aparece como no verificada, BlueMail da la razón, y la razón señala la solución:
- "El certificado del firmante no es de una autoridad de confianza. Importe su CA para confiar en ella.", añada esa autoridad en CA de confianza arriba.
- "El correo electrónico del certificado no coincide con la dirección del remitente."
- "El certificado del firmante ha expirado." o "aún no es válido."
- "El certificado no está autorizado para protección de correo." o "para firma."
Desplegarlo en toda una organización
En BlueMail Enterprise, los administradores pueden entregar la identidad S/MIME de cada usuario con la propia aplicación en lugar de distribuir archivos de certificado; vea ¿Puedo desplegar BlueMail con MDM? para las claves de configuración.
¿Prefiere PGP?
BlueMail también soporta PGP, en la misma pantalla Cifrado de extremo a extremo, y PGP es completamente gratis, sin licencia Enterprise, nada que comprar. Vea Claves PGP en BlueMail.
Eliminar un certificado
Haga clic en Eliminar junto a un certificado. BlueMail confirma primero: "Esto elimina el certificado S/MIME y su clave privada de este dispositivo. Puede volver a importarlo más tarde."
Eliminar toda la cuenta pregunta si desea conservar la clave privada. Conservarla significa que al volver a añadir la cuenta se desencriptará su correo S/MIME pasado sin otra importación; Eliminar clave significa que necesitará el archivo de certificado de nuevo.
También disponible en iPhone y iPad y Android, y resumido en Soporte S/MIME.