Ir al contenido

¿Cómo uso S/MIME en Mac?

Mac

S/MIME le da a su correo electrónico dos cosas que el correo ordinario no puede. Un mensaje firmado demuestra que realmente vino de usted y llegó sin alteraciones; un mensaje cifrado solo puede abrirlo la persona a la que se lo envió. BlueMail para Mac es compatible con ambos.

Qué necesita

  • Un certificado para su dirección, además de la contraseña que lo proteja si es un archivo .p12 o .pfx. Estos suelen provenir del equipo de TI de su organización o de una autoridad certificadora, y el certificado debe emitirse a la misma dirección que la cuenta que está configurando.
  • Una licencia Enterprise. S/MIME forma parte de la oferta Enterprise de BlueMail. Donde aún no esté incluida, la pantalla de S/MIME muestra una nota de Se requiere licencia Enterprise con un enlace Facturación, para que pueda ver exactamente qué solicitar.

En un Mac, BlueMail lee los certificados desde la tienda de certificados del sistema, por lo que una identidad ya instalada en la máquina, por el perfil de gestión de su organización, o por usted al añadir el .p12 usted mismo, está disponible para BlueMail sin necesidad de hacer nada más.

Configuración

  1. Abra Ajustes | Privacidad y seguridad | Cifrado de extremo a extremo.
  2. Haga clic en Cifrado y firma S/MIME.
  3. Elija la cuenta que está configurando.
  4. En Certificados para esta cuenta, haga clic en Seleccionar… junto a Certificado de firma, y luego haga lo mismo para Certificado de cifrado. Muchos certificados cubren ambos trabajos, en cuyo caso elige el mismo dos veces.

BlueMail muestra entonces las fechas de validez de cada certificado y una huella digital SHA-256, para que pueda confirmar de un vistazo que seleccionó el correcto. Como indica la pantalla, "Algunos certificados pueden requerir una clave privada y contraseña para usarse en firma o descifrado."

Si un certificado pertenece a una dirección diferente, BlueMail lo indica directamente en lugar de dejarle buscar un problema de configuración que no existe.

Gestionar los certificados en sí

En Avanzado y gestión, Abrir gestor de certificados le lleva al gestor de certificados del sistema, que es donde se instalan, inspeccionan y eliminan identidades, y donde puede comprobar una fecha de caducidad antes de que le pille por sorpresa.

Confiar en la autoridad que emitió una firma

La sección CA de confianza es lo que permite a BlueMail confirmar las firmas de otras personas: "Autoridades certificadoras usadas para verificar correo firmado como de confianza. Importar un .p12 también confía en su cadena emisora."

Así que su propio certificado normalmente cubre a los colegas que comparten su emisor. Para cualquier persona fuera de esa cadena, haga clic en Importar certificado CA y seleccione su archivo .pem o .cer. La sección mantiene un recuento actualizado de las autoridades que confía.

Elegir qué ocurre con cada correo

Con un certificado en su lugar, aparece un botón de seguridad a la derecha de la línea Asunto siempre que redacte. Haga clic en él y elija cómo enviar este mensaje:

ModoQué hace
NingunoEnviar sin firmar ni cifrar
FirmarVerificar su identidad ante los destinatarios
CifrarSolo los destinatarios con una clave pueden leerlo
Firmar y cifrarRecomendado

La elección se aplica al correo que tiene delante, por lo que puede firmar el correo rutinario y cifrar el ocasional sensible sin abrir los ajustes.

Para configurarlo una vez en su lugar, use Comportamiento predeterminado para correo saliente en la pantalla de S/MIME:

  • Firmar digitalmente todos los mensajes salientes
  • Cifrar mensajes por defecto cuando todos los destinatarios admitan S/MIME: el cifrado se aplica siempre que BlueMail tenga un certificado para todos en el mensaje, y permanece desactivado cuando fallaría
  • Enviar copias firmadas en claro por compatibilidad: mantiene el correo firmado legible en aplicaciones que no manejan firmas S/MIME

Cifrar para otras personas

El cifrado necesita el certificado del destinatario, y BlueMail busca estos mientras dirige el mensaje; puede ver brevemente "Buscando certificados S/MIME para los destinatarios…". Si alguien no tiene un certificado disponible, BlueMail los nombra bajo Faltan certificados S/MIME en lugar de enviar algo que no podrían abrir, para que pueda firmar en su lugar o solicitar su certificado.

La forma más fácil de acumular certificados es intercambiar correo firmado: un mensaje firmado lleva el certificado del remitente, así que una vez que un contacto le firma un correo, puede cifrar para ellos a partir de entonces.

Leer correo firmado y cifrado

Los mensajes S/MIME entrantes llevan una insignia en el encabezado que muestra lo que BlueMail confirmó: Firmado, Cifrado, Firmado y cifrado, o Firmado · remitente no verificado cuando la firma aún no puede vincularse a una autoridad de confianza.

Haga clic en la insignia para Información del mensaje S/MIME, que muestra Firmado con, Descifrado con, Su certificado, Cifrado a y la huella digital SHA-256.

Cuando una firma aparece como no verificada, BlueMail da la razón, y la razón indica la solución:

  • "El certificado del firmante no proviene de una autoridad de confianza. Importe su CA para confiar en ella.", añada esa autoridad en CA de confianza arriba.
  • "El correo del certificado no coincide con la dirección del remitente."
  • "El certificado del firmante ha caducado." o "aún no es válido."
  • "El certificado no está autorizado para protección de correo." o "para firma."

Despliegue en una organización

En BlueMail Enterprise, los administradores pueden entregar la identidad S/MIME de cada usuario junto con la propia aplicación en lugar de distribuir archivos de certificado; vea ¿Puedo desplegar BlueMail con MDM? para las claves de configuración.

¿Prefiere PGP?

BlueMail también es compatible con PGP, en la misma pantalla Cifrado de extremo a extremo, y PGP es completamente gratuito, sin licencia Enterprise, nada que comprar. Vea Claves PGP en BlueMail.

Eliminar un certificado

Haga clic en Eliminar junto a un certificado. BlueMail confirma primero: "Esto elimina el certificado S/MIME y su clave privada de este dispositivo. Puede volver a importarlo más tarde."

Eliminar toda la cuenta pregunta si desea mantener la clave privada. Mantenerla significa que volver a añadir la cuenta descifrará su correo S/MIME pasado sin otra importación; Eliminar clave significa que necesitará el archivo de certificado otra vez.

También disponible en iPhone y iPad y Android, y resumido en Soporte S/MIME.