S/MIME le da a su correo electrónico dos cosas que el correo ordinario no puede. Un mensaje firmado demuestra que realmente vino de usted y llegó sin alteraciones; un mensaje encriptado solo puede ser abierto por la persona a la que se lo envió. BlueMail para Windows admite ambos.
Qué necesita
- Un certificado para su dirección, además de la contraseña que lo protege si es un archivo
.p12o.pfx. Normalmente los proporciona el equipo de TI de su organización o una autoridad certificadora, y el certificado debe emitirse a la misma dirección que la cuenta que está configurando. - Una licencia Enterprise. S/MIME forma parte de la oferta Enterprise de BlueMail. Donde aún no está incluida, la pantalla de S/MIME muestra una nota de Se requiere licencia Enterprise con un enlace de Facturación, para que pueda ver exactamente qué solicitar.
En Windows, BlueMail lee certificados desde el almacén de certificados del sistema, por lo que un certificado que su equipo de TI ya haya instalado en el PC, por política, o que usted haya instalado haciendo doble clic en el .p12, está disponible para BlueMail sin necesidad de hacer nada más.
Configuración
- Abra Configuración | Privacidad y seguridad | Cifrado de extremo a extremo.
- Haga clic en Cifrado y firma S/MIME.
- Elija la cuenta que está configurando.
- En Certificados para esta cuenta, haga clic en Seleccionar… junto a Certificado de firma, luego haga lo mismo para Certificado de cifrado. Muchos certificados cubren ambas funciones, en cuyo caso selecciona el mismo dos veces.
BlueMail muestra entonces las fechas de validez de cada certificado y una huella SHA-256, para que pueda confirmar de un vistazo que seleccionó el correcto. Como señala la pantalla, "Algunos certificados pueden requerir una clave privada y una contraseña para usarse en firma o descifrado."
Si un certificado pertenece a una dirección diferente, BlueMail lo indica directamente en lugar de dejarle buscar un problema de configuración que no existe.
Gestionando los propios certificados
En Avanzado y administración, Abrir administrador de certificados lo lleva al administrador de certificados de Windows, que es donde se instalan, inspeccionan y eliminan los certificados. Ese es también el lugar al que acudir si necesita añadir un certificado al almacén en primer lugar, o comprobar cuándo expira uno.
Confiar en la autoridad que emitió una firma
La sección CA de confianza es lo que permite a BlueMail confirmar las firmas de otras personas: "Autoridades certificadoras utilizadas para verificar correo firmado como confiables. Importar un .p12 también confía en su cadena emisora."
Así que su propio certificado normalmente cubre a colegas que comparten su emisor. Para cualquier persona fuera de esa cadena, haga clic en Importar certificado CA y seleccione su archivo .pem o .cer. La sección mantiene un recuento actualizado de las autoridades en las que confía.
Elegir qué sucede con cada correo
Con un certificado en su lugar, aparece un botón de seguridad a la derecha de la línea Asunto siempre que redacte. Haga clic en él y elija cómo enviar este mensaje:
| Modo | Lo que hace |
|---|---|
| Ninguno | Enviar sin firmar ni cifrar |
| Firmar | Verificar su identidad a los destinatarios |
| Cifrar | Solo los destinatarios con una clave pueden leerlo |
| Firmar y cifrar | Recomendado |
La elección se aplica al correo que tiene delante, por lo que puede firmar el correo rutinario y cifrar el ocasionalmente sensible sin abrir la configuración.
Para configurarlo una vez en su lugar, use Comportamiento predeterminado para correo saliente en la pantalla de S/MIME:
- Firmar digitalmente todos los mensajes salientes
- Cifrar mensajes por defecto cuando todos los destinatarios admiten S/MIME: el cifrado se aplica siempre que BlueMail tenga un certificado para todos en el mensaje, y permanece desactivado cuando fallaría
- Enviar copias con firma clara para compatibilidad: mantiene el correo firmado legible en aplicaciones que no manejan firmas S/MIME
Cifrar para otras personas
El cifrado necesita el certificado del destinatario, y BlueMail los busca mientras usted dirige el mensaje; puede ver brevemente "Buscando certificados S/MIME para destinatarios…". Si alguien no tiene un certificado disponible, BlueMail los nombra bajo Certificados S/MIME faltantes en lugar de enviar algo que no podrían abrir, de modo que puede firmar en su lugar o pedirles su certificado.
La forma más fácil de acumular certificados es intercambiar correo firmado: un mensaje firmado lleva el certificado del remitente, así que una vez que un contacto le firma un correo electrónico, puede cifrar para esa persona a partir de entonces.
Leer correo firmado y cifrado
Los mensajes S/MIME entrantes muestran una insignia en el encabezado que indica lo que BlueMail confirmó: Firmado, Cifrado, Firmado y cifrado, o Firmado · remitente no verificado cuando la firma aún no puede vincularse a una autoridad de confianza.
Haga clic en la insignia para Información del mensaje S/MIME, que muestra Firmado con, Descifrado con, Su certificado, Cifrado a y la huella SHA-256.
Cuando una firma aparece como no verificada, BlueMail da la razón, y la razón apunta a la solución:
- "El certificado del firmante no proviene de una autoridad de confianza. Importe su CA para confiar en ella.", añada esa autoridad en CA de confianza arriba.
- "El correo del certificado no coincide con la dirección del remitente."
- "El certificado del firmante ha expirado." o "aún no es válido."
- "El certificado no está autorizado para protección de correo." o "para firma."
Implementación en una organización
En BlueMail Enterprise, los administradores pueden entregar la identidad S/MIME de cada usuario junto con la aplicación en sí en lugar de distribuir archivos de certificados; vea ¿Puedo desplegar BlueMail con MDM? para las claves de configuración.
¿Prefiere PGP?
BlueMail también admite PGP, en la misma pantalla de Cifrado de extremo a extremo, y PGP es completamente gratis, sin licencia Enterprise, nada que comprar. Vea Claves PGP en BlueMail.
Eliminar un certificado
Haga clic en Eliminar junto a un certificado. BlueMail confirma primero: "Esto borra el certificado S/MIME y su clave privada de este dispositivo. Puede volver a importarlo más tarde."
Eliminar toda la cuenta pregunta si desea conservar la clave privada. Conservarla significa que volver a añadir la cuenta descifrará su correo S/MIME pasado sin otra importación; Eliminar clave significa que necesitará el archivo del certificado nuevamente.
También disponible en iPhone y iPad y Android, y resumido en Compatibilidad S/MIME.