Siirry sisältöön
Lataa

S/MIME -varmenteiden hallinta

Hallinnoi S/MIME-sertifikaatteja sähköpostin allekirjoitukseen ja salaamiseen.

Yleiskatsaus

S/MIME (Secure/Multipurpose Internet Mail Extensions) tarjoaa sähköpostin tietoturvan digitaalisten sertifikaattien kautta. Sitä käytetään tyypillisesti yritysympäristöissä muun muassa:

  • Sähköpostin allekirjoitus: todistaa sähköpostin aitouden
  • Sähköpostin salaus: suojaa sähköpostin sisällön

S/MIME-asetusten käyttöönotto

Asetukset > Tietosuoja & Turvallisuus > End-to-End -salaukset > S/MIME

Sitten valitse hallittava sähköpostitili sertifikaatteineen.

Yrityksen vaatimus

S/MIME-toiminnallisuus vaatii yritys‑lisenssin.

Päivitys:

  1. Siirry S/MIME-asetuksiin
  2. Kosketa tieto­bannerissa Laskutus
  3. Tarkista yrityksen hinnoitteluvaihtoehdot

Sertifikaattityypit

Allekirjoitussertifikaatti

Käytetään sähköpostien digitaaliseen allekirjoitukseen:

  • Todistaa, että sähköposti tuli sinulta
  • Varmistaa, ettei viestiä ole muutettu siirron aikana
  • Lisää digitaalisen allekirjoituksen osoittimen

Salaussertifikaatti

Käytetään sähköpostin sisällön salaamiseen:

  • Vain vastaanottaja voi lukea viestin
  • Vaatii vastaanottajan julkisen sertifikaatin

Asetukset

Allekirjoita oletuksena

Kun käytössä, kaikki lähtevät sähköpostit allekirjoitetaan automaattisesti.

AsetusKuvaus
OnKaikki sähköPOSTIT allekirjoitetaan automaattisesti
OffManuaalinen allekirjoitus sähköpostikohtaisesti

Salaa oletuksena

Kun käytössä, sähköposteja salataan mahdollisuuksien mukaan.

AsetusKuvaus
OnSalaus kun vastaanottajan sertifikaatti on saatavilla
OffManuaalinen salaus sähköpostikohtaisesti

Selkeä allekirjoitus

Käyttää selkeää allekirjoitusta ei-hapotetun allekirjoituksen sijaan:

  • Sähköposti luettavissa ilman S/MIME -ohjelmistoa
  • Allekirjoitus liitetty erikseen
  • Parempi yhteensopivuus

Sertifikaattihallinta

Sertifikaattien tuonti

  1. Kosketa Tuo sertifikaatti
  2. Valitse sertifikaattitiedosto (.p12, .pfx, tai .cer)
  3. Syötä sertifikaatin salasana, jos vaaditaan
  4. Määritä allekirjoitukseen ja/tai salaukseen

Sertifikaattivaatimukset

TyyppiMuotoSisältää
Henkilökohtainen.p12, .pfxYksityinen avain + sertifikaatti
Julkinen.cer, .crtJulkinen sertifikaatti vain

Sertifikaatin yksityiskohtien katsominen

  • Aineisto: Sertifikaatin omistajan tiedot
  • Myöntäjä: Sertifikaatin myöntäjäviranomainen
  • Voimaantulo/Voimassaoloaika: Sertifikaatin voimassaoloaika
  • Sarjanumero: Uniikki tunniste

S/MIME sähköpostissa käytössä

Lähetä allekirjoitetut sähköpostit

  1. Kirjoita sähköposti
  2. Alleikirjoitus sovelletaan automaattisesti (jos käytössä)
  3. Vastaanottajat näkevät allekirjoitusindikaattorin

Lähetä salatut sähköpostit

  1. Kirjoita sähköposti
  2. Salaus käytettävissä, jos vastaanottajalla on sertifikaatti
  3. Ota salaus käyttöön koostamista varten
  4. Lähetä normaalisti

Vastaanota allekirjoitetut sähköpostit

  • Vahvistetut allekirjoitukset näyttävät tarkistusmerkin
  • Virheelliset allekirjoitukset näyttävät varoituksen
  • Näytä allekirjoituksen tiedot sähköpostin tiedoissa

Vastaanota salatut sähköpostit

  • Puretaan automaattisesti omalla sertifikaatilla
  • Lukonkuvake osoittaa salatun sähköpostin

Vianmääritys

Sertifikaattia ei tunnisteta

  • Varmista, että sertifikaatti on voimassa eikä vanhentunut
  • Tarkista, että sertifikaatti on sähköpostikäyttöön (Sähköpostin suojaus)
  • Varmista sertifikaattiketju on täydellinen

Ei voi salata vastaanottajalle

  • Vastaanottajan julkinen sertifikaatti vaaditaan
  • Pyydä vastaanottajaa jakamaan sertifikaattinsa
  • Tarkista, onko vastaanottajan sertifikaatti vanhentunut

Alleikirjoituksen vahvistus epäonnistui

  • Lähettäjän sertifikaatti saattaa olla vanhentunut
  • Sertifikaatin myöntäjä ei luotettavaksi
  • Sähköpostia on voitu muuttaa

Vertailu: S/MIME vs PGP

OminaisuusS/MIMEPGP
Sertifikaatin myöntäjäPakollinenVaihtoehtoinen
YrityskäyttöYleistäVähemmän yleistä
AvainjakeluSertifikaattiviranomaisetAvainpalvelimet, manuaali
Asennuksen monimutkaisuusVaatii sertifikaatitVoi luoda itse
Outlook-yhteensopivuusNativeTarvitaan laajennus