Siirry sisältöön

Miten käytän S/MIMEä Androidilla?

Android

S/MIME antaa sähköpostillesi kaksi ominaisuutta, joita tavallinen posti ei tarjoa. Allekirjoitettu viesti todistaa, että se todella tuli sinulta ja saapui muuttumattomana; salattu viesti voidaan avata vain henkilön toimesta, jolle lähetit sen. BlueMail tukee molempia Androidissa.

Mitä tarvitset

  • Sähköpostiosoitteellesi myönnetty varmenne, .p12- tai .pfx-tiedostona, sekä sitä suojaava salasana. Nämä tulevat yleensä organisaatiosi IT-tiimiltä tai varmenneviranomaiselta, ja varmenteen on oltava myönnetty samaan osoitteeseen kuin tilisi, jonka määrität.
  • Enterprise-lisenssi. S/MIME kuuluu BlueMail'n Enterprise-tarjontaan. Paikoissa, joissa sitä ei vielä ole mukana, S/MIME-näytössä näkyy Enterprise license required -merkintä Billing -linkin kera, joten näet täsmällisesti, mitä pyytää.

Tallenna .p12 paikkaan, johon puhelimesi pääsee, esimerkiksi Downloads, Google Driveen tai itsellesi lähetettyyn liitteeseen. BlueMail tuo varmenteen itse tiedostosta, joten Androidin oman tunnistetietovaraston valmiiksi asennettu varmenne ei ole se, mitä se lukee; pidä .p12 saatavilla.

Kun tuotu, yksityinen avain säilytetään BlueMail'n omassa suojatussa tallennustilassa kyseisellä laitteella.

Varmenne tuonti

  1. Siirry kohtaan Settings | Privacy & Security | End-to-End Encryption.
  2. Napauta S/MIME Encryption & Signing.
  3. Valitse asennettava tili.
  4. Kohdassa Certificates for this account, napauta Select… Signing certificate -kohdan vieressä.
  5. Valitse Androidin tiedostovalikosta .p12- tai .pfx-tiedostosi.
  6. Syötä tiedoston salasana Certificate password -kehotteessa ja napauta Import.

Näet vahvistuksen Certificate imported, ja varmenne näyttää sitten voimassaoloaikansa ja SHA-256-sormenjäljen, jotta voit varmistaa lataamasi varmenteen oikeellisuuden. Toista sama Encryption certificate -kohdassa; monet varmenteet kattavat molemmat tehtävät, jolloin tuot saman tiedoston kahdesti.

Jos tiedosto kuuluu eri osoitteeseen, BlueMail kertoo siitä suoraan, mikä säästää aikaa etsiä virheellistä konfiguraatiota, jota ei ole.

Varmenteiden levitys laitekantaan

Hallituille Android-laitteille kenenkään ei tarvitse käsitellä varmenne-tiedostoja käsin. BlueMail tukee Android Enterprise managed configurations, joten IT-tiimisi voi toimittaa käyttäjän S/MIME- identiteetin sovelluksen kautta: henkilöstö avaa BlueMail ja heidän varmennetiedostonsa on jo paikallaan, allekirjoittaen ja purkien ensimmäisestä käynnistyksestä alkaen.

BlueMail yhdistää työn tehtävän oikeaan tiliin varmenteen sisällä olevan sähköpostiosoitteen avulla, joten se päätyy oikeaan postilaatikkoon ilman laitekohtaista asennusta. Tuonti suoritetaan kerran ja ohitetaan sen jälkeen, joten sovelluksen uudelleen avaaminen ei toista prosessia, kun taas korvaavan varmenteen julkaisu, esimerkiksi uusimisen yhteydessä, levittää uuden varmenteen automaattisesti.

Androidilla on todellinen etu tässä: se välittää rajoitusten muutokset sovellukselle, joten BlueMail ottaa uuden tai päivitetyn määrityksen vastaan heti, kun EMM soveltaa sen, sen sijaan että odottaisi seuraavaa käynnistystä.

Ylläpitäjille. Hallitussa määrityksessä kolme avainta hoitaa työn:

  • smimeP12: itse identiteetti, base64-koodattuna .p12
  • smimeP12Password: salasana, joka suojaa kyseistä .p12
  • enableSmime: myöntää S/MIME-oikeuden, joten hallitun laitteen ei tarvitse järjestää mitään erikseen

Androidin etu on ajoituksessa: se välittää rajoitusmuutokset, joten BlueMail ottaa uuden tai päivitetyn määrityksen vastaan heti, kun EMM soveltaa sen sen sijaan, että odottaisi seuraavaa käynnistystä. Laajempi joukko hallituista asetuksista on kuvattu kohdassa Can I deploy BlueMail with MDM?.

iPhonea ja iPadia varten vastaava on iOS Managed App Configuration; katso How do I use S/MIME on iPhone and iPad?.

Luottamus allekirjoituksen myöntäneeseen viranomaiseen

Trusted CAs -osio on se, joka antaa BlueMail'n varmistaa toisten ihmisten allekirjoitukset: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Joten oman varmenteen tuominen kattaa yleensä kollegat, jotka jakavat saman myöntäjän. Ketään tämän ketjun ulkopuolista varten napauta Import CA certificate ja valitse heidän .pem- tai .cer-tiedostonsa. Osio pitää kirjaa luottamiesi viranomaisten määrästä.

Valitse, mitä tapahtuu kullekin sähköpostille

Varmenne paikoillaan, turvallisuuspainike ilmestyy Subject-rivin oikealle aina, kun kirjoitat. Napauta sitä ja valitse, miten lähetät tämän viestin:

ModeWhat it does
NoneLähetä ilman allekirjoitusta tai salauksesta
SignVarmista henkilöllisyytesi vastaanottajille
EncryptVain avaimen omaavat vastaanottajat voivat lukea sen
Sign & EncryptSuositeltu

Valinta koskee käsillä olevaa sähköpostia, joten voit allekirjoittaa rutiiniviestit ja salata satunnaiset arkaluonteiset viestit ilman asetuksiin menemistä.

Jos haluat asettaa sen pysyvästi, käytä S/MIME-näytön Default behavior for outgoing mail -kohtaa:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: salaus käytetään aina, kun BlueMail:lla on varmenne kaikille viestin vastaanottajille, ja pysyy pois päältä, kun se epäonnistuisi
  • Send clear-signed copies for compatibility: pitää allekirjoitetut viestit luettavina sovelluksissa, jotka eivät käsittele S/MIME-allekirjoituksia

Salaaminen muille ihmisille

Salaaminen tarvitsee vastaanottajan varmenteen, ja BlueMail etsii näitä sitä mukaa kun osoitat viestin; saatat hetkellisesti nähdä "Looking up S/MIME certificates for recipients…". Jos kenelläkään ei ole saatavilla varmenne, BlueMail listaa heidät Missing S/MIME certificates -kohdan alle sen sijaan, että lähettäisit jotain, mitä he eivät voisi avata, jolloin voit allekirjoittaa sen sijaan tai pyytää heiltä varmenteen.

Helpoin tapa kerätä varmenteet on vaihtaa allekirjoitettuja viestejä: allekirjoitettu viesti sisältää lähettäjän varmenteen, joten kun kontakti allekirjoittaa sinulle sähköpostin, voit salata heille siitä lähtien.

Allekirjoitettujen ja salattujen viestien lukeminen

Saapuvat S/MIME-viestit sisältävät tunnuksen otsikossa, joka näyttää mitä BlueMail vahvisti: Signed, Encrypted, Signed & Encrypted, tai Signed · unverified sender kun allekirjoitusta ei vielä voida liittää luotettuun viranomaiseen. Saatat nähdä hetkellisesti Verifying signature... tai Decrypting... kun asetukset käsittelevät niitä.

Napauta tunnusta nähdäksesi S/MIME Message Information, joka näyttää Signed with, Decrypted with, Your certificate, Encrypted to ja SHA-256-sormenjäljen.

Kun allekirjoitus näyttää epävarmistetulta, BlueMail näyttää syyn, ja syy osoittaa korjauksen:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", lisää kyseinen viranomainen yllä Trusted CAs -kohtaan.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." tai "isn't valid yet."
  • "The certificate isn't authorized for email protection." tai "for signing."

Suositko PGP:tä?

BlueMail tukee myös PGP:tä samalla End-to-End Encryption -näytöllä, ja PGP on täysin ilmainen, ei Enterprise-lisenssiä, ei mitään ostettavaa. Katso PGP keys in BlueMail.

Varmenneen poistaminen

Napauta varmenteen vieressä Remove. BlueMail vahvistaa ensin: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Koko tilin poistaminen kysyy, säilytetäänkö yksityinen avain laitteella. Säilyttäminen tarkoittaa, että tilin lisääminen uudelleen purkaa menneet S/MIME-viestisi ilman uutta tuontia; Delete key tarkoittaa, että tarvitset .p12n uudelleen.

Saatavilla myös iPhonelle ja iPadille, Windowsille, Macille ja Linuxille, ja tiivistettynä kohdassa S/MIME Support.