S/MIME antaa sähköpostillesi kaksi asiaa, joita tavallinen posti ei voi tarjota. Allekirjoitettu viesti todistaa, että se todella lähti sinulta ja saapui muuttumattomana; salattu viesti voidaan avata vain henkilön toimesta, jolle sen lähetit. BlueMail tukee molempia iPhonessa ja iPadissa.
Mitä tarvitset
- Sähköpostiosoitteellesi tarkoitettu varmenne, muodossa
.p12tai.pfx-tiedosto, sekä salasana, joka suojaa sitä. Nämä myöntää yleensä organisaatiosi IT-tiimi tai varmennusviranomainen, ja varmenteen on oltava myönnetty samaan osoitteeseen kuin tili, jonka olet määrittämässä. - Enterprise-lisenssi. S/MIME on osa BlueMail'n Enterprise-tarjontaa. Jos tilisi ei ole vielä siinä, S/MIME-näytöllä näkyy Enterprise license required -merkintä ja Billing-linkki, jotta näet tarkalleen, mitä pyytää.
Pidä .p12-tiedosto jossain laitteesi saavutettavissa, tallennettuna Files, iCloud Driveen tai lähetettynä itsellesi liitteenä.
BlueMail tuo varmenteen tiedostosta, ei asennetusta iOS-profiilista. Jos varmenteesi saapui asetuksena konfiguraatioprofiilina kohdassa Settings | General | VPN & Device Management, iOS pitää tuota identiteettiä omassa käytössään ja BlueMail lukee sen sijaan .p12:a. Pyydä varmenteen myöntäjää toimittamaan tiedosto, tai anna IT-tiimisi puskea sen suoraan BlueMail:iin, mikä on syy hallitun konfiguroinnin reitille alla.
Kun tuotu, yksityinen avain säilytetään BlueMail'n omassa avaintenhallintamerkinnässä, asetettuna niin, ettei sitä koskaan synkronoida iCloudiin tai siirretä toiselle laitteelle, joten avain pysyy laitteella, johon sen toit.
Varmenneen tuominen
- Siirry kohtaan Settings | Privacy & Security | End-to-End Encryption.
- Napauta S/MIME Encryption & Signing.
- Valitse asennettava tili.
- Kohdassa Certificates for this account, napauta Select… Signing certificate-kohdan vieressä.
- Valitse iOS-tiedostovalitsimesta
.p12tai.pfx-tiedostosi. - Syötä tiedoston salasana Certificate password -kehotteessa ja napauta Import.
Näet ilmoituksen Certificate imported, ja varmenne näyttää nyt voimassaoloaikansa ja SHA-256-sormenjäljen, jotta voit varmistaa ladanneesi oikean.
Toista sama Encryption certificate-kohdalle. Monet varmenteet kattavat sekä allekirjoituksen että salauksen, jolloin tuot saman tiedoston molempiin paikkoihin.
Jos tiedosto on myönnetty eri osoitteeseen, BlueMail kertoo sen selvästi: "This certificate is issued to …, not this account …", mikä säästää sinut etsimästä konfiguraatio-ongelmaa, jota ei ole.
Varmenneen automaattinen työntö sinulle
Jos laitteesi on organisaatiosi hallinnoima, sinun ei ehkä tarvitse tehdä mitään edellä mainituista. BlueMail tukee iOS Managed App Configuration -toimintoa, joten IT-tiimisi voi toimittaa S/MIME identiteettisi sovelluksen mukana. Avaat BlueMail ja varmenteesi on jo siellä, allekirjoittamassa ja purkamassa heti. Ei latauksia, ei salasanojen jakamista, eikä vaaraa väärän tiedoston tuomisesta.
BlueMail kohdistaa työnnetyn varmenteen oikealle tilille varmenteen sisällä olevan sähköpostiosoitteen perusteella, joten se päätyy oikeaan postilaatikkoon itsestään. Tuonti suoritetaan kerran eikä toistu myöhemmin, joten sovelluksen uudelleen avaaminen ei toista sitä. Uuden varmenteen työntäminen uusintaa vain korvaamisen yhteydessä.
Järjestelmänvalvojille. Kolme avainta hallitussa sovelluskonfiguraatiossa hoitaa työn:
smimeP12: itse identiteetti, base64-koodattuna.p12smimeP12Password: salasana, joka suojaa kyseistä.p12enableSmime: myöntää S/MIME-oikeuden, joten hallinnoitu laite ei tarvitse erillistä järjestelyä
iOS lukee hallitun konfiguraation uudelleen, kun BlueMail seuraavan kerran tulee etualalle, joten julkaisemasi muutos astuu voimaan, kun käyttäjä seuraavan kerran avaa sovelluksen. Hallittujen asetusten täydellinen joukko, mukaan lukien politiikka-avaimet, jotka toimitetaan näiden mukana, löytyy osoitteesta S/MIME Support, ja laajempi hallittujen asetusten kokoelma on sivulla Can I deploy BlueMail with MDM?.
Android konfiguroidaan samalla tavalla Android Enterprise -järjestelmän kautta; katso How do I use S/MIME on Android?.
Luota allekirjoituksen myöntäneeseen viranomaiseen
Trusted CAs -osio on se, joka antaa BlueMail'n varmistaa muiden ihmisten allekirjoitukset: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Joten oman varmenteen tuominen kattaa yleensä myös kollegasi, koska jaatte saman myöntäjän. Ketjun ulkopuolisille henkilöille napauta Import CA certificate ja valitse heidän .pem tai .cer-tiedostonsa. Osio näyttää, kuinka monta viranomaista luotat.
Valitse, mitä tapahtuu kullekin sähköpostille
Kun varmenne on paikallaan, turvallisuuspainike ilmestyy oikealle Subject-riviltä aina kun kirjoitat viestiä. Napauta sitä ja valitse, miten lähetät tämän viestin:
| Mode | What it does |
|---|---|
| None | Lähetä ilman allekirjoitusta tai salausta |
| Sign | Vahvista henkilöllisyytesi vastaanottajille |
| Encrypt | Vain vastaanottajat, joilla on avain, voivat lukea sen |
| Sign & Encrypt | Suositeltu |
Valinta koskee käsillä olevaa sähköpostia, joten voit allekirjoittaa rutiiniviestit ja salata tilapäisesti arkaluonteiset ilman asetusten muuttamista.
Välttääksesi päätöksentekoa joka kerta, aseta oletukset takaisin S/MIME-näytöllä kohdassa Default behavior for outgoing mail:
- Digitally sign all outgoing messages: jokainen viesti lähtee allekirjoitettuna.
- Encrypt messages by default when all recipients support S/MIME: salaus sovelletaan automaattisesti aina kun BlueMail:llä on varmenne kaikille viestin vastaanottajille, ja pysyy poissa päältä kun se epäonnistuisi.
- Send clear-signed copies for compatibility: pitää allekirjoitetun postin luettavana sovelluksissa, jotka eivät tue S/MIME-allekirjoituksia.
Salaaminen muille ihmisille
Salaus tarvitsee vastaanottajan varmenteen, ja BlueMail hakee näitä puolestasi, kun osoitat viestin, saatat hetkellisesti nähdä "Looking up S/MIME certificates for recipients…". Jos joku listalla ei löydä varmenteita, BlueMail nimeää heidät kohdassa Missing S/MIME certificates sen sijaan että lähettäisi jotain, mitä he eivät voisi avata, joten voit allekirjoittaa sen viestin sen sijaan tai pyytää heiltä varmenteen.
Luotettavin tapa kerätä varmenteita on yksinkertaisesti vaihtaa allekirjoitettuja viestejä: allekirjoitettu viesti sisältää lähettäjän varmenteen, joten kun kontakti on allekirjoittanut sinulle lähetetyn sähköpostin, voit salata hänelle siitä eteenpäin.
Allekirjoitettujen ja salattujen viestien lukeminen
Saapuvat S/MIME-viestit kantavat tunnisteen viestin otsikossa, joka kertoo mitä BlueMail varmisti:
- Signed: allekirjoitus tarkistui.
- Encrypted: viesti oli salattu sinulle ja on purettu laitteellasi.
- Signed & Encrypted: molemmat.
- Signed · unverified sender: viesti on allekirjoitettu, mutta BlueMail ei vielä voinut liittää allekirjoitusta luotettuun viranomaiseen.
Saatat nähdä hetkellisesti Verifying signature... tai Decrypting... kun se on käynnissä.
Napauta tunnistetta nähdäksesi S/MIME Message Information, joka näyttää Signed with, Decrypted with, Your certificate, Encrypted to ja SHA-256-sormenjäljen, kaiken mitä tarvitset varmistaaksesi, mikä varmenne oli mukana.
Kun allekirjoitus näkyy vahvistamattomana, BlueMail kertoo syyn, ja syy osoittaa korjauksen:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", tuo kyseinen viranomainen kohdassa Trusted CAs yllä.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." tai "isn't valid yet."
- "The certificate isn't authorized for email protection." tai "for signing."
Suositko PGP:tä?
BlueMail tukee myös PGP:tä samalla End-to-End Encryption -näytöllä, ja PGP on täysin ilmainen, ei Enterprise-lisenssiä, ei ostettavaa. Jos haluat mieluummin käyttää PGP-avaimia kuin varmennusviranomaisen avainta, katso PGP keys in BlueMail.
Varmenteen poistaminen
Napauta Remove varmenteen vierestä. BlueMail varmistaa ensin: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Kun poistat koko tilin, BlueMail kysyy, säilytetäänkö yksityinen avain laitteella. Sen säilyttäminen tarkoittaa, että tilin lisääminen uudelleen purkaa menneet S/MIME-viestisi ilman uutta tuontia; valitse Delete key tarkoittaa, että tarvitset .p12-tiedoston uudelleen.
Avainten hallinta iOS:ssä tehdään kokonaan tältä näytöltä, työpöytäsovellukset tarjoavat lisäksi linkin käyttöjärjestelmän omaan varmennehallintaan.
Saatavilla myös Android, Windows, Mac ja Linux, ja yhteenveto löytyy kohdasta S/MIME Support.