S/MIME antaa sähköpostillesi kaksi ominaisuutta, joita tavallinen posti ei tarjoa. Allekirjoitettu viesti todistaa, että se todella tuli sinulta ja saapui muuttumattomana; Salattu viesti voidaan avata vain henkilön toimesta, jolle lähetit sen. BlueMail Linuxille tukee molempia.
Mitä tarvitset
- Sähköpostiosoitteellesi tarkoitetun varmenteen, sekä sen suojaavan salasanan jos se on
.p12tai.pfxtiedosto. Nämä tulevat yleensä organisaatiosi IT-tiimiltä tai varmenneviranomaiselta, ja varmenteen on oltava myönnetty samaan osoitteeseen kuin tili, jota asetat. - Enterprise-lisenssin. S/MIME on osa BlueMail'n Enterprise‑tarjontaa. Missä se ei vielä sisälly, S/MIME‑näyttö näyttää merkinnän Enterprise license required ja Billing‑linkin, jotta näet tarkalleen, mitä pyytää.
Linuxissa BlueMail lukee varmenteita järjestelmän varmennekaupasta, joten jakelusi tai organisaatiosi jo asentama identiteetti on BlueMail:lle saatavilla ilman muuta toimenpidettä.
Asettaminen
- Avaa Settings | Privacy & Security | End-to-End Encryption.
- Napsauta S/MIME Encryption & Signing.
- Valitse tili, jota olet asettamassa.
- Kohdassa Certificates for this account napsauta Select… Signing certificate‑kohdan vieressä, ja tee sama Encryption certificate:lle. Monet varmenteet kattavat molemmat tehtävät, jolloin valitset saman varmenteen kahdesti.
BlueMail näyttää sitten kunkin varmenteen voimassaoloajat ja SHA-256‑sormenjäljen, jotta voit välittömästi varmistaa valinneesi oikean. Kuten näyttö huomauttaa, "Some certificates may require a private key and password to use for signing or decryption."
Jos varmenne kuuluu eri osoitteeseen, BlueMail ilmoittaa siitä suoraan sen sijaan, että joutuisit etsimään kokoonpano-ongelmaa, jota ei ole.
Varsinaisten varmenteiden hallinta
Kohdassa Advanced & management Open certificate manager avaa järjestelmän varmennehallinnan, johon identiteetit asennetaan, tarkastetaan ja poistetaan.
Luotetun varmentajan hyväksyminen allekirjoitusta varten
Trusted CAs ‑osio antaa BlueMail:n vahvistaa muiden ihmisten allekirjoituksia: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Joten oma varmenteesi kattaa yleensä kollegat, jotka jakavat sen myöntäjän. Ketään tämän ketjun ulkopuolista varten napsauta Import CA certificate ja valitse heidän .pem tai .cer‑tiedostonsa. Osio pitää kirjaa luotetuista viranomaisista.
Valitse mitä tapahtuu kullekin sähköpostille
Kun varmenne on paikallaan, turvallisuuspainike ilmestyy Subject‑rivin oikealle aina, kun kirjoitat viestiä. Napsauta sitä ja valitse, miten lähetät tämän viestin:
| Mode | What it does |
|---|---|
| None | Lähetä allekirjoittamatta tai salaamatta |
| Sign | Vahvista henkilöllisyytesi vastaanottajille |
| Encrypt | Vain avaimen omaavat vastaanottajat voivat lukea sen |
| Sign & Encrypt | Suositeltu |
Valinta koskee kyseistä sähköpostia, joten voit allekirjoittaa rutiiniviestit ja salata satunnaiset luottamukselliset ilman asetusten avaamista.
Voit myös asettaa sen kerralla käyttämällä Default behavior for outgoing mail S/MIME‑näytöllä:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: salaus otetaan käyttöön aina kun BlueMail:llä on varmenne kaikille viestin vastaanottajille, ja pysyy pois päältä kun se epäonnistuisi
- Send clear-signed copies for compatibility: pitää allekirjoitetut viestit luettavina sovelluksissa, jotka eivät tue S/MIME‑allekirjoituksia
Salaaminen muille ihmisille
Salaus tarvitsee vastaanottajan varmenteen, ja BlueMail hakee niitä kun osoitat viestin, saatat nähdä lyhyesti ”Looking up S/MIME certificates for recipients…”. Jos joku ei ole saatavilla varmenteella, BlueMail nimeää heidät kohdassa Missing S/MIME certificates sen sijaan, että lähettäisi jotain, mitä he eivät voisi avata, joten voit allekirjoittaa sen sijaan tai pyytää heiltä varmenteen.
Helpoin tapa kerryttää varmenteita on vaihtaa allekirjoitettuja viestejä: allekirjoitettu viesti sisältää lähettäjän varmenteen, joten kun kontakti on allekirjoittanut sinulle sähköpostin, voit salata hänelle sen jälkeen.
Alle- ja salattujen viestien lukeminen
Saapuvissa S/MIME‑viesteissä on otsikkobadge, joka näyttää mitä BlueMail vahvisti: Signed, Encrypted, Signed & Encrypted, tai Signed · unverified sender kun allekirjoitusta ei vielä voi yhdistää luotettuun varmentajaan.
Napsauta badgea saadaksesi S/MIME Message Information, joka näyttää Signed with, Decrypted with, Your certificate, Encrypted to ja SHA-256‑sormenjäljen.
Kun allekirjoitus näkyy varmennamattomana, BlueMail kertoo syyn, ja syy osoittaa korjauksen:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", lisää kyseinen viranomainen yllä Trusted CAs.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." tai "isn't valid yet."
- "The certificate isn't authorized for email protection." tai "for signing."
Käyttöönotto organisaation laajuisesti
BlueMail Enterprise‑versiossa ylläpitäjät voivat toimittaa jokaisen käyttäjän S/MIME‑identiteetin sovelluksen mukana sen sijaan, että jakaisivat varmennetiedostoja; katso Can I deploy BlueMail with MDM? konfigurointiavainmerkkejä varten.
Suositko PGP:tä?
BlueMail tukee myös PGP:tä, samalla End-to-End Encryption‑näytöllä, ja PGP on täysin ilmainen, ei Enterprise‑lisenssiä, ei mitään ostettavaa. Katso PGP keys in BlueMail.
Varmenteen poistaminen
Napsauta Remove varmenteen vierestä. BlueMail vahvistaa ensin: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Kun poistat koko tilin, kysytään, säilytetäänkö yksityinen avain. Säilyttäminen tarkoittaa, että tilin lisääminen uudelleen purkaa aikaisemmat S/MIME‑sähköpostisi ilman toista tuontia; Delete key tarkoittaa, että tarvitset varmennetiedoston uudelleen.
Saatavilla myös iPhone and iPad ja Android, ja yhteenveto S/MIME Support.