S/MIME antaa sähköpostillesi kaksi asiaa, joita tavallinen posti ei pysty tarjoamaan. Allekirjoitettu viesti todistaa, että se todella tuli sinulta ja saapui muuttumattomana; salattu viesti voidaan avata vain henkilö, jolle lähetit sen. BlueMail Macille tukee molempia.
Mitä tarvitset
- Todistus osoitteellesi, sekä salasana, joka suojaa sitä jos se on
.p12tai.pfxtiedosto. Nämä tulevat yleensä organisaatiosi IT-tiimiltä tai sertifiointiviranomaiselta, ja todistuksen on oltava myönnetty samaan osoitteeseen kuin tili, jonka asetat. - Enterprise-lisenssi. S/MIME on osa BlueMail'n Enterprise-tarjontaa. Missä se ei vielä ole mukana, S/MIME-näyttö näyttää Enterprise license required -ilmoituksen Billing linkin kanssa, jotta näet tarkalleen, mitä pyytää.
Macilla BlueMail lukee todistuksia järjestelmän todistuskaupasta, joten identiteetti, joka on jo asennettu koneelle organisaatiosi hallintaprofiililla tai jonka lisäsit itse .p12, on BlueMail:n käytettävissä ilman lisätoimia.
Asettaminen
- Avaa Settings | Privacy & Security | End-to-End Encryption.
- Klikkaa S/MIME Encryption & Signing.
- Valitse tili, jonka asetat.
- Kohtaan Certificates for this account, klikkaa Select… Signing certificate-kohdan vieressä, ja tee sama Encryption certificate-kohdalle. Monet todistukset kattavat molemmat tehtävät, jolloin valitset saman todistuksen kahdesti.
BlueMail näyttää sitten kunkin todistuksen voimassaolopäivät ja SHA-256 sormenjäljen, jotta voit silmäyksellä varmistaa valinneesi oikean. Kuten näyttö huomauttaa, "Some certificates may require a private key and password to use for signing or decryption."
Jos todistus kuuluu eri osoitteelle, BlueMail kertoo siitä suoraan sen sijaan, että joutuisit etsiä kokoonpano-ongelmaa, jota ei ole.
Todistusten hallinta
Kohdasta Advanced & management, Open certificate manager vie sinut järjestelmän todistushallintaan, johon identiteetit asennetaan, tarkastetaan ja poistetaan, ja josta voit tarkistaa umpeutumisajan ennen kuin se yllättää sinut.
Luottamus allekirjoituksen myöntäneeseen viranomaiseen
Trusted CAs -osio antaa BlueMail:n vahvistaa muiden ihmisten allekirjoituksia: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Joten oma todistuksesi kattaa yleensä kollegat, jotka jakavat sen myöntäjän. Ketään tuon ketjun ulkopuolista varten, klikkaa Import CA certificate ja valitse heidän .pem tai .cer tiedostonsa. Osio pitää kirjaa luottamiesi viranomaisten määrästä.
Valitse, mitä tapahtuu kullekin sähköpostille
Kun todistus on paikallaan, suojauspainike näkyy Subject-rivin oikealla puolella aina kun koostet viestiä. Klikkaa sitä ja valitse, miten haluat lähettää tämän viestin:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
Valinta koskee juuri edessäsi olevaa sähköpostia, joten voit allekirjoittaa rutiiniviestit ja salata satunnaiset arkaluonteiset ilman asetusten avaamista.
Asettaaksesi sen kerralla, käytä Default behavior for outgoing mail S/MIME-näytöllä:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: salaus käytetään aina kun BlueMail:lla on todistus kaikille viestin vastaanottajille, ja pysyy pois päältä kun se epäonnistuisi
- Send clear-signed copies for compatibility: pitää allekirjoitetut viestit luettavina sovelluksissa, jotka eivät tue S/MIME-allekirjoituksia
Salaaminen muille ihmisille
Salaaminen tarvitsee vastaanottajan todistuksen, ja BlueMail hakee näitä kun osoitat viestin, saatat hetkellisesti nähdä "Looking up S/MIME certificates for recipients…". Jos jollakulla ei ole todistusta saatavilla, BlueMail nimeää heidät Missing S/MIME certificates -osioon sen sijaan, että lähettäisit jotain, mitä he eivät voisi avata, joten voit allekirjoittaa sen sijaan tai pyytää heiltä todistuksen.
Helpoin tapa kerätä todistuksia on vaihtaa allekirjoitettuja viestejä: allekirjoitettu viesti sisältää lähettäjän todistuksen, joten kun kontakti allekirjoittaa sähköpostin sinulle, voit salata hänelle sen jälkeen.
Allekirjoitettujen ja salattujen viestien lukeminen
Saapuvat S/MIME-viestit kantavat tunnusta otsikossa, joka näyttää mitä BlueMail vahvisti: Signed, Encrypted, Signed & Encrypted, tai Signed · unverified sender kun allekirjoitusta ei vielä voi liittää luotettuun viranomaiseen.
Klikkaa tunnusta nähdäksesi S/MIME Message Information, joka näyttää Signed with, Decrypted with, Your certificate, Encrypted to ja SHA-256 sormenjäljen.
Kun allekirjoitus näkyy vahvistamattomana, BlueMail antaa syyn, ja syy osoittaa korjauksen:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", lisää tuo viranomainen yllä olevaan Trusted CAs -kohtaan.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." tai "isn't valid yet."
- "The certificate isn't authorized for email protection." tai "for signing."
Käyttöönotto koko organisaatiossa
BlueMail Enterprisella järjestelmänvalvojat voivat toimittaa kunkin käyttäjän S/MIME-identiteetin sovelluksen mukana sen sijaan, että jakaisivat todistustiedostoja; katso Can I deploy BlueMail with MDM? konfigurointiavainmerkinnöistä.
Pidätkö PGP:stä?
BlueMail tukee myös PGP:tä, samassa End-to-End Encryption -näytössä, ja PGP on täysin ilmainen, ei Enterprise-lisenssiä, ei ostettavaa. Katso PGP keys in BlueMail.
Todistuksen poistaminen
Klikkaa Remove todistuksen vierestä. BlueMail vahvistaa ensin: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Koko tilin poistaminen kysyy, säilytetäänkö yksityinen avain. Säilyttäminen tarkoittaa, että tilin uudelleenlisääminen purkaa menneet S/MIME-viestisi ilman uutta tuontia; Delete key tarkoittaa, että tarvitset todistustiedoston uudelleen.
Saatavilla myös iPhone and iPad ja Android, ja tiivistettynä S/MIME Support.