Siirry sisältöön

Miten käytän S/MIME:tä Windowsissa?

Windows

S/MIME antaa sähköpostillesi kaksi asiaa, joita tavallinen posti ei tarjoa. Allekirjoitettu viesti todistaa, että se tuli todella sinulta ja saapui muuttumattomana; salattu viesti voidaan avata vain henkilön toimesta, jolle sen lähetit. BlueMail Windowsille tukee molempia.

Mitä tarvitset

  • Sähköpostiosoitettasi varten olevan varmenteen, sekä sen suojaavan salasanan, jos se on .p12- tai .pfx-tiedosto. Nämä tulevat yleensä organisaatiosi IT-tiimiltä tai varmentajalta, ja varmenteen täytyy olla myönnetty samaan osoitteeseen kuin tili, jonka olet määrittämässä.
  • Enterprise-lisenssin. S/MIME on osa BlueMail:n Enterprise-tarjontaa. Paikoissa, joissa sitä ei vielä sisällytetä, S/MIME-näytössä näkyy merkintä Enterprise license required ja Billing-linkki, jotta näet täsmälleen, mitä pyytää.

Windowsissa BlueMail lukee varmenteet järjestelmän varmennekaupasta, joten varmenne, jonka IT-tiimisi on jo asentanut tietokoneelle politiikalla tai jonka olet itse avannut .p12-tiedoston kaksoisnapsautuksella, on käytettävissä BlueMail:lle ilman lisätoimia.

Määrittäminen

  1. Avaa Settings | Privacy & Security | End-to-End Encryption.
  2. Napsauta S/MIME Encryption & Signing.
  3. Valitse tili, jonka olet määrittämässä.
  4. Kohtaan Certificates for this account napsauta Select… Signing certificate-kohdan vieressä, ja tee sama Encryption certificate-kohdalle. Moni varmenne kattaa molemmat tehtävät, jolloin valitset saman varmenteen kahdesti.

BlueMail näyttää sitten kunkin varmenteen voimassaoloajat ja SHA-256-sormenjäljen, jotta voit yhdellä silmäyksellä varmistaa valinneesi oikean. Kuten näyttö huomauttaa, "Some certificates may require a private key and password to use for signing or decryption."

Jos varmenne kuuluu eri osoitteeseen, BlueMail kertoo siitä suoraan sen sijaan, että joutuisit etsimään kokoonpanovirhettä, jota ei ole.

Varmenteiden hallinta

Kohtaan Advanced & management, Open certificate manager vie sinut Windowsin varmenteiden hallintaan, joka on paikka, johon varmenteet asennetaan, tarkastetaan ja poistetaan. Siihen kannattaa myös mennä, jos tarvitset varmenteen lisäämistä kauppaan aluksi tai haluat tarkistaa, milloin jokin vanhenee.

Luottamus varmenteen myöntäneeseen tahoon

Trusted CAs -osio on se, joka antaa BlueMail:n varmistaa muiden ihmisten allekirjoitukset: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Joten oma varmenteesi kattaa yleensä kollegat, jotka jakavat saman myöntäjän. Ketään tämän ketjun ulkopuolista varten napsauta Import CA certificate ja valitse heidän .pem- tai .cer-tiedostonsa. Osio pitää juoksevaa laskuria luottamiesi viranomaisten määrästä.

Valitse, mitä tapahtuu kullekin sähköpostille

Kun varmenne on paikallaan, suojauspainike ilmestyy Subject-rivin oikealle aina, kun kirjoitat viestiä. Napsauta sitä ja valitse, miten lähetät tämän viestin:

ModeWhat it does
NoneLähetä allekirjoittamatta tai salauksetta
SignVahvista henkilöllisyytesi vastaanottajille
EncryptVain avaimen omaavat vastaanottajat voivat lukea sen
Sign & EncryptSuositeltu

Valinta koskee edessäsi olevaa sähköpostia, joten voit allekirjoittaa rutiiniviestit ja salata satunnaiset arkaluonteiset ilman asetusten avaamista.

Asettaaksesi sen kerralla sen sijaan, käytä S/MIME-näytön vaihtoehtoa Default behavior for outgoing mail:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: salaus käytetään aina, kun BlueMail:lla on varmenne kaikille viestin vastaanottajille, ja pysyy poissa päältä, kun se epäonnistuu
  • Send clear-signed copies for compatibility: pitää allekirjoitetut viestit luettavina sovelluksissa, jotka eivät käsittele S/MIME-allekirjoituksia

Salaus muille

Salaus tarvitsee vastaanottajan varmenteen, ja BlueMail hakee näitä, kun kohdistat viestin; saatat hetkellisesti nähdä "Looking up S/MIME certificates for recipients…". Jos jollakulla ei ole saatavilla varmennetta, BlueMail nimeää heidät Missing S/MIME certificates -kohdan alle sen sijaan, että lähettäisi jotain, mitä he eivät voisi avata, joten voit allekirjoittaa sen sijaan tai pyytää heiltä varmennetta.

Helpoin tapa rakentaa varmenteita on vaihtaa allekirjoitettuja viestejä: allekirjoitettu viesti sisältää lähettäjän varmenteen, joten kun kontakti allekirjoittaa sinulle sähköpostin, voit sen jälkeen salata heille.

Allekirjoitettujen ja salattujen viestien lukeminen

Saapuvat S/MIME-viestit kantavat otsikossa tunnistetta, joka osoittaa, mitä BlueMail vahvisti: Signed, Encrypted, Signed & Encrypted, tai Signed · unverified sender, kun allekirjoitusta ei vielä voida yhdistää luotettuun tahoon.

Napsauta tunnistetta nähdäksesi S/MIME Message Information, joka näyttää Signed with, Decrypted with, Your certificate, Encrypted to ja SHA-256-sormenjäljen.

Kun allekirjoitus näkyy varmentamattomana, BlueMail antaa syyn, ja syy osoittaa korjauksen:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", lisää tuo viranomainen kohtaan Trusted CAs yllä.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." tai "isn't valid yet."
  • "The certificate isn't authorized for email protection." tai "for signing."

Käyttöönotto koko organisaatiossa

BlueMail Enterprise-versiossa järjestelmänvalvojat voivat toimittaa kunkin käyttäjän S/MIME-identiteetin sovelluksen mukana sen sijaan, että jakaisivat varmennetiedostoja; katso Can I deploy BlueMail with MDM? konfigurointiavainarvoista.

Pitäisikö mieluummin PGP:tä?

BlueMail tukee myös PGP:tä, samassa End-to-End Encryption -näytössä, ja PGP on täysin ilmainen, ei Enterprise-lisenssiä, ei mitään ostettavaa. Katso PGP keys in BlueMail.

Varmenteen poistaminen

Napsauta varmenteen vieressä olevaa Remove-painiketta. BlueMail näyttää ensin vahvistuksen: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Koko tilin poistaminen kysyy, säilytetäänkö yksityinen avain. Säilyttäminen tarkoittaa, että tilin lisääminen uudelleen salaa aiemmat S/MIME-viestisi ilman toista tuontia; Delete key tarkoittaa, että tarvitset varmennetiedoston uudelleen.

Saatavilla myös iPhone and iPad ja Android, ja tiivistettynä S/MIME Support.