דלגו לתוכן

כיצד אני משתמש ב‑S/MIME על לינוקס?

Linux

S/MIME נותן לאימייל שלך שני דברים שמייל רגיל לא נותן. הודעה חתומה מוכיחה שהיא באמת נשלחה מממך והגיעה ללא שינויים; הודעה מוצפנת נפתחת רק על ידי האדם ששלחת אותה אליו. BlueMail עבור Linux תומך בשתיהם.

מה אתה צריך

  • תעודה לכתובת שלך, ועוד הסיסמה שמגינה עליה אם היא קובץ .p12 או .pfx. אלה בדרך כלל מגיעים מצוות ה-IT של הארגון שלך או מרשות תעודות, והתעודה חייבת להיות מונפקת לאותה כתובת כמו החשבון שאתה מגדיר.
  • רישיון Enterprise. S/MIME הוא חלק מההיצע של BlueMail ל-Enterprise. במקום שבו הוא עדיין לא כלול, מסך S/MIME מציג הערה נדרש רישיון Enterprise עם קישור Billing, כדי שתוכל לראות בדיוק מה לבקש.

בלינוקס, BlueMail קורא תעודות ממאגר התעודות של המערכת, כך שזהות שההפצה או הארגון שלך כבר התקינו זמינה ל-BlueMail ללא צורך בפעולה נוספת.

הגדרה

  1. פתח Settings | Privacy & Security | End-to-End Encryption.
  2. לחץ על S/MIME Encryption & Signing.
  3. בחר את החשבון שאתה מגדיר.
  4. תחת Certificates for this account, לחץ על Select… לצד Signing certificate, ואז עשה את אותו הדבר עבור Encryption certificate. תעודות רבות מכסות את שתי המשימות, ובמקרה כזה תבחר את אותה תעודה פעמיים.

BlueMail מציג אז את תוקפן של כל תעודה וטביעת אצבע SHA-256, כדי שתוכל לאשר במבט חטוף שבחרת את הנכונה. כפי שמציין המסך, "Some certificates may require a private key and password to use for signing or decryption."

אם תעודה שייכת לכתובת שונה, BlueMail אומר זאת ישירות במקום להשאיר אותך לחפש בעיית תצורה שאינה קיימת.

ניהול התעודות עצמן

מתחת ל-Advanced & management, Open certificate manager פותח את מנהל התעודות של המערכת, שזה המקום שבו זהויות מותקנות, נבדקות ומוסרות.

מהימנות הרשות שהנפיקה חתימה

הסעיף Trusted CAs הוא מה שמאפשר ל-BlueMail לאשר חתימות של אנשים אחרים: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

כך שהתעודה שלך בדרך כלל מכסה עמיתים שמשתמשים באותו מנפיק. עבור כל מי שמחוץ לאותו שרשרת, לחץ על Import CA certificate ובחר את הקובץ .pem או .cer שלהם. הסעיף שומר מונה רץ של הרשויות שאתה בוטח בהן.

בחירת הפעולה על כל אימייל

עם תעודה במקום, כפתור אבטחה מופיע מימין לשורת Subject בכל פעם שאתה כותב. לחץ עליו ובחר איך לשלוח את ההודעה הזו:

ModeWhat it does
Noneשלח בלי חתימה או הצפנה
Signאימת את הזהות שלך לנמענים
Encryptרק נמענים עם מפתח יכולים לקרוא אותה
Sign & Encryptמומלץ

הבחירה חלה על האימייל מולך, כך שתוכל לחתום על מיילים שיגרתיים ולהצפין מיילים רגישים מדי פעם בלי לפתוח הגדרות.

כדי להגדיר זאת פעם אחת במקום זאת, השתמש ב-Default behavior for outgoing mail במסך S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: ההצפנה חלה מתי ש-BlueMail יש תעודה לכל מי שמופיע בהודעה, ונשארת כבויה כשזה ייכשל
  • Send clear-signed copies for compatibility: שומר שדואר חתום יהיה קריא באפליקציות שאינן תומכות בחתימות S/MIME

הצפנה לאחרים

ההצפנה צריכה את תעודת הנמען, ו-BlueMail מחפש אותן כשאתה מזין את הכתובת בהודעה, אתה עשוי לראות לזמן קצר "Looking up S/MIME certificates for recipients…". אם למישהו אין תעודה זמינה, BlueMail מציין אותם תחת Missing S/MIME certificates במקום לשלוח משהו שהם לא יוכלו לפתוח, כך שתוכל לחתום במקום או לבקש את התעודה שלהם.

הדרך הקלה ביותר לצבור תעודות היא להחליף דואר חתום: הודעה חתומה נושאת את תעודת השולח, כך שברגע שמגע מקשר חותם על אימייל אליו, תוכל להצפין אליו מעכשיו והלאה.

קריאת דואר חתום ומוצפן

הודעות S/MIME נכנסות נושאות סימון בכותרת שמראה מה BlueMail אישר: Signed, Encrypted, Signed & Encrypted, או Signed · unverified sender כשהחתימה עדיין לא ניתנת לקישור לרשות מהימנה.

לחץ על הסימון עבור S/MIME Message Information, שמציג Signed with, Decrypted with, Your certificate, Encrypted to ואת טביעת האצבע SHA-256.

כאשר חתימה מוצגת כלא מאומתת, BlueMail מסביר את הסיבה, והסיבה מצביעה על התיקון:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", הוסף את אותה רשות תחת Trusted CAs שמעל.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." או "isn't valid yet."
  • "The certificate isn't authorized for email protection." או "for signing."

פריסה בארגון

על BlueMail Enterprise, מנהלים יכולים לספק את זהות S/MIME של כל משתמש עם האפליקציה עצמה במקום להפיץ קבצי תעודה; ראה Can I deploy BlueMail with MDM? עבור מפתחות התצורה.

מעדיפים PGP?

BlueMail תומך גם ב-PGP, באותו מסך End-to-End Encryption, ו-PGP הוא ללא תשלום בכלל, אין צורך ברישיון Enterprise, אין מה לקנות. ראה PGP keys in BlueMail.

הסרת תעודה

לחץ על Remove ליד תעודה. BlueMail מאשר קודם: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

הסרת כל החשבון שואלת האם לשמור את המפתח הפרטי. שמירה עליו פירושה שהוספת החשבון מחדש תפענח את דואר ה-S/MIME הישן שלך בלי ייבוא נוסף; Delete key פירושה שתצטרך שוב את קובץ התעודה.

גם זמין על iPhone and iPad and Android, ומסוכם ב- S/MIME Support.