S/MIME נותן לדוא"ל שלך שני דברים שהדואר הרגיל לא יכול. הודעה חתומה מוכיחה שהיא באמת נשלחה ממך והגיעה ללא שינוי; הודעה מוצפנת נפתחת רק על ידי האדם שאליו שלחת אותה. BlueMail עבור Mac תומך בשניהם.
מה אתה צריך
- תעודה עבור הכתובת שלך, בנוסף לסיסמה המגנה עליה אם זו קובץ
.p12או.pfx. אלה בדרך כלל מגיעים מצוות ה-IT של הארגון שלך או מרשות תעודות, והתעודה חייבת להיות מונפקת לאותה כתובת כמו החשבון שאתה מקים. - רישיון ארגוני. S/MIME הוא חלק מההצעה הארגונית של BlueMail. כשהוא עדיין לא כלול, המסך של S/MIME מציג הערה נדרש רישיון ארגוני עם קישור Billing, כדי שתוכל לראות בדיוק מה לבקש.
על מק, BlueMail קורא תעודות ממאגר התעודות של המערכת, כך שזהות מותקנת כבר על המחשב, באמצעות פרופיל הניהול של הארגון שלך, או על ידי הוספת .p12 בעצמך, זמינה ל-BlueMail בלי צורך בפעולה נוספת.
הגדרה
- פתח Settings | Privacy & Security | End-to-End Encryption.
- לחץ S/MIME Encryption & Signing.
- בחר את החשבון שאתה מקים.
- תחת Certificates for this account, לחץ Select… לצד Signing certificate, ואז עשה את אותו הדבר עבור Encryption certificate. תעודות רבות מכסות את שתי המשימות, במקרה כזה תבחר את אותה תעודה פעמיים.
BlueMail מציג אז את תאריכי התוקף של כל תעודה ואת טביעת האצבע SHA-256, כך שתוכל לאמת במבט מהיר שבחרת בזו הנכונה. כפי שמציין המסך, "חלק מהתעודות עשויות לדרוש מפתח פרטי וסיסמה לשימוש בחתימה או בפענוח."
אם תעודה שייכת לכתובת אחרת, BlueMail אומר זאת ישירות במקום להשאיר אותך לרדוף אחרי בעיית תצורה שאינה קיימת.
ניהול התעודות עצמן
מתחת Advanced & management, Open certificate manager לוקח אותך למנהל התעודות של המערכת, שבו מתקינים זהויות, בוחנים ומסירים אותן, ושבו תוכל לבדוק תאריך תפוגה לפני שהוא תופס אותך לא מוכן.
מהימנות הרשות שהנפיקה חתימה
קטע Trusted CAs הוא מה שמאפשר ל-BlueMail לאמת חתימות של אנשים אחרים: "רשויות תעודה המשמשות לאימות דואר חתום כ-Rtrusted. ייבוא .p12 גם מהימן את שרשרת ההנפקה שלו."
כך שהתעודה שלך בדרך כלל מכסה עמיתים שמשתפים את המנפיק שלה. עבור כל מי מחוץ לאותה שרשרת, לחץ Import CA certificate ובחר את קובץ .pem או .cer שלהם. הקטע שומר ספירה מתעדכנת של הרשויות שאתה סומך עליהן.
בחירת מה קורה לכל אימייל
עם תעודה במקום, כפתור אבטחה מופיע מימין לשורת Subject בכל פעם שאתה מורכב הודעה. לחץ עליו ובחר איך לשלוח הודעה זו:
| מצב | מה זה עושה |
|---|---|
| None | שלח ללא חתימה או הצפנה |
| Sign | אמת את הזהות שלך בפני הנמענים |
| Encrypt | רק נמענים עם מפתח יכולים לקרוא אותה |
| Sign & Encrypt | מומלץ |
הבחירה חלה על הדוא"ל המולך לך, כך שתוכל לחתום דואר שגרתי ולהצפין את ההודעות הרגישות מדי פעם ללא פתיחת ההגדרות.
כדי להגדיר זאת פעם אחת במקום, השתמש ב- Default behavior for outgoing mail במסך S/MIME:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: ההצפנה תחול בכל פעם ש-BlueMail יש תעודה לכל הנמענים בהודעה, ותישאר כבויה כאשר היא תיכשל
- Send clear-signed copies for compatibility: שומר הודעות חתומות קריאות באפליקציות שאינן תומכות בחתימות S/MIME
הצפנה לאחרים
ההצפנה זקוקה לתעודת הנמען, ו-BlueMail מחפש אותן בזמן שאתה מציין את הנמענים להודעה, ייתכן שתראה לרגע "Looking up S/MIME certificates for recipients…". אם לאדם אין תעודה זמינה, BlueMail יזכיר את שמו תחת Missing S/MIME certificates במקום לשלוח משהו שהוא לא יוכל לפתוח, כדי שתוכל לחתום במקום זאת או לבקש ממנו את התעודה שלו.
הדרך הקלה ביותר לבנות מאגר תעודות היא להחליף דואר חתום: הודעה חתומה נושאת בתוכה את התעודה של השולח, כך שברגע שפרט יצור לך דוא"ל חתום, תוכל להצפין אליו מעכשיו והלאה.
קריאת דואר חתום ומוצפן
הודעות S/MIME נכנסות נושאות תו כותרת שמראה מה BlueMail אישר: Signed, Encrypted, Signed & Encrypted, או Signed · unverified sender כשלא ניתן עדיין לקשור את החתימה לרשות מהימנה.
לחץ על התו עבור S/MIME Message Information, שמציג Signed with, Decrypted with, Your certificate, Encrypted to ואת טביעת האצבע SHA-256.
כאשר חתימה מוצגת כלא מאומתת, BlueMail נותן את הסיבה, והסיבה מצביעה על התיקון:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", הוסף את אותה רשות תחת Trusted CAs לעיל.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." או "isn't valid yet."
- "The certificate isn't authorized for email protection." או "for signing."
פריסה בארגון
על BlueMail Enterprise, מנהלים יכולים לספק את זהות S/MIME של כל משתמש יחד עם האפליקציה עצמה במקום להפיץ קבצי תעודה; ראה Can I deploy BlueMail with MDM? עבור מפתחות התצורה.
מעדיפים PGP?
BlueMail תומך גם ב- PGP, באותו מסך End-to-End Encryption, ו-PGP הוא חופשי לחלוטין, אין צורך ברישיון ארגוני, אין מה לקנות. ראה PGP keys in BlueMail.
הסרת תעודה
לחץ Remove לצד תעודה. BlueMail מאשר קודם: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
הסרת כל החשבון שואלת האם לשמור את המפתח הפרטי. שמירתו משמעותה שהוספה מחדש של החשבון תפתח את דואר ה-S/MIME הישן שלך ללא ייבוא נוסף; Delete key משמעותה שתצטרך את קובץ התעודה שוב.
זמין גם על iPhone and iPad ו-Android, ומסוכם ב- S/MIME Support.