דלגו לתוכן

תמיכת S/MIME

BlueMail'ס S/MIME תמיכה מאפשרת לך לשלוח ולקבל דוא"ל חתום דיגיטלית ומוצפן, כך שנמעניך יכולים לאמת הודעה שהגיעה ממך באמת, ודוא״ל רגיש נפתח רק על ידי האדם אליו הוא מיועד.

איפה S/MIME נמצא

גש ל הגדרות | פרטיות ואבטחה | הצפנה מקצה לקצה, ואז הקש S/MIME הצפנה וחתימה ובחר את החשבון שאתה מגדיר. אותה מסך מחזיק את הצפנת PGP אם אתה משתמש בזה במקום זאת; עיין ב מפתחות PGP.

S/MIME הוא חלק מ BlueMail Enterprise. היכן שאינו כלול עדיין, המסך מציג הערה דרוש רישיון Enterprise עם קישור חיוב.

הוספת התעודה שלך

BlueMail משתמשת ב.p12 ו-.pfx קבצי תעודה, ויש שני חריצים על החשבון: תעודת חתימה ו- תעודת הצפנה. הקש בחר… ליד כל אחד, בחר את הקובץ שלך, והקלד את הסיסמה שמגינה עליו בהפנייה ל סיסמת תעודה. many תעודות מכסות את שני התפקידים, במקרה כזה תייבא את אותו הקובץ לשני החריצים.

לאחר ייבוא, BlueMail מציג את תאריכי התוקף של התעודה ואת טביעת האצבע SHA-256 שלה כדי לאשר שהטענת את הנכונה.

התעודה חייבת להיות issued לכתובת אותו החשבון. אם לא, BlueMail אומרת כך באופן ישיר ולא להשאיר אותך לנחש.

צעד אחר צעד לכל הפלטפורמה שלך: iPhone ו-iPad · Android · Windows · Mac · Linux

הפצת S/MIME למכשירים מנוהלים

ב Enterprise של BlueMail, אף אחד לא צריך לטפל בקבצי תעודה ביד. מנהל יכול להעביר זהויות S/MIME של כל משתמש עם האפליקציה עצמה, באמצעות הגדרות יישום iOS מנוהלות או הגדרות מנוהלות של Android Enterprise, כך שהצוות יפתח BlueMail עם חתימה ופענוח שכבר עובדים. אין קובץ להפצה, ואין סיסמה שמועברת סביב.

BlueMail מתאים תעודה שהוקפצה לחשבון הנכון לפי כתובת המייל שבתוך התעודה, כך שהיא מגיעה לתיבה הנכונה ללא הקמת מכשיר לכל מכשיר. הייבוא יופעל פעם אחת ולא חוזר, בזמן שפרסום תחליף ברישום חידוש משחרר את התעודה החדשה בעצמו.

לעורכי מערכת. הגדרת ניהולית היא חלק מ BlueMail Enterprise והיא מופעלת עבור הארגון שלך כחלק מהגדרתך, לכן תאמו זאת עם איש הקשר BlueMail שלך תחילה. היא מופעלת לכל לקוח בנפרד ולא לכל אחד. לאחר שהיא פעילה לשוכנכם, הגדר את המפתחות הללו בהגדרה שאתם מספקים לBlueMail:

KeyTypeמה הוא עושה
enableSmimebooleanמעניק את ההזכות ל-S/MIME לחשבון
smimeP12stringזהות, כתובה base64-encoded .p12
smimeP12Passwordstringהסיסמה המהווה את .p12

enableSmime הוא המגדיל המנוהל של ההיתר הרישוי, כך שמכשיר מנוהל זקוק ללא זכאות נפרדת. בוליאנים יכולים להיות נשלחים כמחרוזות בוליאניות אמיתיות או כמחרוזות "true" ו- "false".

הערוץ הדומה נושא גם את ההגדרות הניהוליות של BlueMail, כך ש-S/MIME יצא לצד שאר המדיניות שלך ביכולת אחת. לקבלת הרשימה המלאה והעדכנית, ודוגמאות משקל לפעולה שלך במסוף, ראו האם אוכל לפרוס BlueMail עם MDM?.

הפלטפורמות משתנות רקtim: אנדרואיד מעביר שינויים בהגבלות, כך BlueMail מאתרת קונפיגורציה חדשה מיד כש-EMM יישם אותה, בעוד ש-iOS קורא אותה שוב כאשר BlueMail מגיעה לבהירות.

חתימה או הצפנת הודעה

כשאתה מרכיב הודעה, לחצן אבטחה יושב מימין לשורת נושא. הקש עליו עבור המיתרת S/MIME הצפנה ובחר איך לשלוח דוא"ל זה ספציפياً:

  • אין: שליחה ללא חתימה או הצפנה
  • חתום: אימות הזהות שלך לנמענים
  • הצפן: רק לנמענים עם מפתח יכולים לקרוא זאת
  • חתום והצפן: מומלץ

לתכונה קבועה, השתמש בהתנהגות ברירת המחדל עבור דוא"ל יוצא במסך S/MIME: חתום דוא"ל יוצא לכלול, הצפן הודעות כברירת מחדל כאשר כל הנמענים תומכים ב-S/MIME, ו-שלח עותקים מכוסים לצידוק תאימות.

הצפנה דורשת את תעודת הנמען. BlueMail מחפש אותן בזמן שמפנים את ההודעה, ואם אחת חסרה היא תציין את הנמען תחת המחסור בתעודות S/MIME במקום לשלוח דוא"ל שלא ניתן לפתוח. הדרך הקלה לבנות תעודות היא להחליף דוא"ל חתום, משום שמסר חתום נושא את תעודת השולח עמו.

קריאת דוא"ל חתום ומוצפן

כותרת ההודעה נושאת תגים שמציין מה BlueMail אומת: חתום, מוצפן, חתום ומוצפן, או חתום · שולח לא מהימן כאשר החתימה לא יכולה כרגע להיות קשורה לרשות מהימנה. הקש עליו עבור מידע על הודעת S/MIME, שמציין את התעודה שחתמה או פענחה את ההודעה ומראה את טביעת האצבע שלה.

תעודות מאמינות (CAs)

אימות חתימות של אנשים אחרים תלוי באמון ברשות שהנפיקו אותן. החלק תעודות מאמינות מטפל בכך, וייבוא שלך של .p12 גם מאמץ את שרשרת ההנפקה שלה, אשר בדרך כלל מכסה עמיתים שחולקים את המנפיק שלך. למי שאינו כך, הקש ייבא תעודת CA ובחר את הקובץ .pem או .cer שלו.

זו היא מה שמאפשר הצפנה, לא רק מסודר. BlueMail משמר את תעודת השולח כאשר ההודעה החתומה שלהם מגיעה *ואת החתימה מאמתת מול סמכות שאתה סומך עליה. כך אם המנפיק שלהם אינו ברשימה זו, התעודה אינה נשמרת, והצפנת לנמען זה נותרת בלתי זמינה כמה הודעות חתומות שהם שולחים. ייבוא CA שלהם פעם אחת מסיים את שני הדברים בו זמנית: החתימות מתחילות לקרוא כאושרו, ואתה יכול להתחיל להצפין אליהם.

אם משהו דורש תשומת לב

  • חתימה מוסרת כלא מאומתת. BlueMail נותן את הסיבה מתחת, והיא מצביעה על התיקון, לרוב "התעודת החותם איננה ממקור מהימן. ייבא את CA כדי לסמוך עליה." סיבות נוספות כוללות כתובת שאינה תואמת את השולח, ותעודה תוקפה פג, עדיין או לא מורשית למשל עבור דוא"ל.
  • ייבוא לא הושלם. BlueMail מדווח "ייבוא נכשל. הסיסמה עלולה להיות שגויה, או הקובץ אינו תעודה תקפה." סיסמאות תעודה הן תגיש-רגישות; אם הסיסמה אבודה, פנה לספק התעודה לקבל קובץ חדש.
  • אינך יכול להצפין למישהו. בקש מהם לשלוח לך דוא"ל חתום תחילה, ותעודת התעודה שלהם מגיעה יחד איתו.