דלגו לתוכן

כיצד אני משתמש ב‑S/MIME ב‑Windows?

Windows

S/MIME נותן לאימייל שלך שתי יכולות שמייל רגיל אינו נותן. הודעה חתומה מוכיחה שהיא באמת נשלחה ממך והגיעה ללא שינוי; הודעה מוצפנת יכולה להיפתח רק על ידי האדם שאליו שלחת אותה. BlueMail עבור Windows תומך בשתיהן.

מה אתה צריך

  • תעודה עבור הכתובת שלך, בנוסף לסיסמה שמגנה עליה אם היא קובץ .p12 או .pfx. אלה בדרך כלל מגיעות מצוות ה‑IT של הארגון שלך או מרשויות תעודות, והתעודה חייבת להיות מונפקת לאותה הכתובת כמו החשבון שאתה מגדיר.
  • רישיון Enterprise. S/MIME הוא חלק מההיצע של BlueMail ב‑Enterprise. במקומות שבהם הוא עדיין לא כלול, מסך ה‑S/MIME מציג הודעה נדרש רישיון Enterprise עם קישור Billing, כך שתוכל לראות בדיוק מה לבקש.

ב‑Windows, BlueMail קורא תעודות מתוך חנות התעודות של המערכת, כך שהתעודה שהצוות הטכני שלך כבר התקין במחשב, באמצעות מדיניות, או על‑ידי לחיצה כפולה על .p12, זמינה ל‑BlueMail ללא צורך בפעולה נוספת.

הגדרה

  1. פתח Settings | Privacy & Security | End-to-End Encryption.
  2. לחץ S/MIME Encryption & Signing.
  3. בחר את החשבון שאתה מגדיר.
  4. תחת Certificates for this account, לחץ Select… לצד Signing certificate, ואז עשה את אותו הדבר עבור Encryption certificate. רבות מהתעודות מכסות את שתי הפעולות, ובמקרה כזה תבחר את אותה תעודה פעמיים.

BlueMail מציג אז את תאריכי התוקף של כל תעודה ואת טביעת האצבע SHA-256, כך שתוכל לוודא במבט חטוף שבחרת את התעודה הנכונה. כפי שהמסך מציין, "חלק מהתעודות עשויות לדרוש מפתח פרטי וסיסמה לשימוש בחתימה או בפענוח."

אם תעודה שייכת לכתובת שונה, BlueMail מציין זאת במפורש במקום להשאיר אותך לחפש בעיית תצורה שאינה קיימת.

ניהול התעודות עצמן

מתחת Advanced & management, Open certificate manager מוביל אותך למנהל התעודות של Windows, המקום שבו מתקינים, בודקים ומסירים תעודות. זהו גם המקום לפנות אליו אם אתה צריך להוסיף תעודה לחנות מלכתחילה, או לבדוק מתי היא פגה.

אמון ברשות שהנפיקה חתימה

הסעיף Trusted CAs הוא זה שמאפשר ל‑BlueMail לאמת חתימות של אנשים אחרים: "רשויות תעודה המשמשות לאימות דואר חתום כאמינות. ייבוא של .p12 גם מהימן את שרשרת ההנפקה שלו."

לכן התעודה שלך בדרך כלל מכסה עמיתים שמשתפים את המנפיק שלה. לכל מי שמחוץ לאותה שרשרת, לחץ Import CA certificate ובחר את קובץ .pem או .cer שלהם. הסעיף שומר על ספירה עדכנית של הרשויות שאתה סומך עליהן.

בחירת מה קורה לכל אימייל

עם תעודה במקום, מופיע כפתור אבטחה מימין לשורת ה‑Subject בכל פעם שאתה כותב. לחץ עליו ובחר איך לשלוח הודעה זו:

ModeWhat it does
Noneשלח בלי חתימה או הצפנה
Signאמת את זהותך בפני הנמענים
Encryptרק נמענים עם מפתח יכולים לקרוא אותה
Sign & Encryptמומלץ

הבחירה חלה על המייל הנוכחי, כך שתוכל לחתום על מיילים שגרתיים ולצפין מיילים רגישים מדי פעם בלי לפתוח הגדרות.

כדי להגדיר זאת באופן קבוע במקום זאת, השתמש ב‑Default behavior for outgoing mail במסך ה‑S/MIME:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: ההצפנה חלה בכל פעם של‑BlueMail יש תעודה עבור כולם בהודעה, ונשארת כבויה כשזה ייכשל
  • Send clear‑signed copies for compatibility: שומר על דואר חתום קריא באפליקציות שאינן מטפלות בחתימות S/MIME

הצפנה לאנשים אחרים

הצפנה זקוקה לתעודת הנמען, ו‑BlueMail מחפש אותן בזמן שאתה ממלא את הנמענים של ההודעה, ייתכן ותראה בקצרה "Looking up S/MIME certificates for recipients…". אם למישהו אין תעודה זמינה, BlueMail מציין אותם תחת Missing S/MIME certificates במקום לשלוח משהו שהם לא יוכלו לפתוח, כך שתוכל לחתום במקום זאת או לבקש את התעודה שלהם.

הדרך הקלה ביותר לבנות מאגר תעודות היא להחליף דואר חתום: הודעה חתומה נושאת את תעודת השולח, כך שאחרי שפרט יצור איתך קשר בחתימה, תוכל להצפין אליו מעתה והלאה.

קריאת דואר חתום ומוצפן

הודעות S/MIME נכנסות נושאות סמל בכותרת שמראה מה BlueMail אישר: Signed, Encrypted, Signed & Encrypted, או Signed · unverified sender כאשר לא ניתן עדיין לקשור את החתימה לרשות מהימנה.

לחץ על הסמל עבור S/MIME Message Information, שמציג Signed with, Decrypted with, Your certificate, Encrypted to ואת טביעת האצבע SHA-256.

כאשר חתימה מוצגת כלא מאומתת, BlueMail נותן את הסיבה, והסיבה מצביעה על התיקון:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it." — הוסף את אותה רשות תחת Trusted CAs לעיל.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." או "isn't valid yet."
  • "The certificate isn't authorized for email protection." או "for signing."

פריסה בארגון

ב‑BlueMail Enterprise, מנהלים יכולים לספק את זהות ה‑S/MIME של כל משתמש יחד עם האפליקציה עצמה במקום לחלק קבצי תעודה; ראו Can I deploy BlueMail with MDM? עבור המפתחות של התצורה.

מעדיף PGP?

BlueMail תומך גם ב‑PGP, באותו מסך End-to-End Encryption, ו‑PGP הוא חינמי לחלוטין, ללא רישיון Enterprise, אין מה לקנות. ראה PGP keys in BlueMail.

הסרת תעודה

לחץ Remove לצד תעודה. BlueMail מאשר קודם: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

הסרת החשבון כולו שואלת האם לשמור את המפתח הפרטי. שמירה עליו אומרת שהוספת החשבון מחדש תפענח את דואר ה‑S/MIME הישן שלך ללא ייבוא נוסף; Delete key אומר שתצטרך את קובץ התעודה שוב.

זמין גם ב‑iPhone and iPad ו‑Android, ומסוכם ב‑ S/MIME Support.