S/MIME आपके ईमेल को दो चीजें देता है जो साधारण मेल नहीं दे सकता। एक साइन किए गए सन्देश से प्रमाणित होता है कि यह वास्तव में आपसे आया और बिना बदले पहुँचा; एक एन्क्रिप्टेड सन्देश केवल उस व्यक्ति द्वारा खोला जा सकता है जिसे आपने भेजा है। BlueMail एंड्रॉइड पर दोनों का समर्थन करता है।
आपको क्या चाहिए
- आपके पते के लिए एक प्रमाणपत्र, एक
.p12या.pfxफ़ाइल के रूप में, साथ ही इसे सुरक्षा देने वाला पासवर्ड। ये आमतौर पर आपके संगठन की आईटी टीम या किसी प्रमाणपत्र प्राधिकरण से आते हैं, और प्रमाणपत्र को उसी पते पर जारी किया जाना चाहिए जो आप जो खाता सेट कर रहे हैं उसी पते के लिए हो। - एक एंटरप्राइज़ लाइसेंस। S/MIME BlueMail की एंटरप्राइज़ पेशकश का हिस्सा है। जहाँ यह अभी शामिल नहीं है, S/MIME स्क्रीन पर Enterprise license required नोट दिखाई देता है जिसमें Billing लिंक होता है, ताकि आप ठीक-ठीक देख सकें कि किसकी मांग करनी है।
.p12 को कहीं सेव करें जहाँ आपका फोन पहुँच सके, Downloads, Google Drive, या कोई अटैचमेंट जो आपने खुद को भेजा हो। BlueMail फ़ाइल से ही इम्पोर्ट करता है, इसलिए Android के अपने क्रेडेंशियल स्टोर में पहले से इंस्टॉल किया गया प्रमाणपत्र वही नहीं है जो यह पढ़ता है; .p12 पास रखें।
एक बार आयात हो जाने पर, निजी कुंजी उस डिवाइस पर BlueMail की अपनी सुरक्षित स्टोरेज में रखी जाती है।
अपना प्रमाणपत्र आयात करना
- Settings | Privacy & Security | End-to-End Encryption पर जाएँ।
- S/MIME Encryption & Signing पर टैप करें।
- उस खाते को चुनें जिसकी आप सेटिंग कर रहे हैं।
- Certificates for this account के अंतर्गत, Signing certificate के बगल में Select… पर टैप करें।
- Android के फ़ाइल पिकर में अपनी
.p12या.pfxफ़ाइल चुनें। - Certificate password प्रॉम्प्ट पर फ़ाइल का पासवर्ड डालें और Import पर टैप करें।
आपको Certificate imported दिखाई देगा, और प्रमाणपत्र तब उसकी वैधता तिथियाँ और एक SHA-256 फिंगरप्रिंट दिखाता है ताकि आप पुष्टि कर सकें कि आपने सही फ़ाइल लोड की है। Encryption certificate के लिए दोहराएँ, कई प्रमाणपत्र दोनों कार्यों को कवर करते हैं, ऐसे मामलों में आप वही फ़ाइल दो बार आयात कर सकते हैं।
यदि फ़ाइल किसी अलग पते की है, तो BlueMail सीधे कहता है, जिससे आपको उस कॉन्फ़िगरेशन समस्या की खोज नहीं करनी पड़ेगी जो वहाँ मौजूद नहीं है।
प्रमाणपत्रों को फ़्लोट पर रोल आउट करना
मैनेज्ड Android डिवाइसेज़ के लिए, किसी को भी प्रमाणपत्र फ़ाइलों को हाथ से संभालने की ज़रूरत नहीं होती। BlueMail Android Enterprise managed configurations का समर्थन करता है, ताकि आपकी आईटी टीम प्रत्येक उपयोगकर्ता की S/MIME पहचान ऐप के साथ वितरित कर सके: कर्मचारी BlueMail खोलते हैं और उनका प्रमाणपत्र पहले से स्थान पर होता है, पहले लॉन्च से ही साइन और डिक्रिप्ट करते हुए।
BlueMail किसी पुश किए गए प्रमाणपत्र को प्रमाणपत्र के अंदर ईमेल पते का उपयोग करके सही खाते से मैच करता है, ताकि यह सही मेलबॉक्स पर बिना प्रति-डिवाइस सेटअप के आ जाए। आयात एक बार चलता है और फिर छोड़ दिया जाता है, इसलिए ऐप को फिर से खोलने पर यह दोहराया नहीं जाता, जबकि किसी प्रतिस्थापन को प्रकाशित करना, जैसे नवीनीकरण पर, नया प्रमाणपत्र अपने आप रोल आउट कर देता है।
एंड्रॉइड की यहाँ एक वास्तविक लाभ है: यह एप्लिकेशन को प्रतिबंध परिवर्तनों का ब्रॉडकास्ट करता है, इसलिए BlueMail आपकी EMM द्वारा लागू होते ही नए या अपडेट किए गए कॉन्फ़िगरेशन को पकड़ लेता है, बजाय अगले लॉन्च का इंतजार करने के।
प्रशासकों के लिए। प्रबंधित कॉन्फ़िगरेशन में तीन कुंजी काम करती हैं:
smimeP12: स्वयं पहचान, एक base64-एन्कोडेड.p12के रूप मेंsmimeP12Password: उस.p12को सुरक्षा देने वाला पासवर्डenableSmime: S/MIME अनुमोदन प्रदान करता है, ताकि एक प्रबंधित डिवाइस के लिए अलग से कुछ भी व्यवस्थित करने की आवश्यकता न हो
एंड्रॉइड का लाभ समयिंग है: यह प्रतिबंध परिवर्तनों का ब्रॉडकास्ट करता है, इसलिए BlueMail आपकी EMM द्वारा लागू होते ही नए या अपडेट किए गए कॉन्फ़िगरेशन को पकड़ लेता है बजाय अगले लॉन्च का इंतजार करने के। प्रबंधित सेटिंग्स का विस्तृत सेट Can I deploy BlueMail with MDM? में है।
iPhone और iPad के लिए, समकक्ष iOS Managed App Configuration है; देखें How do I use S/MIME on iPhone and iPad?.
जिस प्राधिकरण ने सिग्नेचर जारी किया है उस पर भरोसा करना
Trusted CAs अनुभाग वही है जो BlueMail को दूसरे लोगों के सिग्नेचरों की पुष्टि करने देता है: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
तो अपना प्रमाणपत्र आयात करने से आम तौर पर उन सहकर्मियों को भी कवर किया जाता है जो आपका जारीकर्ता साझा करते हैं। उस चेन के बाहर किसी के लिए, Import CA certificate पर टैप करें और उनकी .pem या .cer फ़ाइल चुनें। यह सेक्शन आप जिन प्राधिकरणों पर भरोसा करते हैं उनकी एक चलती संख्या रखता है।
प्रत्येक ईमेल के साथ क्या होगा चुनना
एक प्रमाणपत्र होने पर, जब भी आप कंपोज़ करते हैं तो Subject पंक्ति के दाहिने ओर एक सुरक्षा बटन दिखाई देता है। उस पर टैप करें और इस सन्देश को भेजने के लिए कैसे भेजना है चुनें:
| Mode | What it does |
|---|---|
| None | बिना साइन या एन्क्रिप्ट किए भेजें |
| Sign | प्राप्तकर्ताओं के प्रति आपकी पहचान सत्यापित करें |
| Encrypt | केवल जिनके पास कुंजी है वे ही इसे पढ़ सकेंगे |
| Sign & Encrypt | अनुशंसित |
यह विकल्प आपके सामने वाले ईमेल पर लागू होता है, ताकि आप रूटीन मेल को साइन कर सकें और कभी-कभार संवेदनशील मेल को एन्क्रिप्ट कर सकें बिना सेटिंग्स पर जाने के।
इसे एक बार सेट करने के लिए, S/MIME स्क्रीन पर Default behavior for outgoing mail का उपयोग करें:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: एन्क्रिप्शन तब लागू होता है जब BlueMail के पास संदेश के सभी लोगों के लिए एक प्रमाणपत्र होता है, और जब यह विफल हो जाएगा तब यह बंद रहता है
- Send clear-signed copies for compatibility: उन ऐप्स में साइन किए गए मेल को पठनीय रखता है जो S/MIME सिग्नेचर को हैंडल नहीं करते
दूसरों के लिए एन्क्रिप्ट करना
एन्क्रिप्शन के लिए प्राप्तकर्ता का प्रमाणपत्र चाहिए, और BlueMail इन्हें आप संदेश में पता करते समय देखता है, आप थोड़े समय के लिए "Looking up S/MIME certificates for recipients…" देख सकते हैं। अगर किसी के पास कोई प्रमाणपत्र उपलब्ध नहीं है, तो BlueMail उन्हें Missing S/MIME certificates के अंतर्गत नाम देता है बजाय कुछ भेजने के जो वे नहीं खोल सकते, इसलिए आप इसके बजाय साइन कर सकते हैं या उनसे उनका प्रमाणपत्र माँग सकते हैं।
प्रमाणपत्र इकट्ठा करने का सबसे आसान तरीका साइन किए गए मेल का आदान-प्रदान करना है: एक साइन किए गए संदेश में प्रेषक का प्रमाणपत्र होता है, इसलिए एक बार कोई संपर्क आपको साइन किया हुआ ईमेल भेजे, तो आप तब से उन्हें एन्क्रिप्ट कर सकते हैं।
साइन और एन्क्रिप्ट किए गए मेल पढ़ना
आने वाले S/MIME संदेश हेडर में एक बैज लेकर आते हैं जो बताता है कि BlueMail ने क्या पुष्टि की है: Signed, Encrypted, Signed & Encrypted, या Signed · unverified sender जब सिग्नेचर अभी किसी भरोसेमंद प्राधिकरण से जोड़ा नहीं जा सका। आप काम करते समय Verifying signature... या Decrypting... कुछ क्षणों के लिए देख सकते हैं।
बैज पर टैप करें S/MIME Message Information के लिए, जो दिखाता है Signed with, Decrypted with, Your certificate, Encrypted to और SHA-256 फिंगरप्रिंट।
जब कोई सिग्नेचर अनवेरिफाइड दिखे, तो BlueMail कारण बताता है, और कारण उस समाधान की ओर इशारा करता है:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", उस प्राधिकरण को ऊपर Trusted CAs में जोड़ें।
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." या "isn't valid yet."
- "The certificate isn't authorized for email protection." या "for signing."
PGP पसंद है?
BlueMail PGP को भी समर्थन करता है, वही End-to-End Encryption स्क्रीन पर, और PGP completely free है, कोई एंटरप्राइज़ लाइसेंस नहीं, कुछ भी खरीदने की ज़रूरत नहीं। देखें PGP keys in BlueMail.
प्रमाणपत्र हटाना
किसी प्रमाणपत्र के बगल में Remove पर टैप करें। BlueMail पहले पुष्टि करता है: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
पूरा खाता हटाते समय पूछा जाता है कि क्या निजी कुंजी डिवाइस पर रखनी है। इसे रखने का मतलब है कि खाता फिर से जोड़ने पर बिना फिर से आयात किए आपका पिछला S/MIME मेल डिक्रिप्ट हो जाएगा; Delete key का मतलब है कि आपको फिर से .p12 की आवश्यकता होगी।
iPhone and iPad ], Windows ], Mac ] और Linux ] पर भी उपलब्ध है, और S/MIME Support में संक्षेप में दिया गया है।