इसे छोड़कर कंटेंट पर जाएं

मैं iOS पर S/MIME का उपयोग कैसे करूँ?

iOS

S/MIME आपके ईमेल को दो चीज़ें देता है जो सामान्य मेल नहीं दे सकता। एक साइन किया हुआ संदेश यह साबित करता है कि यह वास्तव में आपसे आया था और बिना बदले पहुँचा; एक एन्क्रिप्टेड संदेश केवल उस व्यक्ति द्वारा खोला जा सकता है जिसे आप इसे भेजते हैं। BlueMail iPhone और iPad दोनों पर दोनों का समर्थन करता है।

आपको क्या चाहिए

  • आपके पते के लिए एक प्रमाणपत्र, एक .p12 या .pfx फ़ाइल के रूप में, साथ ही वह पासवर्ड जो इसे सुरक्षित करता है। ये आमतौर पर आपकी संगठन की IT टीम या किसी प्रमाणपत्र प्राधिकरण द्वारा जारी किए जाते हैं, और प्रमाणपत्र को उसी पते पर जारी किया जाना चाहिए जिस खाते की आप सेटिंग कर रहे हैं।
  • एक एंटरप्राइज़ लाइसेंस। S/MIME BlueMail के एंटरप्राइज़ ऑफरिंग का हिस्सा है। यदि आपका खाता अभी उस पर नहीं है, तो S/MIME स्क्रीन पर Enterprise license required नोट दिखाई देता है और एक Billing लिंक होता है, ताकि आप ठीक-ठीक पता कर सकें क्या माँगना है।

.p12 फ़ाइल कहीं अपनी डिवाइस से पहुँचने योग्य रखें, Files, iCloud Drive में सहेजी हुई या खुद को एक अटैचमेंट के रूप में भेजी हुई।

BlueMail प्रमाणपत्र को फ़ाइल से आयात करता है, इंस्टॉल किए गए iOS प्रोफ़ाइल से नहीं। यदि आपका प्रमाणपत्र Settings | General | VPN & Device Management के तहत एक कॉन्फ़िगरेशन प्रोफ़ाइल के रूप में आया था, तो iOS वह पहचान अपने उपयोग के लिए रखता है और BlueMail इसके बजाय .p12 पढ़ता है। जिसने भी इसे जारी किया है उससे फ़ाइल मांगें, या अपनी IT टीम से कहें कि वे इसे सीधे BlueMail पर पुश कर दें, जो कि नीचे दिए गए प्रबंधित-कॉन्फ़िगरेशन मार्ग का उद्देश्य है।

एक बार आयात हो जाने पर, निजी कुंजी BlueMail की अपनी कीचेन प्रविष्टि में रखी जाती है, सेट की जाती है कि इसे कभी iCloud पर सिंक न किया जाए या किसी अन्य डिवाइस पर माइग्रेट न किया जाए, ताकि कुंजी उस डिवाइस पर रहे जिस पर आपने इसे आयात किया था।

अपना प्रमाणपत्र आयात करना

  1. जाएँ Settings | Privacy & Security | End-to-End Encryption
  2. टैप करें S/MIME Encryption & Signing
  3. उस खाते का चयन करें जिसे आप सेट कर रहे हैं।
  4. Certificates for this account के तहत, Signing certificate के बगल में Select… पर टैप करें।
  5. iOS फ़ाइल पिकर में अपनी .p12 या .pfx फ़ाइल चुनें।
  6. Certificate password संकेत पर फ़ाइल का पासवर्ड दर्ज करें और Import पर टैप करें।

आप Certificate imported देखेंगे, और प्रमाणपत्र अब इसकी वैधता तिथियाँ और एक SHA-256 फिंगरप्रिंट दिखाता है ताकि आप पुष्टि कर सकें कि आपने सही फ़ाइल लोड की है।

इसी तरह Encryption certificate के लिए भी करें। कई प्रमाणपत्र साइनिंग और एन्क्रिप्शन दोनों को कवर करते हैं, ऐसे में आप दोनों स्लॉट्स में एक ही फ़ाइल आयात करते हैं।

यदि फ़ाइल किसी अलग पते पर जारी की गई है, तो BlueMail आपको स्पष्ट रूप से बताता है: "This certificate is issued to …, not this account …", जिससे आप उस कॉन्फ़िगरेशन समस्या की तलाश नहीं करेंगे जो वहाँ नहीं है।

आपको स्वचालित रूप से आपका प्रमाणपत्र पुश कराना

यदि आपकी डिवाइस आपके संगठन द्वारा प्रबंधित की जाती है, तो आपको ऊपर दिए गए किसी भी काम की आवश्यकता नहीं हो सकती। BlueMail iOS Managed App Configuration का समर्थन करता है, ताकि आपकी IT टीम S/MIME पहचान ऐप के साथ ही डिलीवर कर सके। आप BlueMail खोलते हैं और आपका प्रमाणपत्र पहले से ही वहाँ है, तुरंत साइनिंग और डिक्रिप्टिंग करता हुआ। कुछ डाउनलोड करने की जरुरत नहीं, कोई पासवर्ड भेजने की आवश्यकता नहीं, और गलत फ़ाइल आयात करने का कोई मौका नहीं।

BlueMail पुश किए गए प्रमाणपत्र को प्रमाणपत्र के अंदर के ईमेल पते द्वारा सही खाते से मिलाता है, इसलिए यह अपने आप सही मेलबॉक्स पर पहुँच जाता है। आयात एक बार चलता है और बाद में छोड़ दिया जाता है, इसलिए ऐप को फिर से खोलने पर यह दोहराया नहीं जाता। नवीनीकरण पर प्रमाणपत्र बदलना बस नया प्रमाणपत्र पुश कर देता है।

प्रशासकों के लिए। प्रबंधित ऐप कॉन्फ़िगरेशन में तीन कुंजियाँ यह काम करती हैं:

  • smimeP12: स्वयं पहचान, एक base64-encoded .p12 के रूप में
  • smimeP12Password: उस .p12 की सुरक्षा करने वाला पासवर्ड
  • enableSmime: S/MIME अधिकार देता है, ताकि एक प्रबंधित डिवाइस के लिए अलग से कुछ व्यवस्था करने की जरूरत न हो

iOS प्रबंधित कॉन्फ़िगरेशन को तब पुनः पढ़ता है जब BlueMail अगली बार फ़ॉरग्राउंड में आता है, इसलिए आपने जो बदलाव प्रकाशित किया वह अगली बार उपयोगकर्ता ऐप खोलने पर लागू होता है। इन के साथ भेजी जाने वाली नीति कुंजियों सहित प्रबंधित सेटिंग्स का पूरा सेट S/MIME Support में है, और प्रबंधित सेटिंग्स का व्यापक सेट Can I deploy BlueMail with MDM? में है।

Android उसी तरह Android Enterprise के माध्यम से कॉन्फ़िगर होता है; देखें How do I use S/MIME on Android?

उस प्राधिकरण पर भरोसा करना जिसने एक सिग्नेचर जारी किया

Trusted CAs अनुभाग वही है जो BlueMail को अन्य लोगों के सिग्नेचरों की पुष्टि करने देता है: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

तो अपनी ही प्रमाणपत्र को आयात करना आमतौर पर आपके सहकर्मियों को भी कवर करता है, क्योंकि आप एक जारीकर्ता साझा करते हैं। उस चेन के बाहर किसी के लिए, Import CA certificate पर टैप करें और उनकी .pem या .cer फ़ाइल चुनें। यह अनुभाग यह गिनती चलाकर रखता है कि आपने कितने प्राधिकरणों पर भरोसा किया है।

प्रत्येक ईमेल के साथ क्या होगा चुनना

एक बार प्रमाणपत्र जगह पर होने पर, जब भी आप रचना करते हैं तो Subject पंक्ति के दाईं ओर एक सुरक्षा बटन दिखाई देता है। उस पर टैप करें और चुनें कि इस संदेश को कैसे भेजना है:

ModeWhat it does
Noneसाइनिंग या एन्क्रिप्शन के बिना भेजें
Signप्राप्तकर्ताओं के लिए आपकी पहचान सत्यापित करें
Encryptकेवल कुंजी रखने वाले प्राप्तकर्ता ही इसे पढ़ सकते हैं
Sign & Encryptसिफारिश की जाती है

यह विकल्प आपके सामने वाले ईमेल पर लागू होता है, इसलिए आप सामान्य मेल को साइन कर सकते हैं और कभी-कभार संवेदनशील मेल को एन्क्रिप्ट कर सकते हैं बिना किसी सेटिंग को बदले।

हर बार निर्णय लेने से बचने के लिए, S/MIME स्क्रीन पर Default behavior for outgoing mail के तहत अपनी डिफ़ॉल्ट्स सेट करें:

  • Digitally sign all outgoing messages: हर संदेश साइन के साथ भेजा जाएगा।
  • Encrypt messages by default when all recipients support S/MIME: एन्क्रिप्शन स्वचालित रूप से लागू होता है जब भी BlueMail संदेश पर सभी के लिए प्रमाणपत्र रखता है, और विफल होने पर यह बंद रहता है।
  • Send clear-signed copies for compatibility: उन ऐप्स में पढ़ने योग्य साइन किए गए मेल को बनाए रखता है जो S/MIME सिग्नेचर को हैंडल नहीं करते।

दूसरों के लिए एन्क्रिप्ट करना

एन्क्रिप्शन के लिए प्राप्तकर्ता का प्रमाणपत्र चाहिए, और BlueMail संदेश का पता लगाने के दौरान आपके लिए इन्हें ढूँढता है, आप थोड़ी देर के लिए "Looking up S/MIME certificates for recipients…" देख सकते हैं। यदि सूची में किसी के पास कोई प्रमाणपत्र उपलब्ध नहीं है, तो BlueMail उन्हें Missing S/MIME certificates के अंतर्गत नाम बताता है बजाय किसी ऐसी चीज़ को भेजने के जिसकी वे खोल न सकें, ताकि आप उस संदेश को साइन कर सकें या उनसे उनका प्रमाणपत्र माँग सकें।

प्रमाणपत्र एकत्र करने का भरोसेमंद तरीका बस साइन किया हुआ मेल एक्सचेंज करना है: एक साइन किया गया संदेश प्रेषक का प्रमाणपत्र साथ लाता है, इसलिए एक बार कोई संपर्क आपको ईमेल साइन करके भेज देता है, आप तब से उन के लिए एन्क्रिप्ट कर सकते हैं।

साइन किए हुए और एन्क्रिप्ट किए हुए मेल पढ़ना

आने वाले S/MIME संदेशों में संदेश हेडर में एक बैज होता है जो बताता है कि BlueMail ने क्या पुष्टि की:

  • Signed: सिग्नेचर सही निकला।
  • Encrypted: संदेश आप के लिए एन्क्रिप्ट किया गया था और आपके डिवाइस पर डिक्रिप्ट कर दिया गया है।
  • Signed & Encrypted: दोनों।
  • Signed · unverified sender: संदेश साइन किया गया है, लेकिन BlueMail अभी सिग्नेचर को किसी विश्वसनीय प्राधिकरण से जोड़ नहीं पाया।

हो सकता है कि यह काम करते समय आप एक क्षण के लिए Verifying signature... या Decrypting... देखें।

S/MIME Message Information के लिए बैज पर टैप करें, जो दिखाता है Signed with, Decrypted with, Your certificate, Encrypted to और SHA-256 फिंगरप्रिंट, सब कुछ जिसकी आपको पुष्टि करने के लिए ज़रूरत है कि किस प्रमाणपत्र का उपयोग हुआ था।

जब किसी सिग्नेचर को अनवेरिफाइड दिखाया जाता है, तो BlueMail बताता है क्यों, और कारण समाधान की ओर इशारा करता है:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", उस प्राधिकरण को ऊपर Trusted CAs के तहत जोड़ें।
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." या "isn't valid yet."
  • "The certificate isn't authorized for email protection." या "for signing."

PGP पसंद करते हैं?

BlueMail End-to-End Encryption स्क्रीन पर PGP का भी समर्थन करता है, और PGP पूरी तरह से मुफ़्त है, कोई एंटरप्राइज़ लाइसेंस नहीं, खरीदने के लिए कुछ नहीं। यदि आप प्रमाणपत्र प्राधिकरण के बजाय PGP कुंजी उपयोग करना चाहते हैं, तो देखें PGP keys in BlueMail

एक प्रमाणपत्र हटाना

प्रमाणपत्र के बगल में Remove पर टैप करें। BlueMail पहले पुष्टि करता है: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

जब आप पूरा खाता निकालते हैं, तो BlueMail पूछता है कि क्या निजी कुंजी को डिवाइस पर रखें। उसे रखने का मतलब है कि खाता फिर से जोड़ने पर आपका पिछला S/MIME मेल बिना किसी और आयात के डिक्रिप्ट हो जाएगा; Delete key चुनने का मतलब है कि आपको फिर से .p12 फ़ाइल की आवश्यकता होगी।

iOS पर प्रमाणपत्रों का प्रबंधन पूरी तरह से इस स्क्रीन से किया जाता है, डेस्कटॉप ऐप्स अतिरिक्त रूप से ऑपरेटिंग सिस्टम के अपने प्रमाणपत्र प्रबंधक में एक लिंक प्रदान करते हैं।

Android, Windows, Mac और Linux पर भी उपलब्ध है, और इसका सारांश S/MIME Support में है।