S/MIME आपके ईमेल को दो चीजें देता है जो साधारण मेल नहीं दे सकता। एक signed संदेश साबित करता है कि यह वास्तव में आपसे आया था और बिना बदले पहुँचा; एक encrypted संदेश केवल उस व्यक्ति द्वारा खोला जा सकता है जिसे आपने इसे भेजा था। BlueMail लिनक्स के लिए दोनों का समर्थन करता है।
आपको क्या चाहिए
- आपके पते के लिए एक प्रमाणपत्र, साथ ही यदि वह
.p12या.pfxफ़ाइल है तो उसे सुरक्षित रखने वाला पासवर्ड। ये सामान्यतः आपके संगठन की आईटी टीम या किसी प्रमाणपत्र प्राधिकरण से आते हैं, और प्रमाणपत्र उसी पते पर जारी होना चाहिए जिसे आप खाता सेटअप करते समय उपयोग कर रहे हैं। - एक एंटरप्राइज़ लाइसेंस। S/MIME BlueMail के एंटरप्राइज़ ऑफ़र का हिस्सा है। जहाँ यह अभी शामिल नहीं है, S/MIME स्क्रीन पर Enterprise license required नोट के साथ एक Billing लिंक दिखता है, ताकि आप ठीक-ठीक जान सकें कि किसके लिए अनुरोध करना है।
लिनक्स पर, BlueMail प्रमाणपत्रों को सिस्टम प्रमाणपत्र स्टोर से पढ़ता है, इसलिए आपका वितरण या आपका संगठन जो पहचान पहले से स्थापित कर चुका है वह BlueMail के लिए बिना किसी और कार्रवाई के उपलब्ध होती है।
इसे सेट अप करना
- खोलें Settings | Privacy & Security | End-to-End Encryption।
- क्लिक करें S/MIME Encryption & Signing।
- उस खाते को चुनें जिसे आप सेट कर रहे हैं।
- Certificates for this account के अंतर्गत, Signing certificate के बगल में Select… पर क्लिक करें, फिर Encryption certificate के लिए भी वही करें। कई प्रमाणपत्र दोनों कार्यों को कवर करते हैं, ऐसे में आप दोनों बार वही चुनते हैं।
BlueMail फिर प्रत्येक प्रमाणपत्र की वैधता तिथियाँ और एक SHA-256 फिंगरप्रिंट दिखाता है, ताकि आप एक नज़र में पुष्टि कर सकें कि आपने सही चुना है। जैसा कि स्क्रीन नोट करती है, "Some certificates may require a private key and password to use for signing or decryption."
यदि कोई प्रमाणपत्र किसी अलग पते का है, तो BlueMail सीधे कहता है बजाय इसके कि आपको किसी कन्फ़िगरेशन समस्या की तलाश करनी पड़े जो वहाँ नहीं है।
स्वयं प्रमाणपत्रों का प्रबंधन
Advanced & management के अंतर्गत, Open certificate manager सिस्टम के प्रमाणपत्र प्रबंधक को खोलता है, जहाँ पहचानें इंस्टॉल, जांची और हटाई जाती हैं।
उस प्राधिकरण पर भरोसा करना जिसने एक हस्ताक्षर जारी किया
Trusted CAs अनुभाग वह है जो BlueMail को दूसरों के हस्ताक्षरों की पुष्टि करने देता है: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
इसलिए आपका अपना प्रमाणपत्र आमतौर पर उन सहकर्मियों को कवर करता है जो इसके जारीकर्ता को साझा करते हैं। उस चेन से बाहर किसी के लिए, Import CA certificate पर क्लिक करें और उनका .pem या .cer फ़ाइल चुनें। यह अनुभाग आप जिस प्राधिकरणों पर भरोसा करते हैं उनकी गिनती रखता है।
प्रत्येक ईमेल के साथ क्या होगा यह चुनना
एक प्रमाणपत्र होने पर, जब भी आप मेल लिखते हैं तो Subject लाइन के दाईं ओर एक सुरक्षा बटन प्रकट होता है। उस पर क्लिक करें और चुनें कि इस संदेश को कैसे भेजना है:
| Mode | What it does |
|---|---|
| None | बिना साइन या एन्क्रिप्ट किए भेजें |
| Sign | प्राप्तकर्ताओं के लिए आपकी पहचान सत्यापित करें |
| Encrypt | केवल जिनके पास कुंजी है वे ही इसे पढ़ सकते हैं |
| Sign & Encrypt | अनुशंसित |
यह विकल्प आपके सामने वाले ईमेल पर लागू होता है, ताकि आप नियमित मेल पर साइन कर सकें और कभी-कभार संवेदनशील मेल को एन्क्रिप्ट कर सकें बिना सेटिंग्स खोलें।
एक बार सेट करने के लिए, S/MIME स्क्रीन पर Default behavior for outgoing mail का उपयोग करें:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: जब भी BlueMail संदेश पर सभी लोगों के लिए प्रमाणपत्र रखता है तो एन्क्रिप्शन लागू होता है, और जब यह विफल होगा तब यह बंद रहता है
- Send clear-signed copies for compatibility: ऐसे ऐप्स में भी सिग्न किए हुए मेल को पठनीय रखता है जो S/MIME हस्ताक्षर को संभालते नहीं हैं
अन्य लोगों के लिए एन्क्रिप्ट करना
एन्क्रिप्शन के लिए प्राप्तकर्ता का प्रमाणपत्र आवश्यक है, और BlueMail संदेश का पता लगाने पर इन्हें ढूँढता है, आप थोड़े समय के लिए देख सकते हैं "Looking up S/MIME certificates for recipients…". यदि किसी के पास प्रमाणपत्र उपलब्ध नहीं है, तो BlueMail उन्हें Missing S/MIME certificates के अंतर्गत नामित करता है बजाय किसी ऐसी चीज़ को भेजने के जो वे खोल न सकें, ताकि आप इसके बजाय साइन कर सकें या उनसे उनका प्रमाणपत्र माँग सकें।
प्रमाणपत्र जमा करने का सबसे आसान तरीका है साइन किए हुए मेल का आदान-प्रदान: एक साइन किया हुआ संदेश भेजने वाले का प्रमाणपत्र वह देता है, तो एक बार किसी संपर्क ने आपके लिए ईमेल साइन कर दिया, तब से आप उन्हें एन्क्रिप्ट कर सकते हैं।
साइन किए हुए और एन्क्रिप्ट किए हुए मेल को पढ़ना
आने वाले S/MIME संदेश हेडर में एक बैज साथ लाते हैं जो दिखाता है कि BlueMail ने क्या पुष्टि की: Signed, Encrypted, Signed & Encrypted, या Signed · unverified sender जब हस्ताक्षर अभी तक किसी विश्वसनीय प्राधिकरण से नहीं जुड़ा हो।
बैज पर क्लिक करें S/MIME Message Information के लिए, जो दिखाता है Signed with, Decrypted with, Your certificate, Encrypted to और SHA-256 फिंगरप्रिंट।
जब किसी हस्ताक्षर को अपरिमाणित दिखाया जाता है, तो BlueMail कारण बताता है, और कारण उस समाधान की ओर इंगित करता है:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", उस प्राधिकरण को ऊपर Trusted CAs के तहत जोड़ें।
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." या "isn't valid yet."
- "The certificate isn't authorized for email protection." या "for signing."
किसी संगठन में इसे रोल आउट करना
BlueMail एंटरप्राइज़ पर, व्यवस्थापक प्रत्येक उपयोगकर्ता की S/MIME पहचान को ऐप के साथ ही वितरित कर सकते हैं बजाय प्रमाणपत्र फ़ाइलों का वितरण करने के; कॉन्फ़िगरेशन कुंजियों के लिए देखें Can I deploy BlueMail with MDM?.
PGP पसंद है?
BlueMail PGP का भी समर्थन करता है, उसी End-to-End Encryption स्क्रीन पर, और PGP completely free है, कोई एंटरप्राइज़ लाइसेंस नहीं, कुछ खरीदने की ज़रूरत नहीं। देखें PGP keys in BlueMail.
एक प्रमाणपत्र हटाना
किसी प्रमाणपत्र के बगल में Remove पर क्लिक करें। BlueMail पहले पुष्टि करता है: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
पूरे खाते को हटाने पर पूछा जाता है कि निजी कुंजी रखनी है या नहीं। उसे रखने का मतलब है कि खाते को फिर से जोड़ने पर आपका पिछला S/MIME मेल बिना किसी अन्य इम्पोर्ट के डिक्रिप्ट हो जाएगा; Delete key का मतलब है कि आपको फिर से प्रमाणपत्र फ़ाइल की आवश्यकता होगी।
iPhone and iPad और Android पर भी उपलब्ध है, और इसका सारांश S/MIME Support में दिया गया है।