इसे छोड़कर कंटेंट पर जाएं

Mac पर S/MIME का उपयोग कैसे करूँ?

Mac

S/MIME आपके ईमेल को दो चीज़ें देता है जो सामान्य मेल नहीं दे सकता। एक signed संदेश यह साबित करता है कि यह वास्तव में आपसे आया था और बिना बदले पहुँचा; एक encrypted संदेश केवल उस व्यक्ति द्वारा खोला जा सकता है जिसे आप ने इसे भेजा था। BlueMail for Mac दोनों का समर्थन करता है।

क्या चाहिए

  • आपके पते के लिए एक प्रमाणपत्र, साथ ही यदि यह एक .p12 या .pfx फ़ाइल है तो उसे संरक्षित करने वाला पासवर्ड। ये आम तौर पर आपके संगठन की आईटी टीम या किसी प्रमाणपत्र प्राधिकरण से मिलते हैं, और प्रमाणपत्र उसी पते पर जारी होना चाहिए जो आप सेटअप कर रहे खाते के लिए है।
  • एक एंटरप्राइज़ लाइसेंस। S/MIME BlueMail के एंटरप्राइज़ प्रस्ताव का हिस्सा है। जहाँ यह अभी शामिल नहीं है, S/MIME स्क्रीन पर Enterprise license required नोट के साथ एक Billing लिंक दिखता है, ताकि आप ठीक-ठाक जान सकें कि क्या माँगना है।

Mac पर, BlueMail प्रमाणपत्रों को सिस्टम प्रमाणपत्र स्टोर से पढ़ता है, इसलिए मशीन पर पहले से स्थापित कोई पहचान, आपके संगठन के प्रबंधन प्रोफ़ाइल द्वारा, या आप द्वारा स्वयं .p12 जोड़ने पर, BlueMail के लिए उपलब्ध होती है और इसके लिए और कुछ करने की ज़रूरत नहीं होती।

इसे सेट करना

  1. Settings | Privacy & Security | End-to-End Encryption खोलें।
  2. S/MIME Encryption & Signing पर क्लिक करें।
  3. उस खाते को चुनें जिसे आप सेट कर रहे हैं।
  4. Certificates for this account के अंतर्गत, Signing certificate के बगल में Select… पर क्लिक करें, फिर Encryption certificate के लिए भी वही करें। कई प्रमाणपत्र दोनों कामों को कवर करते हैं, ऐसे में आप एक ही को दो बार चुनते हैं।

BlueMail तब प्रत्येक प्रमाणपत्र की वैधता की तारीखें और एक SHA-256 फिंगरप्रिंट दिखाता है, ताकि आप एक नज़र में पुष्टि कर सकें कि आपने सही एक चुना है। जैसा कि स्क्रीन नोट करती है, "Some certificates may require a private key and password to use for signing or decryption."

यदि कोई प्रमाणपत्र किसी अलग पते का है, तो BlueMail सीधे ऐसा बताता है बजाय इसके कि आपको किसी कॉन्फ़िगरेशन समस्या की खोज करनी पड़े जो वहाँ नहीं है।

स्वयं प्रमाणपत्रों का प्रबंधन

Advanced & management के तहत, Open certificate manager आपको सिस्टम के प्रमाणपत्र प्रबंधक पर ले जाता है, जहाँ पहचानें इंस्टॉल, निरीक्षित और हटाई जाती हैं, और जहाँ आप किसी समाप्ति तिथि की जाँच कर सकते हैं इससे पहले कि वह आपको चकमा दे।

जिस प्राधिकरण ने हस्ताक्षर जारी किया है उसे भरोसा देना

Trusted CAs सेक्शन वही है जो BlueMail को अन्य लोगों के हस्ताक्षरों की पुष्टि करने देता है: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

इसलिए आपका अपना प्रमाणपत्र आम तौर पर उन सहकर्मियों को कवर करता है जो इसके जारीकर्ता को साझा करते हैं। उस चेन के बाहर किसी के लिए, Import CA certificate पर क्लिक करें और उनका .pem या .cer फ़ाइल चुनें। यह सेक्शन आप जिन प्राधिकरणों पर भरोसा करते हैं उनकी संख्यात्मक गिनती रखता है।

प्रत्येक ईमेल के लिए क्या होगा यह चुनना

एक प्रमाणपत्र होने पर, जब भी आप कोई संदेश बनाते हैं तो Subject लाइन के दाईं ओर एक सुरक्षा बटन दिखाई देता है। उस पर क्लिक करें और इस संदेश को भेजने का तरीका चुनें:

ModeWhat it does
Noneबिना साइन या एन्क्रिप्शन के भेजें
Signप्राप्तकर्ताओं के सामने आपकी पहचान सत्यापित करें
Encryptकेवल कुंजी रखने वाले प्राप्तकर्ता इसे पढ़ सकते हैं
Sign & Encryptअनुशंसित

चुनाव उस ईमेल पर लागू होता है जो आपके सामने है, इसलिए आप नियमित मेल को साइन कर सकते हैं और कभी-कभार संवेदनशील मेल को एन्क्रिप्ट कर सकते हैं बिना सेटिंग्स खोलने के।

इसे एक बार सेट करने के लिए, S/MIME स्क्रीन पर Default behavior for outgoing mail का उपयोग करें:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: एनक्रिप्शन तब लागू होता है जब BlueMail के पास संदेश पर हर व्यक्ति के लिए एक प्रमाणपत्र होता है, और यह तब बंद रहता है जब यह असफल होगा
  • Send clear-signed copies for compatibility: ऐसी एप्स में साइन किए गए मेल को पठनीय रखता है जो S/MIME हस्ताक्षरों को संभालती नहीं हैं

अन्य लोगों के लिए एन्क्रिप्ट करना

एन्क्रिप्शन को प्राप्तकर्ता के प्रमाणपत्र की आवश्यकता होती है, और BlueMail संदेश का पता लगाते समय इन्हें देखता है, आप थोड़ी देर के लिए "Looking up S/MIME certificates for recipients…" देख सकते हैं। यदि किसी के पास कोई उपलब्ध प्रमाणपत्र नहीं है, तो BlueMail उन्हें Missing S/MIME certificates के अंतर्गत नाम देता है बजाय इसके कि कुछ ऐसा भेजे जिसे वे खोल न सकें, ताकि आप इसके बजाय साइन कर सकें या उनसे उनका प्रमाणपत्र माँग सकें।

प्रमाणपत्र जमा करने का सबसे आसान तरीका साइन किए गए मेल का आदान-प्रदान है: एक साइन किया गया संदेश प्रेषक का प्रमाणपत्र ले जाता है, इसलिए एक बार जब कोई संपर्क आपको साइन किया हुआ ईमेल भेजता है, तो आप फिर से उनसे एन्क्रिप्ट कर सकते हैं।

साइन किए गए और एन्क्रिप्टेड मेल को पढ़ना

आगमन S/MIME संदेश हेडर में एक बैज लेकर आते हैं जो दिखाता है कि BlueMail ने क्या पुष्टि की: Signed, Encrypted, Signed & Encrypted, या Signed · unverified sender जब हस्ताक्षर अभी तक किसी विश्वसनीय प्राधिकरण से जोड़ा नहीं जा सकता।

S/MIME Message Information के लिए बैज पर क्लिक करें, जो दिखाता है Signed with, Decrypted with, Your certificate, Encrypted to और SHA-256 फिंगरप्रिंट।

जब कोई हस्ताक्षर अनवेरिफ़ाइड दिखता है, तो BlueMail कारण बताता है, और कारण समाधान की ओर संकेत करता है:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", उस प्राधिकरण को ऊपर Trusted CAs के तहत जोड़ें।
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." या "isn't valid yet."
  • "The certificate isn't authorized for email protection." या "for signing."

किसी संगठन में रोल-आउट करना

BlueMail Enterprise पर, व्यवस्थापक प्रत्येक उपयोगकर्ता की S/MIME पहचान ऐप के साथ ही वितरित कर सकते हैं बजाय प्रमाणपत्र फ़ाइलों का वितरण किए; कॉन्फ़िगरेशन कुंजियों के लिए देखें Can I deploy BlueMail with MDM?.

PGP पसंद है?

BlueMail उसी End-to-End Encryption स्क्रीन पर PGP का भी समर्थन करता है, और PGP completely free है, कोई एंटरप्राइज़ लाइसेंस नहीं, कुछ खरीदने की ज़रूरत नहीं। देखें PGP keys in BlueMail.

एक प्रमाणपत्र हटाना

किसी प्रमाणपत्र के बगल में Remove पर क्लिक करें। BlueMail पहले पुष्टि करता है: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

पूरा खाता हटाते समय निजी कुंजी को रखने या न रखने के बारे में पूछा जाता है। इसे रखने का मतलब है कि खाते को फिर से जोड़ने पर बिना किसी और इम्पोर्ट के आपका पिछला S/MIME मेल डीक्रिप्ट हो जाएगा; Delete key का मतलब है कि आपको फिर से प्रमाणपत्र फ़ाइल की आवश्यकता होगी।

iPhone and iPad और Android पर भी उपलब्ध है, और संक्षेप में S/MIME Support में दिया गया है।