इसे छोड़कर कंटेंट पर जाएं

Windows पर मैं S/MIME कैसे उपयोग करूं?

Windows

S/MIME आपके ईमेल को वे दो चीजें देता है जो साधारण मेल नहीं दे सकता। एक signed संदेश प्रमाणित करता है कि यह वास्तव में आपसे आया था और बिना बदलाव के पहुँचा; एक encrypted संदेश केवल उस व्यक्ति द्वारा खोला जा सकता है जिसे आपने भेजा था। BlueMail विंडोज के लिए दोनों का समर्थन करता है।

आपकी आवश्यकता क्या है

  • आपके पते के लिए एक प्रमाणपत्र, साथ ही यदि यह एक .p12 या .pfx फ़ाइल है तो उसे संरक्षित करने वाला पासवर्ड। ये आमतौर पर आपके संगठन की आईटी टीम या किसी प्रमाणपत्र प्राधिकरण से आते हैं, और प्रमाणपत्र उसी पते पर जारी होना चाहिए जिसे आप सेट कर रहे खाते के लिए उपयोग कर रहे हैं।
  • एक एंटरप्राइज़ लाइसेंस। S/MIME BlueMail के एंटरप्राइज़ ऑफरिंग का हिस्सा है। जहां यह अभी शामिल नहीं है, S/MIME स्क्रीन पर Enterprise license required नोट और एक Billing लिंक दिखता है, ताकि आप ठीक-ठीक जान सकें क्या माँगना है।

विंडोज पर, BlueMail प्रमाणपत्रों को सिस्टम प्रमाणपत्र स्टोर से पढ़ता है, इसलिए कोई प्रमाणपत्र जो आपकी आईटी टीम ने पहले ही पीसी पर नीति के जरिए या आपने .p12 को डबल-क्लिक करके इंस्टॉल किया हो, BlueMail के लिए उपलब्ध होता है और आगे कुछ करने की ज़रूरत नहीं रहती।

इसे सेट करना

  1. खोलें Settings | Privacy & Security | End-to-End Encryption.
  2. क्लिक करें S/MIME Encryption & Signing.
  3. उस खाते को चुनें जिसे आप सेट कर रहे हैं।
  4. Certificates for this account के नीचे Signing certificate के बगल में Select… पर क्लिक करें, फिर Encryption certificate के लिए भी वही करें। कई प्रमाणपत्र दोनों कार्यों को कवर करते हैं, ऐसे में आप वही दो बार चुनेंगे।

BlueMail फिर प्रत्येक प्रमाणपत्र की वैधता तिथियाँ और एक SHA-256 फिंगरप्रिंट दिखाता है, ताकि आप एक नज़र में पुष्टि कर सकें कि आपने सही चुना है। जैसा कि स्क्रीन बताती है, "Some certificates may require a private key and password to use for signing or decryption."

यदि कोई प्रमाणपत्र किसी अन्य पते से संबंधित है, तो BlueMail सीधे यह बताता है बजाय इसके कि आप किसी कॉन्फ़िगरेशन समस्या की तलाश में समय बर्बाद करें जो वहाँ नहीं है।

प्रमाणपत्रों का प्रबंधन स्वयं

Advanced & management के अंतर्गत, Open certificate manager आपको विंडोज प्रमाणपत्र प्रबंधक पर ले जाता है, जहाँ प्रमाणपत्र इंस्टॉल, निरीक्षण और हटाए जाते हैं। यही वह स्थान है जहाँ आपको स्टोर में प्रमाणपत्र जोड़ने के लिए जाना चाहिए, या यह जाँचना चाहिए कि कोई प्रमाणपत्र कब समाप्त हो रहा है।

उस प्राधिकरण पर भरोसा करना जिसने एक हस्ताक्षर जारी किया

Trusted CAs अनुभाग वही है जो BlueMail को दूसरों के हस्ताक्षर सत्यापित करने देता है: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

इसलिए आपका अपना प्रमाणपत्र आमतौर पर उन सहकर्मियों को कवर करता है जो इसके जारीकर्ता को साझा करते हैं। उस श्रृंखला के बाहर किसी भी व्यक्ति के लिए, Import CA certificate पर क्लिक करें और उनकी .pem या .cer फ़ाइल चुनें। यह अनुभाग आपके भरोसेमंद प्राधिकरणों की गिनती को बनाए रखता है।

प्रत्येक ईमेल के साथ क्या होगा यह चुनना

एक प्रमाणपत्र होने पर, जब भी आप लिख रहे होते हैं तो Subject लाइन के दाईं ओर एक सुरक्षा बटन दिखाई देता है। उस पर क्लिक करें और चुनें कि इस संदेश को कैसे भेजना है:

ModeWhat it does
Noneबिना साइन या एन्क्रिप्ट किए भेजें
Signप्राप्तकर्ताओं को आपकी पहचान सत्यापित करें
Encryptकेवल कुंजी रखने वाले प्राप्तकर्ता इसे पढ़ सकते हैं
Sign & Encryptअनुशंसित

यह विकल्प आपके सामने मौजूद ईमेल पर लागू होता है, ताकि आप सामान्य मेल पर साइन कर सकें और कभी-कभार संवेदनशील मेल को बिना सेटिंग्स खोले एन्क्रिप्ट कर सकें।

इसे एक बार सेट करने के लिए, S/MIME स्क्रीन पर Default behavior for outgoing mail का उपयोग करें:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: एन्क्रिप्शन लागू होता है जब भी BlueMail के पास संदेश पर हर किसी के लिए एक प्रमाणपत्र होता है, और जब यह असफल होगा तब एन्क्रिप्शन बंद रहता है
  • Send clear-signed copies for compatibility: उन ऐप्स में साइन किए हुए मेल को पठनीय रखता है जो S/MIME हस्ताक्षरों को संभालती नहीं हैं

अन्य लोगों के लिए एन्क्रिप्ट करना

एन्क्रिप्शन के लिए प्राप्तकर्ता का प्रमाणपत्र चाहिए, और BlueMail संदेश का पता लगाने पर इन्हें खोजता है, आप थोड़ी देर के लिए "Looking up S/MIME certificates for recipients…" देख सकते हैं। अगर किसी का प्रमाणपत्र उपलब्ध नहीं है, तो BlueMail उन्हें Missing S/MIME certificates के तहत नाम देता है बजाय इसके कि कुछ ऐसा भेजे जो वे खोल न सकें, ताकि आप साइन कर सकें या उनसे उनका प्रमाणपत्र माँग सकें।

प्रमाणपत्र इकट्ठा करने का सबसे सरल तरीका साइन किया हुआ मेल आदान-प्रदान करना है: एक साइन किया हुआ संदेश प्रेषक का प्रमाणपत्र ले जाता है, इसलिए जब कोई संपर्क आपको साइन किया ईमेल भेजता है, तो आप उसके बाद से उसे एन्क्रिप्ट कर सकते हैं।

साइन किए हुए और एन्क्रिप्ट किए हुए मेल को पढ़ना

आवक S/MIME संदेश हेडर में एक बैज के साथ आते हैं जो दिखाता है कि BlueMail ने क्या पुष्टि की: Signed, Encrypted, Signed & Encrypted, या Signed · unverified sender जब हस्ताक्षर को अभी किसी भरोसेमंद प्राधिकरण से जोड़ा नहीं जा सकता।

बैज पर क्लिक करें S/MIME Message Information के लिए, जो दिखाता है Signed with, Decrypted with, Your certificate, Encrypted to और SHA-256 फिंगरप्रिंट।

जब कोई हस्ताक्षर अप्रमाणित दिखता है, तो BlueMail कारण बताता है, और कारण समाधान की ओर इशारा करता है:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", उस प्राधिकरण को ऊपर Trusted CAs में जोड़ें।
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." या "isn't valid yet."
  • "The certificate isn't authorized for email protection." या "for signing."

एक संगठन में इसे रोल आउट करना

BlueMail एंटरप्राइज़ पर, प्रशासक प्रत्येक उपयोगकर्ता की S/MIME पहचान ऐप के साथ ही वितरित कर सकते हैं बजाय प्रमाणपत्र फ़ाइलें बाँटने के; कॉन्फ़िगरेशन कुंजियों के लिए देखें Can I deploy BlueMail with MDM?.

PGP को प्राथमिकता देते हैं?

BlueMail उसी End-to-End Encryption स्क्रीन पर PGP का भी समर्थन करता है, और PGP completely free है, कोई एंटरप्राइज़ लाइसेंस नहीं, कुछ भी खरीदने की ज़रूरत नहीं। देखें PGP keys in BlueMail.

एक प्रमाणपत्र हटाना

किसी प्रमाणपत्र के बगल में Remove पर क्लिक करें। BlueMail पहले पुष्टि करता है: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

पूरा खाता हटाने पर निजी कुंजी रखने के बारे में पूछा जाता है। इसे रखने का मतलब है कि खाता फिर से जोड़ने पर बिना फिर से आयात किए आपका पिछला S/MIME मेल डिक्रिप्ट हो जाएगा; Delete key का अर्थ है कि आपको फिर से प्रमाणपत्र फ़ाइल की ज़रूरत पड़ेगी।

iPhone and iPad और Android पर भी उपलब्ध है, और सारांश में S/MIME Support.