S/MIME daje vašoj e-pošti dvije stvari koje obična pošta nema. potpisana poruka dokazuje da je stvarno došla od vas i da nije izmijenjena; kriptirana poruka može se otvoriti samo osoba kojoj ste je poslali. BlueMail podržava oboje na Androidu.
Što vam treba
- Certifikat za vašu adresu, kao
.p12ili.pfxdatoteka, plus lozinka koja ga štiti. Oni obično dolaze od IT tima vaše organizacije ili od izdavatelja certifikata, i certifikat mora biti izdan na istu adresu kao račun koji postavljate. - Enterprise licenca. S/MIME je dio BlueMail-ove Enterprise ponude. Gdje još nije uključen, zaslon S/MIME prikazuje bilješku Potrebna Enterprise licenca s Billing poveznicom, pa možete vidjeti točno što trebate tražiti.
Spremite .p12 negdje gdje mu vaš telefon može pristupiti, Downloads, Google Drive ili privitak koji ste si poslali. BlueMail uvozi iz same datoteke, pa certifikat već instaliran u Androidovom vlastitom spremištu vjerodajnica nije ono što čita; držite .p12 pri ruci.
Nakon uvoza, privatni ključ se čuva u vlastitom sigurnom spremištu BlueMail na tom uređaju.
Uvoz vašeg certifikata
- Idite na Settings | Privacy & Security | End-to-End Encryption.
- Dodirnite S/MIME Encryption & Signing.
- Odaberite račun koji postavljate.
- Pod Certificates for this account, dodirnite Select… pored Signing certificate.
- Odaberite svoju
.p12ili.pfxdatoteku u Androidovom odabiraču datoteka. - Unesite lozinku datoteke na upitu Certificate password i dodirnite Import.
Vidjet ćete Certificate imported, a zatim certifikat prikazuje svoje datume valjanosti i SHA-256 otisak prsta kako biste potvrdili da ste učitali onaj pravi. Ponavljajte za Encryption certificate, mnogi certifikati pokrivaju obje funkcije, u kojem slučaju uvozite istu datoteku dva puta.
Ako datoteka pripada drugoj adresi, BlueMail to izravno kaže, što vam štedi traženje konfiguracijskog problema koji ne postoji.
Rollover certifikata na cijelom fleetu
Za upravljane Android uređaje, nitko ne treba ručno rukovati datotekama certifikata. BlueMail podržava Android Enterprise managed configurations, tako da vaš IT tim može isporučiti S/MIME identitet svakog korisnika s aplikacijom: zaposlenici otvore BlueMail i njihov certifikat je već na mjestu, potpisivanje i dešifriranje od prvog pokretanja.
BlueMail podudara gurnuti certifikat s pravim računom koristeći email adresu unutar certifikata, tako da dospije na ispravnu poštansku kutiju bez postavljanja po uređaju. Uvoz se izvrši jednom i onda se preskače, pa ponovno otvaranje aplikacije nikad ne ponavlja postupak, dok objava zamjene, npr. prilikom obnavljanja, automatski raspoređuje novi certifikat.
Android ovdje ima stvarnu prednost: emitira promjene ograničenja aplikaciji, pa BlueMail preuzima novu ili ažuriranu konfiguraciju čim ju vaš EMM primijeni, umjesto da čeka sljedeće pokretanje.
Za administratore. Tri ključa u upravljanoj konfiguraciji rade posao:
smimeP12: sama identitet, kao base64-kodirani.p12smimeP12Password: lozinka koja štiti taj.p12enableSmime: dodjeljuje S/MIME ovlaštenje, pa upravljani uređaj ne treba ništa posebno dogovoreno
Prednost Androida je u vremenu: emitira promjene ograničenja, pa BlueMail preuzima novu ili ažuriranu konfiguraciju čim ju vaš EMM primijeni umjesto da čeka sljedeće pokretanje. Širi skup upravljanih postavki nalazi se u Can I deploy BlueMail with MDM?.
Za iPhone i iPad, ekvivalent je iOS Managed App Configuration; vidite How do I use S/MIME on iPhone and iPad?.
Povjerenje autoritetu koji je izdao potpis
Odjeljak Trusted CAs je ono što BlueMail omogućuje potvrditi tuđe potpise: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Dakle, uvoz vlastitog certifikata obično pokriva kolege koji dijele vašeg izdavatelja. Za svakoga izvan tog lanca, dodirnite Import CA certificate i odaberite njihovu .pem ili .cer datoteku. Odjeljak prati broj autoriteta kojima vjerujete.
Odabir što se događa sa svakom e-poštom
S certifikatom na mjestu, gumb za sigurnost pojavljuje se s desne strane polja Subject kad god sastavljate poruku. Dodirnite ga i odaberite kako poslati ovu poruku:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
Odabir se primjenjuje na e-poruku pred vama, pa možete potpisivati rutinsku poštu i kriptirati povremenu osjetljivu bez odlaska u postavke.
Za postavljanje jednom umjesto toga, koristite Default behavior for outgoing mail na S/MIME zaslonu:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: enkripcija se primjenjuje kad BlueMail ima certifikat za sve na poruci, i ostaje isključena kad bi neuspjela
- Send clear-signed copies for compatibility: održava potpisanu poštu čitljivom u aplikacijama koje ne podržavaju S/MIME potpise
Šifriranje drugim osobama
Enkripcija treba certifikat primatelja, i BlueMail ih traži dok upisujete adrese u poruku, možda ćete nakratko vidjeti "Looking up S/MIME certificates for recipients…". Ako netko nema dostupan certifikat, BlueMail ih navodi pod Missing S/MIME certificates umjesto da šalje nešto što ne bi mogli otvoriti, pa možete umjesto toga potpisati ili zatražiti njihov certifikat.
Najlakši način prikupljanja certifikata je razmjena potpisanih poruka: potpisana poruka nosi certifikat pošiljatelja, pa kad kontakt pošalje potpisani email vama, od tada ih možete kriptirati.
Čitanje potpisane i kriptirane pošte
Dolazne S/MIME poruke nose značku u zaglavlju koja pokazuje što je BlueMail potvrdio: Signed, Encrypted, Signed & Encrypted, ili Signed · unverified sender kada potpis još ne može biti vezan uz pouzdanu autoritetu. Možete vidjeti Verifying signature... ili Decrypting... nakratko dok traje postupak.
Dodirnite značku za S/MIME Message Information, koja prikazuje Signed with, Decrypted with, Your certificate, Encrypted to i SHA-256 otisak prsta.
Kad se potpis prikaže kao neprovjeren, BlueMail navodi razlog, a razlog upućuje na popravak:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", dodajte tu autoritet pod Trusted CAs iznad.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." ili "isn't valid yet."
- "The certificate isn't authorized for email protection." ili "for signing."
Radije PGP?
BlueMail podržava i PGP, na istom zaslonu End-to-End Encryption, a PGP je potpuno besplatan, nema Enterprise licence, ništa za kupiti. Vidi PGP keys in BlueMail.
Uklanjanje certifikata
Dodirnite Remove pored certifikata. BlueMail prvo potvrđuje: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Uklanjanje cijelog računa pita hoćete li zadržati privatni ključ na uređaju. Zadržavanje znači da ponovno dodavanje računa dekriptirat će vašu prošlu S/MIME poštu bez ponovnog uvoza; Delete key znači da ćete ponovno trebati .p12.
Također je dostupno na iPhone and iPad, Windows, Mac i Linux, i sažeto u S/MIME Support.