Skip to content

Kako da koristim S/MIME na Linuxu?

Linux

S/MIME daje vašoj e-pošti dvije stvari koje obična pošta nema. potpisana poruka dokazuje da je doista stigla od vas i nije izmijenjena; šifrirana poruka može otvoriti samo osoba kojoj ste je poslali. BlueMail za Linux podržava oba.

Što vam treba

  • Sertifikat za vašu adresu, plus lozinka koja ga štiti ako je to .p12 ili .pfx datoteka. Obično ih osigurava IT tim vaše organizacije ili certifikacijsko tijelo, i sertifikat mora biti izdan za istu adresu kao račun koji postavljate.
  • Enterprise licenca. S/MIME je dio BlueMail'ovog Enterprise paketa. Kad još nije uključen, ekran S/MIME prikazuje bilješku Zahtijeva se Enterprise licenca s poveznicom Billing, tako da točno možete vidjeti što zatražiti.

Na Linuxu, BlueMail čita certifikate iz sustavnog spremišta certifikata, pa je identitet koji je vaša distribucija ili organizacija već instalirala dostupan BlueMail bez dodatnih koraka.

Postavljanje

  1. Otvorite Settings | Privacy & Security | End-to-End Encryption.
  2. Kliknite S/MIME Encryption & Signing.
  3. Odaberite račun koji postavljate.
  4. Pod Certificates for this account, kliknite Select… pored Signing certificate, zatim učinite isto za Encryption certificate. Mnogi certifikati pokrivaju obje uloge, u kojem slučaju odaberete isti certifikat dvaput.

BlueMail zatim prikazuje datume valjanosti svakog certifikata i SHA-256 otisak, pa možete na prvi pogled potvrditi da ste odabrali ispravan. Kao što zaslon napominje, "Some certificates may require a private key and password to use for signing or decryption."

Ako certifikat pripada drugoj adresi, BlueMail to izričito kaže umjesto da vas ostavi da tražite konfiguracijski problem koji ne postoji.

Upravljanje samim certifikatima

Pod Advanced & management, Open certificate manager otvara sustavni upravitelj certifikata, što je mjesto gdje se identiteti instaliraju, pregledavaju i uklanjaju.

Vjerovanje tijelu koje je izdalo potpis

Sekcija Trusted CAs je ono što omogućuje BlueMail potvrđivanje tuđih potpisa: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Dakle, vaš vlastiti certifikat obično pokriva kolege koji dijele njegovog izdavatelja. Za bilo koga izvan tog lanca, kliknite Import CA certificate i odaberite njihovu .pem ili .cer datoteku. Sekcija vodi tekući broj autoriteta kojima vjerujete.

Odabir što se događa sa svakom e-poštom

Kad je certifikat postavljen, pojavljuje se gumb za sigurnost desno od retka Subject kad god pišete poruku. Kliknite ga i odaberite kako poslati ovu poruku:

ModeWhat it does
NoneSend without signing or encryption
SignVerify your identity to recipients
EncryptOnly recipients with a key can read it
Sign & EncryptRecommended

Odabir vrijedi za e-poštu koju upravo pišete, pa možete potpisivati rutinsku poštu i šifrirati povremene osjetljive poruke bez otvaranja postavki.

Da biste to postavili jednom zauvijek, koristite Default behavior for outgoing mail na S/MIME ekranu:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: šifriranje se primjenjuje kad BlueMail ima certifikat za svakoga u poruci, i ostaje isključeno kad bi neuspjelo
  • Send clear-signed copies for compatibility: održava potpisanu poštu čitljivom u aplikacijama koje ne podržavaju S/MIME potpise

Šifriranje za druge osobe

Šifriranje zahtijeva certifikat primatelja, i BlueMail ih traži dok upisujete adresu u poruci, možda ćete nakratko vidjeti "Looking up S/MIME certificates for recipients…". Ako netko nema dostupnog certifikata, BlueMail će ih navesti pod Missing S/MIME certificates umjesto da pošalje nešto što ne bi mogli otvoriti, pa možete umjesto toga potpisati ili zatražiti njihov certifikat.

Najjednostavniji način prikupljanja certifikata je razmjena potpisane pošte: potpisana poruka nosi certifikat pošiljatelja, tako da kad kontakt jednom potpiše e-poruku vama, od tada ih možete šifrirati.

Čitanje potpisane i šifrirane pošte

Dolazne S/MIME poruke nose oznaku u zaglavlju koja pokazuje što je BlueMail potvrdio: Signed, Encrypted, Signed & Encrypted, ili Signed · unverified sender kada potpis još ne može biti povezan s pouzdanim tijelom.

Kliknite oznaku za S/MIME Message Information, koja prikazuje Signed with, Decrypted with, Your certificate, Encrypted to i SHA-256 otisak.

Kad se potpis prikaže kao neprovjeren, BlueMail daje razlog, a razlog upućuje na rješenje:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", dodajte to tijelo pod Trusted CAs gore.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." ili "isn't valid yet."
  • "The certificate isn't authorized for email protection." ili "for signing."

Uvođenje u cijeloj organizaciji

Na BlueMail Enterprise, administratori mogu isporučiti S/MIME identitet svakog korisnika zajedno s aplikacijom umjesto da distribuiraju datoteke certifikata; pogledajte Can I deploy BlueMail with MDM? za konfiguracijske ključeve.

Više volite PGP?

BlueMail podržava PGP također, na istom ekranu End-to-End Encryption, i PGP je potpuno besplatan, nema potrebe za Enterprise licencom, ništa za kupiti. Pogledajte PGP keys in BlueMail.

Uklanjanje certifikata

Kliknite Remove pored certifikata. BlueMail prvo potvrdi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Uklanjanje cijelog računa pita hoćete li zadržati privatni ključ. Zadržavanje znači da će ponovnim dodavanjem računa otključati vašu prethodnu S/MIME poštu bez ponovnog uvoza; Delete key znači da ćete opet trebati datoteku certifikata.

Također dostupno na iPhone and iPad and Android, i sažeto u S/MIME Support.