S/MIME daje vašoj e-pošti dvije stvari koje obična pošta nema. potpisana poruka dokazuje da je doista stigla od vas i nije izmijenjena; šifrirana poruka može otvoriti samo osoba kojoj ste je poslali. BlueMail za Linux podržava oba.
Što vam treba
- Sertifikat za vašu adresu, plus lozinka koja ga štiti ako je to
.p12ili.pfxdatoteka. Obično ih osigurava IT tim vaše organizacije ili certifikacijsko tijelo, i sertifikat mora biti izdan za istu adresu kao račun koji postavljate. - Enterprise licenca. S/MIME je dio BlueMail'ovog Enterprise paketa. Kad još nije uključen, ekran S/MIME prikazuje bilješku Zahtijeva se Enterprise licenca s poveznicom Billing, tako da točno možete vidjeti što zatražiti.
Na Linuxu, BlueMail čita certifikate iz sustavnog spremišta certifikata, pa je identitet koji je vaša distribucija ili organizacija već instalirala dostupan BlueMail bez dodatnih koraka.
Postavljanje
- Otvorite Settings | Privacy & Security | End-to-End Encryption.
- Kliknite S/MIME Encryption & Signing.
- Odaberite račun koji postavljate.
- Pod Certificates for this account, kliknite Select… pored Signing certificate, zatim učinite isto za Encryption certificate. Mnogi certifikati pokrivaju obje uloge, u kojem slučaju odaberete isti certifikat dvaput.
BlueMail zatim prikazuje datume valjanosti svakog certifikata i SHA-256 otisak, pa možete na prvi pogled potvrditi da ste odabrali ispravan. Kao što zaslon napominje, "Some certificates may require a private key and password to use for signing or decryption."
Ako certifikat pripada drugoj adresi, BlueMail to izričito kaže umjesto da vas ostavi da tražite konfiguracijski problem koji ne postoji.
Upravljanje samim certifikatima
Pod Advanced & management, Open certificate manager otvara sustavni upravitelj certifikata, što je mjesto gdje se identiteti instaliraju, pregledavaju i uklanjaju.
Vjerovanje tijelu koje je izdalo potpis
Sekcija Trusted CAs je ono što omogućuje BlueMail potvrđivanje tuđih potpisa: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Dakle, vaš vlastiti certifikat obično pokriva kolege koji dijele njegovog izdavatelja. Za bilo koga izvan tog lanca, kliknite Import CA certificate i odaberite njihovu .pem ili .cer datoteku. Sekcija vodi tekući broj autoriteta kojima vjerujete.
Odabir što se događa sa svakom e-poštom
Kad je certifikat postavljen, pojavljuje se gumb za sigurnost desno od retka Subject kad god pišete poruku. Kliknite ga i odaberite kako poslati ovu poruku:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
Odabir vrijedi za e-poštu koju upravo pišete, pa možete potpisivati rutinsku poštu i šifrirati povremene osjetljive poruke bez otvaranja postavki.
Da biste to postavili jednom zauvijek, koristite Default behavior for outgoing mail na S/MIME ekranu:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: šifriranje se primjenjuje kad BlueMail ima certifikat za svakoga u poruci, i ostaje isključeno kad bi neuspjelo
- Send clear-signed copies for compatibility: održava potpisanu poštu čitljivom u aplikacijama koje ne podržavaju S/MIME potpise
Šifriranje za druge osobe
Šifriranje zahtijeva certifikat primatelja, i BlueMail ih traži dok upisujete adresu u poruci, možda ćete nakratko vidjeti "Looking up S/MIME certificates for recipients…". Ako netko nema dostupnog certifikata, BlueMail će ih navesti pod Missing S/MIME certificates umjesto da pošalje nešto što ne bi mogli otvoriti, pa možete umjesto toga potpisati ili zatražiti njihov certifikat.
Najjednostavniji način prikupljanja certifikata je razmjena potpisane pošte: potpisana poruka nosi certifikat pošiljatelja, tako da kad kontakt jednom potpiše e-poruku vama, od tada ih možete šifrirati.
Čitanje potpisane i šifrirane pošte
Dolazne S/MIME poruke nose oznaku u zaglavlju koja pokazuje što je BlueMail potvrdio: Signed, Encrypted, Signed & Encrypted, ili Signed · unverified sender kada potpis još ne može biti povezan s pouzdanim tijelom.
Kliknite oznaku za S/MIME Message Information, koja prikazuje Signed with, Decrypted with, Your certificate, Encrypted to i SHA-256 otisak.
Kad se potpis prikaže kao neprovjeren, BlueMail daje razlog, a razlog upućuje na rješenje:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", dodajte to tijelo pod Trusted CAs gore.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." ili "isn't valid yet."
- "The certificate isn't authorized for email protection." ili "for signing."
Uvođenje u cijeloj organizaciji
Na BlueMail Enterprise, administratori mogu isporučiti S/MIME identitet svakog korisnika zajedno s aplikacijom umjesto da distribuiraju datoteke certifikata; pogledajte Can I deploy BlueMail with MDM? za konfiguracijske ključeve.
Više volite PGP?
BlueMail podržava PGP također, na istom ekranu End-to-End Encryption, i PGP je potpuno besplatan, nema potrebe za Enterprise licencom, ništa za kupiti. Pogledajte PGP keys in BlueMail.
Uklanjanje certifikata
Kliknite Remove pored certifikata. BlueMail prvo potvrdi: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Uklanjanje cijelog računa pita hoćete li zadržati privatni ključ. Zadržavanje znači da će ponovnim dodavanjem računa otključati vašu prethodnu S/MIME poštu bez ponovnog uvoza; Delete key znači da ćete opet trebati datoteku certifikata.
Također dostupno na iPhone and iPad and Android, i sažeto u S/MIME Support.