S/MIME daje vašoj e-pošti dvije stvari koje obična pošta nema. Poruka s potpisom dokazuje da je zaista poslana od vas i da je stigla nepromijenjena; poruka s šifriranjem može se otvoriti samo od osobe kojoj ste je poslali. BlueMail za Mac podržava oba.
Što vam treba
- Certifikat za vašu adresu, plus lozinka koja ga štiti ako je to
.p12ili.pfxdatoteka. Oni obično dolaze od IT tima vaše organizacije ili od certifikacijskog tijela, a certifikat mora biti izdan na istu adresu kao račun koji postavljate. - Enterprise licenca. S/MIME je dio BlueMail Enterprise ponude. Gdje još nije uključen, ekran S/MIME prikazuje bilješku Zahtijeva se Enterprise licenca s poveznicom Billing kako biste točno vidjeli što trebate zatražiti.
Na Macu, BlueMail čita certifikate iz sustavnog spremišta certifikata, tako da je identitet već instaliran na računalu, putem upravljačkog profila vaše organizacije, ili koji ste sami dodali .p12, dostupan BlueMail bez daljnjih radnji.
Postavljanje
- Otvorite Settings | Privacy & Security | End-to-End Encryption.
- Kliknite S/MIME Encryption & Signing.
- Odaberite račun koji postavljate.
- Ispod Certificates for this account, kliknite Select… pored Signing certificate, zatim učinite isto za Encryption certificate. Mnogi certifikati pokrivaju obje funkcije, u kojem slučaju odaberete isti certifikat dva puta.
BlueMail zatim prikazuje valjanost svakog certifikata i SHA-256 otisak prsta, tako da na prvi pogled možete potvrditi da ste odabrali pravi. Kao što ekran navodi, "Neki certifikati mogu zahtijevati privatni ključ i lozinku za upotrebu pri potpisivanju ili dekriptiranju."
Ako certifikat pripada drugoj adresi, BlueMail to izričito navodi umjesto da vas ostavi da tražite konfiguracijski problem koji ne postoji.
Upravljanje samim certifikatima
Ispod Advanced & management, Open certificate manager vodi vas do sustavnog upravitelja certifikata, gdje se identiteti instaliraju, pregledavaju i uklanjaju, i gdje možete provjeriti datum isteka prije nego što vas iznenadi.
Povjerenje u tijelo koje je izdao potpis
Odsjek Trusted CAs omogućuje BlueMail potvrdu potpisa drugih osoba: "Certifikacijska tijela korištena za provjeru potpisane pošte kao pouzdana. Uvoz .p12 također povjerava njegov lanac izdavanja."
Dakle, vlastiti certifikat obično pokriva kolege koji dijele njegovog izdavatelja. Za svakoga izvan tog lanca, kliknite Import CA certificate i odaberite njihovu .pem ili .cer datoteku. Odsjek prati broj tijela kojima vjerujete.
Odabir ponašanja za svaku e-poruku
S certifikatom na mjestu, gumb za sigurnost pojavljuje se desno od retka Subject kad god sastavljate poruku. Kliknite ga i odaberite kako poslati ovu poruku:
| Mode | What it does |
|---|---|
| None | Send without signing or encryption |
| Sign | Verify your identity to recipients |
| Encrypt | Only recipients with a key can read it |
| Sign & Encrypt | Recommended |
Izbor se odnosi na e-poruku koju trenutno gledate, pa možete potpisivati rutinsku poštu i šifrirati povremenu osjetljivu bez otvaranja postavki.
Da postavite zadano ponašanje, upotrijebite Default behavior for outgoing mail na S/MIME ekranu:
- Digitally sign all outgoing messages
- Encrypt messages by default when all recipients support S/MIME: šifriranje se primjenjuje kad god BlueMail ima certifikat za sve primatelje u poruci, i ostaje isključeno kada bi neuspjelo
- Send clear-signed copies for compatibility: održava potpisanu poštu čitljivom u aplikacijama koje ne podržavaju S/MIME potpise
Šifriranje prema drugim osobama
Šifriranje zahtijeva certifikat primatelja, a BlueMail ih traži dok adresirate poruku, možda ćete nakratko vidjeti "Looking up S/MIME certificates for recipients…". Ako netko nema dostupan certifikat, BlueMail će ga navesti pod Missing S/MIME certificates umjesto da pošalje nešto što ne može otvoriti, tako da možete umjesto toga potpisati ili ga zamoliti za certifikat.
Najlakši način za izgradnju popisa certifikata je razmjena potpisane pošte: potpisana poruka nosi certifikat pošiljatelja, pa kad kontakt jednom potpiše e-poruku poslanu vama, od tada mu možete slati šifrirane poruke.
Čitanje potpisane i šifrirane pošte
Dolazne S/MIME poruke nose oznaku u zaglavlju koja pokazuje što je BlueMail potvrdio: Signed, Encrypted, Signed & Encrypted, ili Signed · unverified sender kada potpis još nije moguće povezati s pouzdanim tijelom.
Kliknite oznaku za S/MIME Message Information, koja prikazuje Signed with, Decrypted with, Your certificate, Encrypted to i SHA-256 otisak prsta.
Kad potpis pokaže kao neprovjeren, BlueMail daje razlog, a razlog upućuje na rješenje:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", dodajte to tijelo pod Trusted CAs iznad.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." ili "isn't valid yet."
- "The certificate isn't authorized for email protection." ili "for signing."
Uvođenje u cijeloj organizaciji
Na BlueMail Enterprise, administratori mogu isporučiti S/MIME identitet svakog korisnika zajedno s aplikacijom umjesto distribucije datoteka certifikata; vidi Can I deploy BlueMail with MDM? za konfiguracijske ključeve.
Preferirate PGP?
BlueMail također podržava PGP, na istom ekranu End-to-End Encryption, i PGP je potpuno besplatan, bez Enterprise licence, ništa za kupiti. Pogledajte PGP keys in BlueMail.
Uklanjanje certifikata
Kliknite Remove pored certifikata. BlueMail prvo potvrđuje: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Uklanjanje cijelog računa pita hoćete li zadržati privatni ključ. Zadržavanje znači da će ponovno dodavanje računa dekriptirati vašu prošlu S/MIME poštu bez ponovnog uvoza; Delete key znači da ćete opet trebati datoteku certifikata.
Također dostupno na iPhone and iPad and Android, i sažeto u S/MIME Support.