Skip to content

Kako da koristim S/MIME na Windowsu?

Windows

S/MIME daje vašoj elektroničkoj pošti dvije stvari koje obična pošta nema. Poruka s potpisom dokazuje da je zaista stigla od vas i da nije izmijenjena; poruka s kriptiranjem može se otvoriti samo od osobe kojoj ste je poslali. BlueMail za Windows podržava oboje.

Što vam treba

  • Potvrda za vašu adresu, plus lozinka koja je štiti ako je to .p12 ili .pfx datoteka. Obično ih osigurava IT tim vaše organizacije ili certifikacijsko tijelo, a potvrda mora biti izdanа na istu adresu kao i račun koji postavljate.
  • Enterprise licenca. S/MIME je dio ponude za poduzeća BlueMail. Gdje još nije uključen, zaslon S/MIME prikazuje bilješku Potrebna je Enterprise licenca s vezom Billing, tako da možete točno vidjeti što trebate zatražiti.

Na Windowsu, BlueMail čita potvrde iz sustavnog spremišta certifikata, pa je potvrda koju je vaš IT tim već instalirao na računalo, putem politike, ili koju ste vi dvoklikom otvorili .p12, dostupna BlueMail bez dodatnih radnji.

Postavljanje

  1. Otvorite Settings | Privacy & Security | End-to-End Encryption.
  2. Kliknite S/MIME Encryption & Signing.
  3. Odaberite račun koji postavljate.
  4. Pod Certificates for this account, kliknite Select… pored Signing certificate, zatim isto učinite za Encryption certificate. Mnoge potvrde pokrivaju obje uloge, u kojem slučaju odaberete istu potvrdu dvaput.

BlueMail zatim prikazuje valjanost svake potvrde i SHA-256 otisak, tako da na prvi pogled možete potvrditi da ste odabrali pravu. Kao što zaslon napominje, "Neke potvrde mogu zahtijevati privatni ključ i lozinku za upotrebu pri potpisivanju ili dekripciji."

Ako potvrda pripada različitoj adresi, BlueMail to izravno navodi umjesto da vas ostavi da tražite problem u konfiguraciji koji ne postoji.

Upravljanje samim potvrdama

Ispod Advanced & management, Open certificate manager vodi vas u Windows Certificate Manager, gdje se potvrde instaliraju, pregledavaju i uklanjaju. To je također mjesto kamo trebate ići ako trebate prvo dodati potvrdu u spremište ili provjeriti kada istječe.

Povjerenje u tijelo koje je izdalo potpis

Odjeljak Trusted CAs omogućuje BlueMail potvrđivanje tuđih potpisa: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Dakle, vaša vlastita potvrda obično pokriva kolege koji dijele njenog izdavatelja. Za bilo koga izvan tog lanca, kliknite Import CA certificate i odaberite njihovu .pem ili .cer datoteku. Odjeljak vodi broj autoriteta kojima vjerujete.

Odabir što će se dogoditi s svakim e-mailom

Kad je potvrda postavljena, gumb za sigurnost pojavljuje se desno od retka Subject svaki puta kad sastavljate poruku. Kliknite ga i odaberite kako poslati ovu poruku:

ModeWhat it does
NoneSend without signing or encryption
SignVerify your identity to recipients
EncryptOnly recipients with a key can read it
Sign & EncryptRecommended

Odabir se primjenjuje na trenutni e-mail, pa možete potpisivati rutinsku poštu i šifrirati povremene osjetljive poruke bez otvaranja postavki.

Da biste to postavili jednom za sve, upotrijebite Default behavior for outgoing mail na S/MIME zaslonu:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: enkripcija se primjenjuje kad BlueMail ima potvrdu za sve na poruci, i ostaje isključena kad bi neuspjela
  • Send clear-signed copies for compatibility: održava potpisanu poštu čitljivom u aplikacijama koje ne podržavaju S/MIME potpise

Šifriranje prema drugim osobama

Šifriranje treba potvrdu primatelja, i BlueMail ih traži dok adresirate poruku, možda ćete nakratko vidjeti "Looking up S/MIME certificates for recipients…". Ako netko nema dostupnu potvrdu, BlueMail će ih navesti pod Missing S/MIME certificates umjesto da pošalje nešto što ne bi mogli otvoriti, pa možete umjesto toga potpisati ili zatražiti njihovu potvrdu.

Najlakši način za izgradnju skupa potvrda je razmjena potpisanih poruka: potpisana poruka nosi potvrdu pošiljatelja, tako da nakon što kontakt pošalje potpisani e-mail vama, od tada ih možete šifrirati.

Čitanje potpisane i šifrirane pošte

Dolazne S/MIME poruke nose oznaku u zaglavlju koja pokazuje što je BlueMail potvrdio: Signed, Encrypted, Signed & Encrypted, ili Signed · unverified sender kada potpis još nije moguće povezati s pouzdanim autoritetom.

Kliknite oznaku za S/MIME Message Information, koja prikazuje Signed with, Decrypted with, Your certificate, Encrypted to i SHA-256 otisak.

Kad se potpis prikazuje kao neprovjeren, BlueMail daje razlog, a razlog upućuje na rješenje:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", dodajte taj autoritet pod Trusted CAs gore.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." ili "isn't valid yet."
  • "The certificate isn't authorized for email protection." ili "for signing."

Uvođenje širom organizacije

Na BlueMail Enterprise, administratori mogu isporučiti S/MIME identitet svakog korisnika zajedno s aplikacijom umjesto distribuiranja datoteka certifikata; vidite Can I deploy BlueMail with MDM? za konfiguracijske ključeve.

Preferirate PGP?

BlueMail također podržava PGP, na istom zaslonu End-to-End Encryption, a PGP je potpuno besplatan, nema Enterprise licence, ništa za kupiti. Pogledajte PGP keys in BlueMail.

Uklanjanje potvrde

Kliknite Remove pored potvrde. BlueMail prvo potvrđuje: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Uklanjanje cijelog računa pita treba li zadržati privatni ključ. Njegovo zadržavanje znači da će ponovno dodavanje računa dekriptirati vašu prošlu S/MIME poštu bez ponovnog uvoza; Delete key znači da ćete ponovno trebati datoteku certifikata.

Također dostupno na iPhone and iPad and Android, i sažeto u S/MIME Support.