Tovább a tartalomhoz

Hogyan használjam az S/MIME-t Androidon?

Android

S/MIME két dolgot ad az e‑mailjeinek, amit a hagyományos postai üzenetek nem tudnak. Egy aláírt üzenet bizonyítja, hogy valóban Öntől származik és változatlanul érkezett; egy titkosított üzenetet csak az a személy tud kinyitni, akinek elküldte. BlueMail mindkettőt támogatja Androidon.

Amire szüksége van

  • Egy tanúsítvány a címéhez, mint .p12 vagy .pfx fájl, továbbá a védő jelszó. Ezek általában a szervezete informatikai csapatától vagy egy tanúsítványkiadótól érkeznek, és a tanúsítványnak ugyanarra a címre kell szólnia, mint a beállítandó fiók.
  • Egy Enterprise licenc. Az S/MIME a BlueMail Enterprise csomagjának része. Ha még nincs benne, az S/MIME képernyőn megjelenik egy Enterprise license required megjegyzés egy Billing hivatkozással, így pontosan láthatja, mit kell kérnie.

Mentse el a .p12-t valahová, ahol a telefon eléri, például a Letöltések közé, a Google Drive-ba vagy egy önnek küldött mellékletbe. BlueMail a fájlból importál, így egy Android saját hitelesítési tárolójába már telepített tanúsítványt nem onnan olvas; tartsa kéznél a .p12-at.

Az importálás után a privát kulcsot az eszközön a BlueMail saját, biztonságos tárolója őrzi.

A tanúsítvány importálása

  1. Nyissa meg a Beállítások | Adatvédelem és biztonság | Vége a végig titkosításig.
  2. Érintse meg az S/MIME titkosítás és aláírás lehetőséget.
  3. Válassza ki a beállítani kívánt fiókot.
  4. A Tanúsítványok ehhez a fiókhoz alatt érintse meg a Kiválasztás…-t a Aláíró tanúsítvány mellett.
  5. Válassza ki az Android fájlkiválasztójában a .p12 vagy .pfx fájlját.
  6. Adja meg a fájl jelszavát a Tanúsítvány jelszava promptnál, majd érintse meg az Importálás-t.

Megjelenik a Tanúsítvány importálva, majd a tanúsítvány mutatja az érvényességi dátumokat és egy SHA-256 ujjlenyomatot, így megerősítheti, hogy a helyes fájlt töltötte be. Ismételje meg az Titkosítási tanúsítvány-hoz; sok tanúsítvány mindkét feladatra alkalmas, ilyen esetben kétszer importálja ugyanazt a fájlt.

Ha a fájl más címhez tartozik, BlueMail ezt egyenesen jelzi, így megspórolja az olyan konfigurációs hiba keresését, ami valójában nincs is.

Tanúsítványok telepítése flottára

Menedzselt Android eszközöknél senkinek sem kell kézzel kezelnie tanúsítványfájlokat. BlueMail támogatja az Android Enterprise menedzselt konfigurációkat, így az Ön IT csapata minden felhasználó S/MIME identitását az alkalmazással együtt kézbesítheti: a dolgozók megnyitják a BlueMail-et és a tanúsítványuk már a helyén van, az első indítástól kezdve aláírva és visszafejtve.

BlueMail a felküldött tanúsítványt a tanúsítványban szereplő e‑mail cím alapján párosítja a megfelelő fiókkal, így az a megfelelő postaládára kerül eszközönkénti beállítás nélkül. Az import egyszer lefut és utána kihagyásra kerül, így az alkalmazás újbóli megnyitása nem ismétli meg, miközben egy csere, például megújítás esetén a új tanúsítvány magától terjed ki.

Androidnak itt valódi előnye van: továbbítja a korlátozásváltozásokat az alkalmazásnak, így BlueMail azonnal felveszi az új vagy frissített konfigurációt, amint az EMM alkalmazza azt, ahelyett, hogy a következő indításig várna.

Rendszergazdáknak. Három kulcs a menedzselt konfigurációban végzi a munkát:

  • smimeP12: maga az identitás, base64 kódolt .p12
  • smimeP12Password: a védő jelszó ahhoz a .p12-hoz
  • enableSmime: megadja az S/MIME jogosultságot, így egy menedzselt eszköznek nincs szüksége semmi külön elintézésre

Android előnye az időzítés: továbbítja a korlátozásváltozásokat, így BlueMail azonnal felveszi az új vagy frissített konfigurációt, amint az EMM alkalmazza, ahelyett, hogy a következő indításig várna. A menedzselt beállítások szélesebb készlete megtalálható a Can I deploy BlueMail with MDM? oldalon.

iPhone és iPad esetén az egyenértékű az iOS Menedzselt Alkalmazáskészlet; lásd How do I use S/MIME on iPhone and iPad?.

Az aláírást kiadó hatóság megbízhatósága

A Megbízható CA-k rész az, ami lehetővé teszi, hogy BlueMail ellenőrizze mások aláírásait: "A tanúsítványkiadók, amelyeket megbízhatónak tekint a aláírt levelek ellenőrzésénél. Egy .p12 importálása az kiadó láncát is megbízhatónak tekinti."

Tehát a saját tanúsítvány importálása általában lefedi azokat a kollégákat is, akik ugyanazt a kiadót használják. A láncon kívüli bárkihez érintse meg az CA tanúsítvány importálása-t és válassza ki az ő .pem vagy .cer fájlját. A rész nyilvántartja a megbízható hatóságok számát.

Minden e‑mailhez külön meghatározni, mi történjen

Ha tanúsítvány van beállítva, egy biztonsági gomb jelenik meg a Tárgy sor jobb oldalán, amikor üzenetet ír. Érintse meg, és válassza ki, hogyan küldje el ezt az üzenetet:

MódMit csinál
NoneAláírás és titkosítás nélkül küld
SignIgazolni az Ön személyazonosságát a címzettek felé
EncryptCsak azok a címzettek olvashatják, akiknek van kulcsuk
Sign & EncryptAjánlott

A választás az aktuális e‑mailre vonatkozik, így megszokott leveleket aláírhat, és az alkalmankénti érzékenyeket titkosíthatja anélkül, hogy a beállításokhoz kellene nyúlnia.

Ha egyszerre szeretné beállítani, használja az S/MIME képernyőn a Kimenő levelek alapértelmezett viselkedése opciót:

  • Minden kimenő üzenet digitális aláírása
  • Az üzenetek alapértelmezett titkosítása, ha minden címzett támogatja az S/MIME-t: a titkosítás akkor alkalmazandó, ha BlueMail rendelkezik tanúsítvánnyal minden üzeneten szereplő személyre, és kikapcsol, ha sikertelen lenne
  • Küldj tiszta aláírt másolatokat kompatibilitás miatt: a aláírt levelet olvashatóvá teszi azokban az alkalmazásokban, amelyek nem kezelik az S/MIME aláírásokat

Titkosítás másoknak

A titkosításhoz a címzett tanúsítványa szükséges, és BlueMail megkeresi ezeket, amint megcímzi az üzenetet, röviden láthatja a "S/MIME tanúsítványok keresése a címzettekhez…" üzenetet. Ha valakinek nincs elérhető tanúsítványa, BlueMail a Hiányzó S/MIME tanúsítványok alatt nevezi meg őket ahelyett, hogy olyasmit küldene, amit nem tudnának megnyitni, így inkább aláírhat vagy elkérheti tőlük a tanúsítványt.

A legegyszerűbb módja a tanúsítványok gyűjtésének az aláírt levelek cseréje: egy aláírt üzenet magában hordozza a küldő tanúsítványát, így ha egy kapcsolattartó aláír egy önnek küldött e‑mailt, innentől titkosíthat hozzá.

Aláírt és titkosított levelek olvasása

A bejövő S/MIME üzenetek fejlécén egy jelvény mutatja, mit erősített meg BlueMail: Aláírva, Titkosítva, Aláírva és titkosítva, vagy Aláírva · nem ellenőrzött feladó, amikor az aláírást még nem lehet egy megbízható hatósághoz kötni. Rövid ideig láthatja a Aláírás ellenőrzése... vagy Dekódolás... üzeneteket, miközben dolgozik.

Érintse meg a jelvényt az S/MIME üzenet információ megtekintéséhez, amely mutatja a Aláírta, Dekódolta, Az Ön tanúsítványa, Titkosítva ide és a SHA-256 ujjlenyomatot.

Ha egy aláírás nem ellenőrzöttként jelenik meg, BlueMail megadja az okot, és az ok a javításhoz vezet:

  • "Az aláíró tanúsítványa nem egy megbízható hatóságtól származik. Importálja a CA-ját a megbízhatáshoz.", adja hozzá azt a hatóságot a fenti Megbízható CA-k közé.
  • "A tanúsítvány e‑mail címe nem egyezik a feladó címével."
  • "Az aláíró tanúsítványa lejárt." vagy "még nem érvényes."
  • "A tanúsítvány nincs engedélyezve e‑mail védelemre." vagy "aláírásra."

Inkább a PGP‑t részesíti előnyben?

BlueMail PGP-t is támogat, ugyanazon a Vége a végig titkosításig képernyőn, és a PGP teljesen ingyenes, nincs Enterprise licenc, nincs semmi vásárolnivaló. Lásd a PGP kulcsok a BlueMail.

Tanúsítvány eltávolítása

Érintse meg a Eltávolítás-t egy tanúsítvány mellett. BlueMail először visszaigazolja: "Ez törli az S/MIME tanúsítványt és annak privát kulcsát erről az eszközről. Később újra importálhatja."

A teljes fiók eltávolításakor megkérdezi, hogy megtartsa‑e a privát kulcsot az eszközön. Ha megtartja, a fiók újbóli hozzáadása visszafejti a korábbi S/MIME leveleit újabb import nélkül; a Kulcs törlése azt jelenti, hogy újra szüksége lesz a .p12-re.

Elérhető még iPhone és iPad, Windows, Mac és Linux, és összefoglalva a S/MIME Support oldalán.