Tovább a tartalomhoz

Hogyan használjam az S/MIME-t iOS-en?

iOS

S/MIME két dolgot ad az e‑mailjeinek, amit a rendes postai levél nem tud. Egy aláírt üzenet bizonyítja, hogy valóban Öntől származik és sértetlenül érkezett; egy titkosított üzenetet csak az a személy nyithat ki, akinek elküldte. BlueMail mindkettőt támogatja iPhone-on és iPad-en.

Amire szüksége van

  • Címéhez tartozó tanúsítvány, .p12 vagy .pfx fájlként, valamint a védő jelszó. Ezeket általában a szervezete IT csapata vagy egy tanúsítványkiadó hatóság állítja ki, és a tanúsítványnak ugyanarra a címre kell szólnia, mint amelyik fiókot beállítja.
  • Enterprise licenc. Az S/MIME része BlueMail vállalati ajánlatának. Ha fiókja még nincs ezen, az S/MIME képernyőn megjelenik egy Enterprise license required megjegyzés egy Billing hivatkozással, így pontosan láthatja, mit kell kérnie.

Legyen a .p12 fájl valahol, ahol az eszköze eléri, mentve Fájlokban, iCloud Drive-on, vagy saját magának csatolmányként elküldve.

BlueMail a tanúsítványt fájlból importálja, nem egy telepített iOS profiltól. Ha a tanúsítványa konfigurációs profilként érkezett a Beállítások | Általános | VPN és készülék felügyelete alatt, az iOS azt az identitást saját használatra tartja fenn, és BlueMail helyette a .p12-at olvassa. Kérje el attól, aki kiadta, a fájlt, vagy kérje meg IT csapatát, hogy közvetlenül tolja a BlueMail-be, erre való a managed-configuration út alább.

Importálás után a privát kulcs a BlueMail saját kulcstárolati bejegyzésében marad, soha nem lesz beállítva iCloud szinkronizálásra vagy átvitelre más eszközre, így a kulcs azon az eszközön marad, amelyen importálta.

Tanúsítvány importálása

  1. Nyissa meg a Beállítások | Adatvédelem és biztonság | End-to-End Encryption‑t.
  2. Koppintson az S/MIME Encryption & Signing‑re.
  3. Válassza ki a beállítani kívánt fiókot.
  4. A Certificates for this account alatt koppintson a Select…‑re a Signing certificate mellett.
  5. Válassza ki a .p12 vagy .pfx fájlját az iOS fájlválasztójában.
  6. Adja meg a fájl jelszavát a Certificate password kérésnél, majd koppintson az Import‑ra.

Megjelenik a Certificate imported üzenet, és a tanúsítvány most mutatja érvényességi időszakát és egy SHA-256 ujjlenyomatot, így ellenőrizheti, hogy a megfelelő példányt töltötte be.

Ugyanezt tegye meg az Encryption certificate‑tel is. Sok tanúsítvány egyszerre fedezi az aláírást és a titkosítást, ilyen esetben ugyanazt a fájlt importálja mindkét mezőbe.

Ha a fájl más címre van kiadva, BlueMail egyértelműen közli: "This certificate is issued to …, not this account …", így nem kell feleslegesen konfigurációs hibát keresnie, ami nincs is.

Tanúsítvány automatikus kiküldetése Önnek

Ha az eszközét a szervezete felügyeli, előfordulhat, hogy egyiket sem kell elvégeznie a fentiek közül. BlueMail támogatja az iOS Managed App Configuration‑t, így az IT csapat az alkalmazással együtt kézbesítheti az S/MIME identitását. Megnyitja a BlueMail‑t és a tanúsítványa már ott van, azonnal aláír és dekódol. Nincs letöltés, nincs körbeküldött jelszó, és nincs kockázata, hogy a rossz fájlt importálja.

BlueMail a tanúsítványt a benne lévő e‑mail cím alapján párosítja a megfelelő fiókkal, így magától a megfelelő postaládába kerül. Az import egyszer lefut és utána kihagyásra kerül, így az alkalmazás újranyitása nem ismétli meg. Tanúsítvány csere megújításkor egyszerűen a friss változatot nyomja át.

Rendszergazdáknak. Három kulcs a managed app configuration‑ben végzi a munkát:

  • smimeP12: maga az identitás, base64-kódolt .p12 formátumban
  • smimeP12Password: a védő jelszó arra a .p12‑ra
  • enableSmime: megadja az S/MIME jogosultságot, így egy felügyelt eszköznek nem kell külön semmit intézni

Az iOS újra beolvassa a felügyelt konfigurációt, amikor BlueMail legközelebb az előtérbe kerül, így a közzétett változtatás a felhasználó következő megnyitásakor lép életbe. A teljes managed beállításkészlet, beleértve a velük együtt szállított policy kulcsokat, a S/MIME Support‑ban található, és a szélesebb managed beállítások a Can I deploy BlueMail with MDM?‑ban vannak.

Android ugyanígy van konfigurálva az Android Enterprise‑on keresztül; lásd a How do I use S/MIME on Android?.

Az aláírást kiadó hatóság megbízhatósága

A Trusted CAs szekció az, ami lehetővé teszi, hogy BlueMail mások aláírását ellenőrizze: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Tehát a saját tanúsítvány importálása általában a kollégáira is vonatkozik, mivel ugyanazt a kiadót használják. Ha valaki kívül esik ezen a láncon, koppintson az Import CA certificate‑re, és válassza ki az ő .pem vagy .cer fájlját. A szekció folyamatosan számolja, hány hatóságot bízott meg.

Választás arról, mi történjen egy e‑maillel

Ha egy tanúsítvány a helyén van, megjelenik egy biztonsági gomb a Subject sor jobb oldalán, amikor ír. Koppintson rá, és válassza ki, hogyan küldje el az üzenetet:

ModeWhat it does
NoneKüldés aláírás és titkosítás nélkül
SignIgazolja személyazonosságát a címzettek felé
EncryptCsak a kulccsal rendelkező címzettek olvashatják
Sign & EncryptAjánlott

A választás az éppen előtte lévő e‑mailre vonatkozik, így aláírhatja a rutin leveleket és titkosíthatja az alkalmanként érzékenyeket anélkül, hogy bármilyen beállítást megváltoztatna.

Ha nem akar minden alkalommal dönteni, állítsa be az alapértelmezéseket az S/MIME képernyőn a Default behavior for outgoing mail alatt:

  • Digitally sign all outgoing messages: minden kimenő üzenet aláírtan megy ki.
  • Encrypt messages by default when all recipients support S/MIME: a titkosítás automatikusan alkalmazódik, amikor BlueMail minden címzett számára rendelkezik tanúsítvánnyal, és kikapcsolt marad, amikor sikertelen lenne.
  • Send clear-signed copies for compatibility: úgy tartja az aláírt leveleket olvashatónak olyan alkalmazásokban is, amelyek nem kezelik az S/MIME aláírásokat.

Titkosítás mások számára

A titkosításhoz a címzett tanúsítványa szükséges, és BlueMail ezeket keresi meg Ön helyett, miközben címez, röviden láthatja: "Looking up S/MIME certificates for recipients…". Ha valaki a listán nem rendelkezik elérhető tanúsítvánnyal, BlueMail a Missing S/MIME certificates alatt nevezi meg őket ahelyett, hogy olyasmit küldene, amit nem tudnának megnyitni; így inkább aláírhatja az üzenetet vagy kérheti tőlük a tanúsítványukat.

A tanúsítványok megbízható gyűjtésének legegyszerűbb módja az aláírt levelek cseréje: egy aláírt üzenet hordozza a feladó tanúsítványát, tehát ha egy kapcsolattartó aláír egy Önnek küldött e‑mailt, onnantól kezdve titkosíthat Önnek.

Aláírt és titkosított levelek olvasása

A bejövő S/MIME üzenetek jelvényt viselnek a fejlécben, amely megmutatja, mit erősített meg BlueMail:

  • Signed: az aláírás érvényes.
  • Encrypted: az üzenetet Önnek titkosították és az eszközén feloldódott.
  • Signed & Encrypted: mindkettő.
  • Signed · unverified sender: az üzenet aláírt, de BlueMail még nem tudta kötni az aláírást egy megbízható hatósághoz.

Lehet, hogy egy pillanatra megjelenik a Verifying signature... vagy a Decrypting... amíg dolgozik.

Koppintson a jelvényre az S/MIME Message Information megtekintéséhez, amely megmutatja a Signed with, Decrypted with, Your certificate, Encrypted to mezőket és a SHA-256 ujjlenyomatot, mindent, amire szüksége van annak ellenőrzéséhez, melyik tanúsítvány vett részt.

Ha egy aláírás igazolatlannak látszik, BlueMail megmondja az okát, és az ok a javításra utal:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", importálja azt a hatóságot a fentiek közül a Trusted CAs alá.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." vagy "isn't valid yet."
  • "The certificate isn't authorized for email protection." vagy "for signing."

PGP előnyben részesítése?

BlueMail támogatja a PGP‑t is, ugyanazon a End-to-End Encryption képernyőn, és a PGP teljesen ingyenes, nincs Enterprise licenc, nincs semmi vásárolnivaló. Ha inkább PGP kulcsokat használna egy tanúsítványkiadó hatóság helyett, lásd a PGP keys in BlueMail.

Tanúsítvány eltávolítása

Koppintson a Remove‑re egy tanúsítvány mellett. BlueMail először megerősítést kér: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

Amikor az egész fiókot eltávolítja, BlueMail megkérdezi, hogy megtartsa‑e a privát kulcsot az eszközön. Ha megtartja, a fiók újbóli hozzáadása dekódolja a korábbi S/MIME leveleit import nélkül; a Delete key választása azt jelenti, hogy újra szüksége lesz a .p12 fájlra.

Az iOS‑en a tanúsítványok kezelése teljes egészében erről a képernyőről történik, az asztali alkalmazások emellett hivatkozást adnak az operációs rendszer saját tanúsítványkezelőjébe.

Elérhető még Android, Windows, Mac és Linux, és összefoglalva a S/MIME Support.