S/MIME két dolgot ad az e‑mailjeinek, amit a rendes postai levél nem tud. Egy aláírt üzenet bizonyítja, hogy valóban Öntől származik és sértetlenül érkezett; egy titkosított üzenetet csak az a személy nyithat ki, akinek elküldte. BlueMail mindkettőt támogatja iPhone-on és iPad-en.
Amire szüksége van
- Címéhez tartozó tanúsítvány,
.p12vagy.pfxfájlként, valamint a védő jelszó. Ezeket általában a szervezete IT csapata vagy egy tanúsítványkiadó hatóság állítja ki, és a tanúsítványnak ugyanarra a címre kell szólnia, mint amelyik fiókot beállítja. - Enterprise licenc. Az S/MIME része BlueMail vállalati ajánlatának. Ha fiókja még nincs ezen, az S/MIME képernyőn megjelenik egy Enterprise license required megjegyzés egy Billing hivatkozással, így pontosan láthatja, mit kell kérnie.
Legyen a .p12 fájl valahol, ahol az eszköze eléri, mentve Fájlokban, iCloud Drive-on, vagy saját magának csatolmányként elküldve.
BlueMail a tanúsítványt fájlból importálja, nem egy telepített iOS profiltól. Ha a tanúsítványa konfigurációs profilként érkezett a Beállítások | Általános | VPN és készülék felügyelete alatt, az iOS azt az identitást saját használatra tartja fenn, és BlueMail helyette a .p12-at olvassa. Kérje el attól, aki kiadta, a fájlt, vagy kérje meg IT csapatát, hogy közvetlenül tolja a BlueMail-be, erre való a managed-configuration út alább.
Importálás után a privát kulcs a BlueMail saját kulcstárolati bejegyzésében marad, soha nem lesz beállítva iCloud szinkronizálásra vagy átvitelre más eszközre, így a kulcs azon az eszközön marad, amelyen importálta.
Tanúsítvány importálása
- Nyissa meg a Beállítások | Adatvédelem és biztonság | End-to-End Encryption‑t.
- Koppintson az S/MIME Encryption & Signing‑re.
- Válassza ki a beállítani kívánt fiókot.
- A Certificates for this account alatt koppintson a Select…‑re a Signing certificate mellett.
- Válassza ki a
.p12vagy.pfxfájlját az iOS fájlválasztójában. - Adja meg a fájl jelszavát a Certificate password kérésnél, majd koppintson az Import‑ra.
Megjelenik a Certificate imported üzenet, és a tanúsítvány most mutatja érvényességi időszakát és egy SHA-256 ujjlenyomatot, így ellenőrizheti, hogy a megfelelő példányt töltötte be.
Ugyanezt tegye meg az Encryption certificate‑tel is. Sok tanúsítvány egyszerre fedezi az aláírást és a titkosítást, ilyen esetben ugyanazt a fájlt importálja mindkét mezőbe.
Ha a fájl más címre van kiadva, BlueMail egyértelműen közli: "This certificate is issued to …, not this account …", így nem kell feleslegesen konfigurációs hibát keresnie, ami nincs is.
Tanúsítvány automatikus kiküldetése Önnek
Ha az eszközét a szervezete felügyeli, előfordulhat, hogy egyiket sem kell elvégeznie a fentiek közül. BlueMail támogatja az iOS Managed App Configuration‑t, így az IT csapat az alkalmazással együtt kézbesítheti az S/MIME identitását. Megnyitja a BlueMail‑t és a tanúsítványa már ott van, azonnal aláír és dekódol. Nincs letöltés, nincs körbeküldött jelszó, és nincs kockázata, hogy a rossz fájlt importálja.
BlueMail a tanúsítványt a benne lévő e‑mail cím alapján párosítja a megfelelő fiókkal, így magától a megfelelő postaládába kerül. Az import egyszer lefut és utána kihagyásra kerül, így az alkalmazás újranyitása nem ismétli meg. Tanúsítvány csere megújításkor egyszerűen a friss változatot nyomja át.
Rendszergazdáknak. Három kulcs a managed app configuration‑ben végzi a munkát:
smimeP12: maga az identitás, base64-kódolt.p12formátumbansmimeP12Password: a védő jelszó arra a.p12‑raenableSmime: megadja az S/MIME jogosultságot, így egy felügyelt eszköznek nem kell külön semmit intézni
Az iOS újra beolvassa a felügyelt konfigurációt, amikor BlueMail legközelebb az előtérbe kerül, így a közzétett változtatás a felhasználó következő megnyitásakor lép életbe. A teljes managed beállításkészlet, beleértve a velük együtt szállított policy kulcsokat, a S/MIME Support‑ban található, és a szélesebb managed beállítások a Can I deploy BlueMail with MDM?‑ban vannak.
Android ugyanígy van konfigurálva az Android Enterprise‑on keresztül; lásd a How do I use S/MIME on Android?.
Az aláírást kiadó hatóság megbízhatósága
A Trusted CAs szekció az, ami lehetővé teszi, hogy BlueMail mások aláírását ellenőrizze: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."
Tehát a saját tanúsítvány importálása általában a kollégáira is vonatkozik, mivel ugyanazt a kiadót használják. Ha valaki kívül esik ezen a láncon, koppintson az Import CA certificate‑re, és válassza ki az ő .pem vagy .cer fájlját. A szekció folyamatosan számolja, hány hatóságot bízott meg.
Választás arról, mi történjen egy e‑maillel
Ha egy tanúsítvány a helyén van, megjelenik egy biztonsági gomb a Subject sor jobb oldalán, amikor ír. Koppintson rá, és válassza ki, hogyan küldje el az üzenetet:
| Mode | What it does |
|---|---|
| None | Küldés aláírás és titkosítás nélkül |
| Sign | Igazolja személyazonosságát a címzettek felé |
| Encrypt | Csak a kulccsal rendelkező címzettek olvashatják |
| Sign & Encrypt | Ajánlott |
A választás az éppen előtte lévő e‑mailre vonatkozik, így aláírhatja a rutin leveleket és titkosíthatja az alkalmanként érzékenyeket anélkül, hogy bármilyen beállítást megváltoztatna.
Ha nem akar minden alkalommal dönteni, állítsa be az alapértelmezéseket az S/MIME képernyőn a Default behavior for outgoing mail alatt:
- Digitally sign all outgoing messages: minden kimenő üzenet aláírtan megy ki.
- Encrypt messages by default when all recipients support S/MIME: a titkosítás automatikusan alkalmazódik, amikor BlueMail minden címzett számára rendelkezik tanúsítvánnyal, és kikapcsolt marad, amikor sikertelen lenne.
- Send clear-signed copies for compatibility: úgy tartja az aláírt leveleket olvashatónak olyan alkalmazásokban is, amelyek nem kezelik az S/MIME aláírásokat.
Titkosítás mások számára
A titkosításhoz a címzett tanúsítványa szükséges, és BlueMail ezeket keresi meg Ön helyett, miközben címez, röviden láthatja: "Looking up S/MIME certificates for recipients…". Ha valaki a listán nem rendelkezik elérhető tanúsítvánnyal, BlueMail a Missing S/MIME certificates alatt nevezi meg őket ahelyett, hogy olyasmit küldene, amit nem tudnának megnyitni; így inkább aláírhatja az üzenetet vagy kérheti tőlük a tanúsítványukat.
A tanúsítványok megbízható gyűjtésének legegyszerűbb módja az aláírt levelek cseréje: egy aláírt üzenet hordozza a feladó tanúsítványát, tehát ha egy kapcsolattartó aláír egy Önnek küldött e‑mailt, onnantól kezdve titkosíthat Önnek.
Aláírt és titkosított levelek olvasása
A bejövő S/MIME üzenetek jelvényt viselnek a fejlécben, amely megmutatja, mit erősített meg BlueMail:
- Signed: az aláírás érvényes.
- Encrypted: az üzenetet Önnek titkosították és az eszközén feloldódott.
- Signed & Encrypted: mindkettő.
- Signed · unverified sender: az üzenet aláírt, de BlueMail még nem tudta kötni az aláírást egy megbízható hatósághoz.
Lehet, hogy egy pillanatra megjelenik a Verifying signature... vagy a Decrypting... amíg dolgozik.
Koppintson a jelvényre az S/MIME Message Information megtekintéséhez, amely megmutatja a Signed with, Decrypted with, Your certificate, Encrypted to mezőket és a SHA-256 ujjlenyomatot, mindent, amire szüksége van annak ellenőrzéséhez, melyik tanúsítvány vett részt.
Ha egy aláírás igazolatlannak látszik, BlueMail megmondja az okát, és az ok a javításra utal:
- "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", importálja azt a hatóságot a fentiek közül a Trusted CAs alá.
- "The certificate's email doesn't match the sender's address."
- "The signer's certificate has expired." vagy "isn't valid yet."
- "The certificate isn't authorized for email protection." vagy "for signing."
PGP előnyben részesítése?
BlueMail támogatja a PGP‑t is, ugyanazon a End-to-End Encryption képernyőn, és a PGP teljesen ingyenes, nincs Enterprise licenc, nincs semmi vásárolnivaló. Ha inkább PGP kulcsokat használna egy tanúsítványkiadó hatóság helyett, lásd a PGP keys in BlueMail.
Tanúsítvány eltávolítása
Koppintson a Remove‑re egy tanúsítvány mellett. BlueMail először megerősítést kér: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."
Amikor az egész fiókot eltávolítja, BlueMail megkérdezi, hogy megtartsa‑e a privát kulcsot az eszközön. Ha megtartja, a fiók újbóli hozzáadása dekódolja a korábbi S/MIME leveleit import nélkül; a Delete key választása azt jelenti, hogy újra szüksége lesz a .p12 fájlra.
Az iOS‑en a tanúsítványok kezelése teljes egészében erről a képernyőről történik, az asztali alkalmazások emellett hivatkozást adnak az operációs rendszer saját tanúsítványkezelőjébe.
Elérhető még Android, Windows, Mac és Linux, és összefoglalva a S/MIME Support.