Tovább a tartalomhoz

Hogyan használjam az S/MIME-et Linuxon?

Linux

S/MIME két dolgot ad az e‑mailednek, amit a hagyományos levél nem tud. A aláírt üzenet bizonyítja, hogy tényleg tőled származik és változatlanul érkezett; egy titkosított üzenetet csak az a személy tud felnyitni, akinek elküldted. BlueMail Linuxra mindkettőt támogatja.

Amire szükséged van

  • Egy tanúsítvány a címedhez, plusz a jelszó, amely védi, ha az egy .p12 vagy .pfx fájl. Ezeket általában a szervezeted IT csapata vagy egy tanúsítványkiadó adja, és a tanúsítványnak arra a címre kell kiadva lennie, amelyhez a fiókot beállítod.
  • Egy Enterprise licenc. Az S/MIME az BlueMail Enterprise csomagjának része. Ahol még nincs benne, az S/MIME képernyőn megjelenik egy Enterprise license required megjegyzés egy Billing linkkel, így pontosan láthatod, mit kell kérni.

Linuxon az BlueMail a rendszer tanúsítványtárból olvassa a tanúsítványokat, így egy identitás, amelyet a disztribúciód vagy a szervezeted már telepített, elérhető az BlueMail számára további teendő nélkül.

Beállítás

  1. Nyisd meg a Settings | Privacy & Security | End-to-End Encryption menüpontot.
  2. Kattints az S/MIME Encryption & Signing elemre.
  3. Válaszd ki azt a fiókot, amelyet beállítasz.
  4. A Certificates for this account alatt kattints a Select… gombra a Signing certificate mellett, majd tedd ugyanígy az Encryption certificate esetén is. Sok tanúsítvány mindkét feladatra alkalmas, ilyenkor kétszer ugyanazt választod.

Az BlueMail ezután megmutatja az egyes tanúsítványok érvényességi dátumait és egy SHA-256 ujjlenyomatot, így egy pillantással ellenőrizheted, hogy a megfelelőt választottad-e. Ahogy a képernyő megjegyzi: "Some certificates may require a private key and password to use for signing or decryption."

Ha egy tanúsítvány másik címhez tartozik, az BlueMail ezt egyenesen jelzi, ahelyett, hogy hagyna téged egy nem létező konfigurációs problémát keresni.

Maga a tanúsítványok kezelése

Az Advanced & management alatt az Open certificate manager megnyitja a rendszer tanúsítványkezelőjét, amely az az hely, ahol a identitásokat telepítik, megtekintik és eltávolítják.

Aki aláírást kiadott hatóság megbízhatósága

A Trusted CAs szakasz az, ami lehetővé teszi az BlueMail számára mások aláírásainak megerősítését: "Certificate authorities used to verify signed mail as trusted. Importing a .p12 also trusts its issuing chain."

Tehát a saját tanúsítványod általában fedezi azokat a kollégákat, akik ugyanattól a kibocsátótól származnak. A láncon kívüli bárki esetén kattints az Import CA certificate gombra, és válaszd ki az ő .pem vagy .cer fájljukat. A szakasz nyilvántartja a megbízható hatóságok számát.

Döntés arról, mi történjen minden egyes e‑maillel

Ha egy tanúsítvány be van állítva, egy biztonsági gomb jelenik meg a Subject sor jobb oldalán, amikor szerkesztesz. Kattints rá, és válaszd ki, hogyan küldd el az üzenetet:

ModeWhat it does
NoneKüldés aláírás vagy titkosítás nélkül
SignIgazolja a feladó személyazonosságát a címzettek felé
EncryptCsak a kulccsal rendelkező címzettek tudják elolvasni
Sign & EncryptAjánlott

A választás az éppen szerkesztett e‑mailre vonatkozik, így aláírhatsz rutin leveleket és titkosíthatsz alkalmi érzékeny üzeneteket anélkül, hogy megnyitnád a beállításokat.

Ha egyszerre akarod beállítani, használd az S/MIME képernyőn a Default behavior for outgoing mail opciót:

  • Digitally sign all outgoing messages
  • Encrypt messages by default when all recipients support S/MIME: a titkosítás mindig alkalmazandó, amikor az BlueMail minden üzenetben szereplő személyhez rendelkezik tanúsítvánnyal, és kikapcsolva marad, ha sikertelen volna
  • Send clear-signed copies for compatibility: megtartja az aláírt levelek olvashatóságát olyan alkalmazásokban, amelyek nem kezelik az S/MIME aláírásokat

Titkosítás másoknak

A titkosításhoz a címzett tanúsítványa szükséges, és az BlueMail ezeket keresi, miközben címezel — röviden láthatod a "Looking up S/MIME certificates for recipients…"-et. Ha valakinek nincs elérhető tanúsítványa, az BlueMail a Missing S/MIME certificates alatt nevezi meg őket ahelyett, hogy olyasmit küldene, amit nem tudnának megnyitni, így inkább aláírhatod, vagy kérheted tőlük a tanúsítványukat.

A tanúsítványok felépítésének legegyszerűbb módja az aláírt levelek cseréje: egy aláírt üzenet magában hordozza a feladó tanúsítványát, így ha egy kapcsolattartó aláír egy e‑mailt neked, onnantól kezdve titkosíthatsz neki.

Aláírt és titkosított levelek olvasása

A bejövő S/MIME üzenetek fejlécén egy jelzés mutatja, mit erősített meg az BlueMail: Signed, Encrypted, Signed & Encrypted, vagy Signed · unverified sender, amikor az aláírást még nem lehet egy megbízható hatósághoz kötni.

Kattints a jelzésre az S/MIME Message Information megnyitásához, amely megmutatja a Signed with, Decrypted with, Your certificate, Encrypted to és a SHA-256 ujjlenyomatot.

Amikor egy aláírás nem ellenőrzöttként jelenik meg, az BlueMail megadja az okot, és az ok a javításra mutat:

  • "The signer's certificate isn't from a trusted authority. Import its CA to trust it.", add hozzá azt a hatóságot a fent említett Trusted CAs részhez.
  • "The certificate's email doesn't match the sender's address."
  • "The signer's certificate has expired." vagy "isn't valid yet."
  • "The certificate isn't authorized for email protection." vagy "for signing."

Kiterjesztés szervezeten belül

Az BlueMail Enterprise-ban a rendszergazdák az egyes felhasználók S/MIME identitását magával az alkalmazással tudják szállítani a tanúsítványfájlok terjesztése helyett; lásd a Can I deploy BlueMail with MDM? a konfigurációs kulcsokért.

Inkább a PGP-t részesíted előnyben?

Az BlueMail PGP‑t is támogatja, ugyanazon az End-to-End Encryption képernyőn, és a PGP teljesen ingyenes, nincs szükség Enterprise licencre, semmi vásárlásra. Lásd a PGP keys in BlueMail.

Tanúsítvány eltávolítása

Kattints a Remove gombra egy tanúsítvány mellett. Az BlueMail először megerősítést kér: "This deletes the S/MIME certificate and its private key from this device. You can re-import it later."

A teljes fiók eltávolításakor megkérdezi, hogy megtartod‑e a privát kulcsot. Ha megtartod, a fiók újra hozzáadásakor a múltbeli S/MIME leveleid titkosítása feloldódik további import nélkül; a Delete key azt jelenti, hogy újra szükséged lesz a tanúsítványfájlra.

Elérhető továbbá iPhone and iPad és Android, és összefoglalva a S/MIME Support.