S/MIME két dolgot ad az e‑mailednek, amit a rendes levél nem tud. Egy aláírt üzenet bizonyítja, hogy valóban tőled származik és változatlanul érkezett; egy titkosított üzenetet csak az a személy tud megnyitni, akinek küldted. BlueMail Macre mindkettőt támogatja.
Amire szükséged van
- Egy tanúsítvány a címedhez, valamint a jelszó, amely védi, ha az egy
.p12vagy.pfxfájl. Ezek általában a szervezet IT csapatától vagy egy tanúsítványkiadótól származnak, és a tanúsítványnak ugyanarra a címre kell kiállítva lennie, mint amelyik fiókot beállítod. - Egy Enterprise licenc. Az S/MIME az BlueMail Enterprise csomagjának része. Ahol ez még nincs benne, az S/MIME képernyőn megjelenik egy Enterprise license required megjegyzés egy Billing hivatkozással, így pontosan láthatod, mit kell kérned.
Macen az BlueMail a tanúsítványokat a rendszer tanúsítványtárából olvassa, tehát egy identitás, ami már telepítve van a gépre, a szervezet kezelési profilja által, vagy amit te magad adtál hozzá a .p12 fájllal, elérhető az BlueMail számára további teendő nélkül.
Beállítás
- Nyisd meg a Beállítások | Adatvédelem és biztonság | Végpontok közti titkosítás részt.
- Kattints az S/MIME titkosítás és aláírás-ra.
- Válaszd ki azt a fiókot, amelyet beállítasz.
- A Tanúsítványok ehhez a fiókhoz alatt kattints a Kiválaszt… gombra a Aláíró tanúsítvány mellett, majd tedd ugyanezt a Titkosító tanúsítványnál. Sok tanúsítvány mindkét feladatra alkalmas, ebben az esetben kétszer ugyanazt választod.
BlueMail ezután megmutatja minden tanúsítvány érvényességi dátumait és egy SHA-256 ujjlenyomatot, így egy pillantással ellenőrizheted, hogy a megfelelőt választottad-e. Ahogy a képernyő megjegyzi, "Néhány tanúsítványhoz privát kulcs és jelszó szükséges az aláíráshoz vagy a visszafejtéshez."
Ha egy tanúsítvány más címhez tartozik, BlueMail ezt közvetlenül jelzi, ahelyett, hogy megkeresnéd egy olyan konfigurációs hibát, ami nincs ott.
A tanúsítványok kezelése
Az Speciális & kezelés alatt az Tanúsítványkezelő megnyitása elvisz a rendszer tanúsítványkezelőjébe, ahol az identitásokat telepítik, megvizsgálják és eltávolítják, és ahol ellenőrizheted a lejárati dátumot, mielőtt meglepetés érne.
Az aláírást kiadó hatóság megbízhatósága
A Megbízható CA-k rész az, ami lehetővé teszi az BlueMail számára, hogy megerősítse mások aláírásait: "A tanúsítványkiadók, amelyek megbízhatónak tekinthetők az aláírt levelek ellenőrzéséhez. Egy .p12 importálása a kiadó láncát is megbízhatóvá teszi."
Tehát a saját tanúsítványod általában lefedi azokat a kollégákat, akiknek ugyanaz a kiadója. Bárki kívül esik ezen a láncon, kattints a CA tanúsítvány importálása gombra, és válaszd ki az ő .pem vagy .cer fájljukat. A rész folyamatosan számon tartja a megbízható hatóságokat.
Minden e‑mailhez való viselkedés kiválasztása
Ha egy tanúsítvány be van állítva, a Tárgy sor jobb oldalán megjelenik egy biztonsági gomb, amikor írsz egy üzenetet. Kattints rá és válaszd ki, hogyan küldd ezt az üzenetet:
| Mód | Mit csinál |
|---|---|
| None | Aláírás vagy titkosítás nélkül küld |
| Sign | Igazolja a személyazonosságodat a címzettek felé |
| Encrypt | Csak a kulccsal rendelkező címzettek tudják elolvasni |
| Sign & Encrypt | Ajánlott |
A választás az éppen szerkesztett e‑mailre vonatkozik, így aláírhatod a rutinszerű leveleket és titkosíthatod az alkalmi érzékenyeket anélkül, hogy a beállításokat meg kellene nyitnod.
Ha egyszerre szeretnéd beállítani, használd az S/MIME képernyőn az Alapértelmezett viselkedés a kimenő levelekre opciót:
- Minden kimenő üzenet digitális aláírása
- Alapértelmezetten titkosítja az üzeneteket, ha minden címzett támogatja az S/MIME‑ot: a titkosítás akkor alkalmazandó, ha BlueMail rendelkezik tanúsítvánnyal minden üzeneten szereplő személyhez, és kikapcsolt marad, amikor sikertelen lenne
- Jelszerűen aláírt másolatok küldése kompatibilitás miatt: lehetővé teszi, hogy az aláírt levelek olvashatók maradjanak azokban az alkalmazásokban, amelyek nem kezelik az S/MIME aláírásokat
Titkosítás másoknak
A titkosításhoz a címzett tanúsítványa szükséges, és az BlueMail ezeket lekéri, miközben címezed az üzenetet; röviden láthatod a "S/MIME tanúsítványok keresése a címzettekhez…" üzenetet. Ha valakinek nincs elérhető tanúsítványa, az BlueMail a Hiányzó S/MIME tanúsítványok alatt nevezi meg őket, ahelyett, hogy olyasmit küldene, amit nem tudnának megnyitni, így inkább aláírhatod, vagy kérheted tőlük a tanúsítványukat.
A legegyszerűbb módja a tanúsítványok gyűjtésének, ha aláírt leveleket cseréltek: egy aláírt üzenet hordozza a küldő tanúsítványát, így ha egy kapcsolat egyszer aláír egy e‑mailt neked, innentől kezdve titkosíthatsz neki.
Aláírt és titkosított levelek olvasása
A bejövő S/MIME üzenetek fejlécében egy jelvény látható, amely megmutatja, mit igazolt az BlueMail: Aláírt, Titkosított, Aláírt & Titkosított, vagy Aláírt · ellenőrizetlen feladó, amikor az aláírás még nem köthető megbízható hatósághoz.
Kattints a jelvényre a S/MIME Üzenetinformáció megtekintéséhez, amely megmutatja a Aláírva ezzel, Visszafejtve ezzel, A te tanúsítványod, Titkosítva ide és a SHA-256 ujjlenyomatot.
Amikor egy aláírás ellenőrizetlenként jelenik meg, az BlueMail megadja az okot, és az ok a javításhoz vezet:
- "Az aláíró tanúsítványa nem egy megbízható hatóságtól származik. Importáld a CA-ját, hogy megbízható legyen." — add hozzá azt a hatóságot a fent említett Megbízható CA-k közé.
- "A tanúsítvány e‑mail címe nem egyezik a feladó címével."
- "Az aláíró tanúsítványa lejárt." vagy "még nem érvényes."
- "A tanúsítvány nincs engedélyezve e‑mail védelmére." vagy "aláírásra."
Kiterjesztés szervezeten belül
Az BlueMail Enterprise-on az adminisztrátorok kézbesíthetik minden felhasználó S/MIME identitását magával az alkalmazással együtt, a tanúsítványfájlok terjesztése helyett; lásd Can I deploy BlueMail with MDM? a konfigurációs kulcsokhoz.
Inkább a PGP‑t preferálod?
Az BlueMail PGP‑t is támogatja ugyanazon a Végpontok közti titkosítás képernyőn, és a PGP teljesen ingyenes, nincs szükség Enterprise licencre, sem vásárlásra. Lásd PGP kulcsok az BlueMail.
Tanúsítvány eltávolítása
Kattints a Eltávolítás gombra egy tanúsítvány mellett. Az BlueMail először megerősít: "Ez törli az S/MIME tanúsítványt és annak privát kulcsát erről az eszközről. Később újra importálhatod."
A teljes fiók eltávolításakor megkérdezi, hogy megtartod‑e a privát kulcsot. Ha megtartod, a fiók újbóli hozzáadása visszafejti a korábbi S/MIME leveleidet import nélkül; a Kulcs törlése azt jelenti, hogy ismét szükséged lesz a tanúsítványfájlra.
Elérhető még iPhone és iPad és Android, és összefoglalva a S/MIME támogatás.